Kayıtlar

Resim
User Datagram Protocol - Kullanıcı Veribloğu İletişim Kuralları TCP/IP modelinin ulaşım katmanında çalışan bir diğer protokol de, UDP'dir. UDP kontrol ve test amacıyla kullanılır. 161 nolu portu kullanan SNMP (Simple Network Managment Protocol) servisini, 53 nolu portu kullanan DNS servisini ve Real Player gibi internet üzerinde ses ve video uygulamaları yapan programları UDP'nin kullanım alanlarına örnek olarak verebiliriz. UDP bağlantısız ve güvensiz bir protokoldür. Bu yüzden verinin hedefe ulaşıp ulaşmadığı konusunda bize bir garanti vermez. Hedefe 5 tane paket gönderilmiş, ancak sadece 2. ve 3. paket alınmış olabilir. Ancak güvenilirlik her zaman gerekli değildir. Mesela internet üzerinde bir video konferans yaparken, güvenilirlikten çok hız önemlidir. UDP 'de veri akışı kontrolü ve hata düzeltimi gibi mekanizmalar olmadığı için başlık bilgisi, TCP 'ye göre daha az yer kaplar. UDP segment inin temel yapısı şöyledir: Gönderen Port (Source Port) :...

TLS Nedir? Transport Layer Security – Aktarım Katmanı Güvenliği

Resim
TLS Nedir? TLS (Transport Layer Security – Aktarım Katmanı Güvenliği) internet üzerinden verilerin aktarılması sırasında şifrelenmesini sağlayan bir protokoldür (TLS, SSL protokolünün devamıdır. SSL’in yeni sürümleri TLS olarak tanımlandırılmıştır ). Ağ üzerinde, veri iletişimi sırasında, bilgilerin şifrelenerek gönderilip alınmasını sağlar. STARTTLS saf metin iletilerinin güvenliği için farklı bir port kullanmak yerine şifreli bağlantı olarak güncelleyen, bağlantı protokolleri için TLS tarafından geliştirilmiş bir çözümdür. TLS, SMTP kullanırken güvenli olmayan bir sunucu bağlantısıyla başlar ve bir STARTTLS komutuyla devam eder. Ardından veri aktarımı sırasında ise güvenli bağlantıya geçer. TLS, genellikle 25 ve 587 numaralı bağlantı noktalarıyla ilişkilendirilir ancak bu her zaman geçerli değildir. TLS kullanılmadan yapılan iletişimde, her türlü verinin transferi şifrelenmeden sade bir şekilde gönderilip alınır. Böyle bir durumda eğer ağınız dinleniyorsa ( snif...

SSH - Secure Shell - (Güvenli Kabuk)

Resim
SSH Protokolü Değiştirme SSH ’ın açılımı “ Secure Shell ” yani “ Güvenli Kabuk ” SSH protokolü, bir bilgisayarın aynı ağda bulunan bir sunucuya uzaktan bağlanmasını sağlayan bir prtokoldür. Telnet  protokolü de bu işi yapıyor fakat Telnet şifresiz SSH şifreli olarak çalışır. Yani bir sunucuya bağlantı yaparken kullanıcı adı ve şifreler açık metin olarak değil şifrelenmiş olarak iletilir. SSH Protokolu Değiştirme SSH  varsayılan olarak protokol 1 gelmektedir bu protokol MITM saldırılarına karşı güvenlik açığı oluşturmaktadır. Protokolu 2 olarak değiştirmek için  nano /etc/ssh/sshd_config dosyasında Protocol kısmını bulup 2 yapmak başındaki # işaretini kaldırmayı unutmayınız Ayrıca ek olarak; /etc/ssh/sshd_config dosyası içine MaxAuthtries 3 MaxSessions 1 Eklenir ise port olarakta farklı bir port seçilirse atıyorum 5312 gibi bir port bir nebze güvenliği arttırmış oluruz.

GELMİŞ GEÇMİŞ EN BÜYÜK HACKER KEVİN MİTNİCK - HACKERLİK OKULU

Resim
GELMİŞ GEÇMİŞ EN BÜYÜK HACKER KEVİN MİTNİCK Kevin Mitnick Kevin Mitnick 44 yaşında (06-08-1963) Gelmiş geçmiş en büyük hacker olarak kabul ediliyor. 5 yıl hapiste kaldıktan sonra 2000 yılında koşullu olarak serbest bırakıldı. Koşullardan birisi telefona ve bilgisayara dokunmamak. Bu koşulun başlıca nedeni daha önce de hapse giren Kevin’ın intikam olarak kendisini mahkum eden yargıca, kendisini suçlayan savcıya vb. oyunlar oynaması. Örneğin, bir seferinde telefon numarası öğrenme hattını (bizdeki 118 hizmeti) bir yargıcın telefonuna yönlendirmiş. Sevmediği birisinin telefonunu aylarca arızalı olarak göstermiş. Bir başkasının telefonuna binlerce dolarlık faturalar gönderilmesini sağlamış. Telefon ve bilgisayar sistemlerini avucunun içi kadar iyi bildiği tartışılmaz. Kevin Mitnick sorunlu bir aileden geliyor. Kevin üç yaşındayken anne ve babası ayrılmışlar. Amcası madde bağımlısı. Bir seferinde cinayetle suçlanmış. Üvey kardeşi Adam aşırı dozda uyuşturucu kullanmaktan ölmüş. Ann...

Yeni Google Yapay Zekası - Astificial İntelligence Definition

Yeni Google Yapay Zekası - Google Assistant  Artificial İntelligence Definition Google’ın sanal asistanı artık sizin adınıza telefon görüşmeleri yapabilecek. Kuaförden randevu almak, restoranlara rezervasyon yapmak için bu robotik asistan kullanılabilinecek. Google Duplex , iletişime ‘mmm-hmm’ gibi sesler ekleyerek dinleyiciye insan olduğunu düşündürüyor. Yapay zekânın kötü niyetle kullanılması halinde insanların başına büyük belalar açabileceğine dair tartışma sürerken teknoloji devi Google’dan dikkat çekici bir hamle geldi. Şirket, her yıl Silikon Vadisi’nde düzenlediği geliştirici konferansı Google I/O ’da, insan gibi konuşarak başkalarıyla telefonda görüşebilen yeni bir yazılım tanıttı. ‘ Google Duplex ’ adı verilen bot, kişisel asistanınız gibi çalışarak istediğiniz numarayı arayıp sizin için randevu alabiliyor, rezervasyon yapabiliyor. Konuşması, karşı tarafın bir insanla değil yapay zekâ yla görüştüğünü anlayamayacağı kadar gerçekçi. Hatta bu etkiyi güç...

REMOTE ADMİNSTRATOR TOOL - TURKOJAN İLE SERVER BULAŞTIRDIĞIMIZ BİLGİSAYARLARDA TAM KONTROL NASIL SAĞLANIR?? {{ HACKERLİK OKULU }}

Resim
TURKOJAN İLE SERVER BULAŞTIRDIĞIMIZ BİLGİSAYARLARDA TAM KONTROL NASIL SAĞLANIR??  TURKOJAN NEDİR? Turkojan bir Remote Administrator Tool 'dur. Turkojan ile Server bulaştırdığınız bilgisayarlarda tam kontrol hakkına erişirsiniz. Turkojan ile neler yapılabilir? Turkojan ile server bulaştırdığınız bilgisayarda (kurban) %100 kontrol hakkına erişirsiniz. Genel olarak; -Kurbanın mail şifrelerini alabilirsiniz. -Kurbanın MSN şifrelerini alabilirsiniz. -Kurbanın ICQ/AIM/YahooIM şifrelerini alabilirsiniz. -Kurbanın Web Kamerasını gizlice açabilir, görüntü kaydedebilirsiniz. -Kurbanın dosyalarını kendi bilgisayarınıza download edebilir, kendi bilgisayarınızdan dosyaları kurbana yollayabilirsiniz. -Kurbanın dosyalarını görünür veya gizli bir şekilde çalıştırabilirsiniz. -Kurbanın dosyalarını silebilir, değiştirebilirsiniz. -Kurbanın klavyede yazdıklarını okuyabilirsiniz. -Kurbanın Ekran Görüntüsünü alabilirsiniz. -Kurbanın klavye ve mouse kontrolünü ele geçirebilirsiniz. Turk...

HACKER OLMA YOLUNDA - {{ HACKER'LİK OKULU }}

Resim
HACKER OLMA YOLUNDA Hacker olmak için bir kişinin günlük yapması gereken şeyler aşağıda kabataslak olarak gün gün yazdım. Tabi bunlar kendi düşüncelerimdir. Bu günler sizin azminize ve bilginize göre hız kazanıp veya azalmaktadır. Bunlara başlamadan önce mutlaka herhangi bir işletim sistemini orta derecede bilmeniz gerekiyor, az çok kendi sorunlarınızı çözebilmiş olmanız gerekiyor. Bana kalırsa şu anda en çok kullanılan işletim sistemi olan Windows xp’yi iyi bir şekilde bilmeniz gerekir, tabi Linux-backtrack çok önemlidir ama biz xp ile başlayalım bazı şeyleri öğrenmek için, win7 ye şimdilik bulaşmayalım çünkü kullanacağınız bir çok yardımcı hack programı vesaire çalışmayabilir, uyumluluk sorun yaratabilir. THT'de backtrack anlatımlarını bulabilirsiniz. Sadece yazılım (işletim sisteminden bahsediyorum) bilmenizde yetmez bana kalırsa, donanım hakkında kavramları bilmenizde gerekir. İşte Hacker olma yolunda seyir defterimize başmadan önce bazı başlıklarımız olacak. Şö...