Temel Seviye Hack Anlatımları
Temel
Seviye Hack Anlatımları "Nereden Başlamalıyım?" diye
soruları yok etmek ve seçecekleri yolda yardımcı olmak için bu bilgiler
faydalı olacaktır.
Özellikle Web Hacking'e yoğunlaşacağımız için web dillerini (html,Css,Js,Php
gibi) öğrenmeniz zaman zaman konuları kavramamızda önem taşıyacaktır. Bazı
merak ettiğiniz şeyleri forumdan veya internet'te arama yaparak
öğrenebilirsiniz. Dediğim gibi bir süre sonra kendi yolunuzu seçmeniz
gerekecektir.Bu meseleleri anda azar azar öğrenerek
devam ettirmelisiniz. Önce Network konularını öğreneyim, sonra web dillerine
geçer, en son araştırma yaparım gibi bir düşünce ile devam edemezsiniz. Böyle
yaparsanız sıkılır ve sabırsızlanırsınız. Ölçülü bir şekilde her alanda
ilerlemelisiniz.
Şimdi bu ve bundan sonraki konularda neler öğreneceğimizi inceleyelim.3 konu
üzerinde duracağız.Temel Terimler
İlerleyen konularda öğreneceğimiz kavramları "Bu nedir?" şeklinde inceleyerek bir giriş yapacağız.Sistemi Ele GeçirmeWeb Hacking ile uğraşacağımız için sitelere sızma yolları, güvenlik açıkları vs. konuları elden geçireceğiz. Artık bu nedir? sorusu ile değil bu nasıl yapılır? şeklinde ilerleyeceğiz.Ele Geçirilen Sistem Bir siteyi ele geçirdikten sonra yapılabilecekler (İndex basma, Shell atma vs.) konuları inceleyeceğiz. Bu bölümde Network ve Web Dilleri bilginiz işe yarayacaktır. Bu 3 adım dışında belki farklı birkaç detay ile daha uğraşabiliriz ama öğreneceklerimiz genel hatları ile bu kadar. Şimdi bazı kalıplaşmış kavramları öğrenelim, konumuz bu kadarla kalmasın. Hack Nedir, Hacker Nedir?
Herhangi bir sistemin zaaflarını kullanarak o sisteme izinsiz giriş yapmak
ya da sistemi ele geçirmektir. Dolayısıyla hack yapan kişiye de
"Hacker" denir.Hacker Türleri Nelerdir
HacktivistHacktivist’ler politik, sosyal ya da dinî bir mesajı yaymak için sistemleri hack’leyen hacker’lardır. Hedefleri genellikle çok sayıda kişiye mesajlarını ulaştırabilecek, popüler web siteleridir. Hacktivist’lerin bilgi düzeyi genellikle script kiddie’ler kadardır. Amaçları sistemi hack’lemek değil mesajlarını yaymak olduğundan genellikle hack’leme sürecinin detaylarıyla ilgilenmezler. Ülkemizde de hacking gruplarının birçoğu aşırı milliyetçi ve dinci hacktivist gruplarından oluşmaktadır.

Beyaz Şapkalı HackerBeyaz şapkalı hacker olarak tasvir ettiğimiz kişiler sistemlerin güvenlik açıklarını bulup bu açıkları ilgililere iletirler. Yani bir nevi bilişim güvenliğini sağlamakla görevlidirler. Sistem veri tabanına izinsiz olarak giriş yapmazlar. Beyaz şapkalı hackerler büyük firmalarla çalışıp firmaların sistem güvenlik sorumlusu gibi de çalışabilmekteler. Gri Şapkalı hackerlar ise TV’lerde birçok kez duymuşsunuzdur X hacker çok ünlü bir X sitesinin açığını buldu şeklinde. Bu hackerlar açıkları bulduktan sonra sistem yöneticisi ile iletişime geçerek belirli ücretler karşılığında hizmet sağlamış olurlar.Bir sistemin açığını bulduktan sonra açığı sistem sahibine bildirerek açığı kapattıran iyi hackerlardır. Bizlerin Türk Siteleri'nde yapmamız gereken bir şeydir.
Siyah Şapkalı Hacker:Sistemin açığını ele geçirdikten sonra bunu kendi çıkarları doğrultusunda kullananlara denir. Sistem açıklarından yararlanarak yeteneklerini kötüye kullananlardır. Sistemi çalışamayacak hale getirme, tamamen kendi amaçları doğrultusunda kullanma ve sistemden bilgi çalma gibi amaçlar edinen siyah şapkalı hackerlar, bu yollarla çok çeşitli olaylar karşısında tepkilerini gösterirler. Kendi görüşüne göre yanlış olanı kendince eleştiren siyah şapkalı hacker, genellikle yaptıkları için saygı görmeyi umar. Genel kullanım itibariyle hacker olarak isimlendirilirler ancak siyah şapkalılar için hacker çok daha yerinde bir kullanımdır.

Gri Şapkalı Hacker Bir sistemin açığını sistem sahibinden izinsiz ve habersiz olarak sisteme giriş yapan, daha sonra da sistem açığını düzelten hacker türüdür. Sistem açığını düzeltmesi açısından beyaz şapkalı; sisteme izinsiz girmesi açısından siyah şapkalı hackerlara benzerler.

Yazılım KorsanlarıBilgisayar programlarını ve oyunlarını kırarak lisanssız kullanımını sağlarlar ve para kazanırlar


PhreakerPhreakerlarsa telefon ağlarını hacklemek için çalışır amaçları bedava görüşme veya telefon hattı üzerinden bilgi edinmek olabilir.
Script Kiddies
Hacker olmaya özenen ancak büyük sistemleri kıramayan genellikle lise çağlarındaki gençlerin oluşturduğu bir topluluktur. E-posta ve anında mesajlaşma programlarına ulaşabilen kişisel boyutta zara meyilli kişilerdir.
LamerlerLamer tabiri hackerlikle bir alakası olmadığı halde öğrendiklerini çevrelerine kendini hacker olarak tanıtmak için kullanılırÖğrendiği ufak bilgi kırıntılarını ve indirdiği programları kullanarak sistemlere zarar vermeye çalışan kişilerdir. Hemen hemen herkes bu adımda yürümüştür. Önemli olan bu adımı atlayıp kendini geliştirmektir.

x
İlerleyen konularda öğreneceğimiz kavramları "Bu nedir?" şeklinde inceleyerek bir giriş yapacağız.Sistemi Ele GeçirmeWeb Hacking ile uğraşacağımız için sitelere sızma yolları, güvenlik açıkları vs. konuları elden geçireceğiz. Artık bu nedir? sorusu ile değil bu nasıl yapılır? şeklinde ilerleyeceğiz.Ele Geçirilen Sistem Bir siteyi ele geçirdikten sonra yapılabilecekler (İndex basma, Shell atma vs.) konuları inceleyeceğiz. Bu bölümde Network ve Web Dilleri bilginiz işe yarayacaktır. Bu 3 adım dışında belki farklı birkaç detay ile daha uğraşabiliriz ama öğreneceklerimiz genel hatları ile bu kadar. Şimdi bazı kalıplaşmış kavramları öğrenelim, konumuz bu kadarla kalmasın. Hack Nedir, Hacker Nedir?



HacktivistHacktivist’ler politik, sosyal ya da dinî bir mesajı yaymak için sistemleri hack’leyen hacker’lardır. Hedefleri genellikle çok sayıda kişiye mesajlarını ulaştırabilecek, popüler web siteleridir. Hacktivist’lerin bilgi düzeyi genellikle script kiddie’ler kadardır. Amaçları sistemi hack’lemek değil mesajlarını yaymak olduğundan genellikle hack’leme sürecinin detaylarıyla ilgilenmezler. Ülkemizde de hacking gruplarının birçoğu aşırı milliyetçi ve dinci hacktivist gruplarından oluşmaktadır.


Beyaz Şapkalı HackerBeyaz şapkalı hacker olarak tasvir ettiğimiz kişiler sistemlerin güvenlik açıklarını bulup bu açıkları ilgililere iletirler. Yani bir nevi bilişim güvenliğini sağlamakla görevlidirler. Sistem veri tabanına izinsiz olarak giriş yapmazlar. Beyaz şapkalı hackerler büyük firmalarla çalışıp firmaların sistem güvenlik sorumlusu gibi de çalışabilmekteler. Gri Şapkalı hackerlar ise TV’lerde birçok kez duymuşsunuzdur X hacker çok ünlü bir X sitesinin açığını buldu şeklinde. Bu hackerlar açıkları bulduktan sonra sistem yöneticisi ile iletişime geçerek belirli ücretler karşılığında hizmet sağlamış olurlar.Bir sistemin açığını bulduktan sonra açığı sistem sahibine bildirerek açığı kapattıran iyi hackerlardır. Bizlerin Türk Siteleri'nde yapmamız gereken bir şeydir.
Siyah Şapkalı Hacker:Sistemin açığını ele geçirdikten sonra bunu kendi çıkarları doğrultusunda kullananlara denir. Sistem açıklarından yararlanarak yeteneklerini kötüye kullananlardır. Sistemi çalışamayacak hale getirme, tamamen kendi amaçları doğrultusunda kullanma ve sistemden bilgi çalma gibi amaçlar edinen siyah şapkalı hackerlar, bu yollarla çok çeşitli olaylar karşısında tepkilerini gösterirler. Kendi görüşüne göre yanlış olanı kendince eleştiren siyah şapkalı hacker, genellikle yaptıkları için saygı görmeyi umar. Genel kullanım itibariyle hacker olarak isimlendirilirler ancak siyah şapkalılar için hacker çok daha yerinde bir kullanımdır.


Gri Şapkalı Hacker Bir sistemin açığını sistem sahibinden izinsiz ve habersiz olarak sisteme giriş yapan, daha sonra da sistem açığını düzelten hacker türüdür. Sistem açığını düzeltmesi açısından beyaz şapkalı; sisteme izinsiz girmesi açısından siyah şapkalı hackerlara benzerler.


Yazılım KorsanlarıBilgisayar programlarını ve oyunlarını kırarak lisanssız kullanımını sağlarlar ve para kazanırlar


PhreakerPhreakerlarsa telefon ağlarını hacklemek için çalışır amaçları bedava görüşme veya telefon hattı üzerinden bilgi edinmek olabilir.

Script Kiddies
Hacker olmaya özenen ancak büyük sistemleri kıramayan genellikle lise çağlarındaki gençlerin oluşturduğu bir topluluktur. E-posta ve anında mesajlaşma programlarına ulaşabilen kişisel boyutta zara meyilli kişilerdir.

LamerlerLamer tabiri hackerlikle bir alakası olmadığı halde öğrendiklerini çevrelerine kendini hacker olarak tanıtmak için kullanılırÖğrendiği ufak bilgi kırıntılarını ve indirdiği programları kullanarak sistemlere zarar vermeye çalışan kişilerdir. Hemen hemen herkes bu adımda yürümüştür. Önemli olan bu adımı atlayıp kendini geliştirmektir.


x
Yorumlar
Yorum Gönder