Hayata Dair…

Tiger Team

Arkadaşlar bildiğiniz üzere hacking olayı belli başlı adımlardan oluşur. Bu adımlar başarılı bir girişim için -hacking, cracking, vb.-  için önem arz eder.

Bu adımlardan sırasıyla yüzeysel olarak, bahsetmek gerekirse, asıl gelmek istediğim nokta farklı, (Footprinting) genel anlamda bir bilgi toplama safhasıdır. (Scanning & Enumeration) ikinci ve üçüncü adım bilgi toplama safhasının tabanında yapılmış ileri bilgi toplama safhaları olarak adlandırılabilinir -yoksa burda “ChickenTranslation” yapmayalım :D . (Gaining access) Erişim kazanma safhası dördüncü safha oluyor, (Escalating privilege) beşinci adım olarak istenilen düzeyde erişim kazanmak -bu administrator account olabilir, bankanın içindeki özel kasalar olabilir kısacası sistemden sisteme göre farklılık arz edebilir. (Pilfering) Altıncı adımda erişim sağlanmış özel bölgenin gerçektende istenilen yerin olup olmadığına dayanan, paranoya durumudur. Sanal bir ortamda gerçekleştiriyorsanız bu hacking metadolojisini, doğal olarak elle tutup gözle göremeyeceğiniz için emin olmanız gerekir. Fiziksel bir ortamda geliştireceğiniz bir penetrasyon için bu adım atlanabilir, yinede ortamdan ortama değişikik arz edebilir.

The Hack Of Anatomy

(Covering tracks) Yedinci adımda penetre ettiğiniz sistemde, içeriye izinsiz erişim yaptığınız için arkanızda iz bırakmış olursunuz, izinli girişimde bulunduğunuzda bu iz yinede oluşur -Event Log GUI, kamera kayıtları vs.- Buradaki amaç fark edilmemenizdir. Bu kamera kayıtlarını almanız, ya da logları silmeniz gerekmektedir. (Creating Backdoors) Sisteme daha sonradan tekrar erişebilmeniz için kullanılan araçlardır. Sistemden işiniz bitmeden çıkmış olabilirsiniz ya da bulmak istediğiniz verilere ulaşmadan çıkmış olabilirsiniz. Bu sisteme takrar erişimi sağlama işini, programlar vesilesiyle ya da fiziklsel bir ortamda arka kapının bir yedek bir anahtarını çıkartarak yaparsınız.

Şimdi eğer konuya vakıfsanız bu yazı, muhabbet arasındaki geyikten öteye gidememiştir. Yok eğer hiç bir fikre sahip değilseniz konu hakkında, kafanızda birşey oluşması için Tiger Team‘ ın -Sneakers tadında-aşağıdaki videoları izlenebilir. Konuya vakıf arkadaşlar da eğer bir gösteri izlemek isterlerse de  buyurabilirler.

>> Tiger Team: 24K Heist

http://video.google.com/videoplay?docid=5642547759793319840

>> Tiger Team: The Car Dealership Take Down

1. bölüm : http://www.trutv.com/video/tiger-team/tiger-team-101-1-of-4.html

2. bölüm : http://www.trutv.com/video/tiger-team/tiger-team-101-2-of-4.html

3. bölüm : http://www.trutv.com/video/tiger-team/tiger-team-101-3-of-4.html

4. bölüm :  http://www.trutv.com/video/tiger-team/tiger-team-101-4-of-4.html

Tags: , , , ,
August 27, 2008 - 3:05 PM Comments (2)

Chaos Computer Club & Defcon & BlackHat video ve sunumları

Manyetik kartlar üzerine bir araştırmaya hazırlık yaparken Chaos Computer Club ın sunumlarını yakaladım, ilginizi çekebilir… Tabiki bu Chaos Computer Club sunumları, defcon ya da BlackHat kadar popüler değil ama bildiğiniz üzere şu klasik motto dan yola çıkarsak “Acknowledgement is power and ignorance is deathly!” o zaman, buyrun burdan yakın …

>>Chaos Computer Club

>2006 sunumları :

http://dewy.fem.tu-ilmenau.de/CCC/22C3/video/mp4/

>2007 sunumları :

http://dewy.fem.tu-ilmenau.de/CCC/23C3/video/

http://dewy.fem.tu-ilmenau.de/CCC/CCCamp07/video/m4v/

>2008 sunumları :

http://dewy.fem.tu-ilmenau.de/CCC/24C3/mpeg4/

>>BlackHat*

>Blackhat 2008 :

http://rapidshare.com/files/136401343/bh2008-2.zip

>>Defcon*

>Defcon 2008 :

http://rapidshare.com/files/136387502/defcon2008.zip

* defcon ve BlackHat sunumlarının linkleri FerruhMavituna dan alınmıştır…

Tags: , , ,
August 25, 2008 - 5:06 PM Comment (1)

BackTrack3 yayınlanmış!

Bildiğiniz üzere backtrack güvenlik araçlarını barındıran, “penetration tester”lar tarafından kullanılan ya da amatörler tarafından da kullanılan en önemli linux distrolarından biri… Backtrack3 Slackware linux tabanında dağıtılan bir Live-cd… 300 ün üzerinde güvenlik araçlarının -güncel- olduğu söyleniyor…Bir çok şey gibi o da masamın üzerinde sırasını bekliyor, bakalım… http://www.remote-exploit.org/backtrack.html

Tags: , , , ,
June 24, 2008 - 11:11 AM No Comments

E-the-real yeni adıyla Wireshark!

Uzun zaman geçmiş, bir ethereal indireyim, analiz manaliz diyemeden, ülen noldu analizci programa kurulmuyor diyorsanız

ethereal, şurada da okunabileceği gibi artık wireshark‘a dönüşmuş!
Dönüşüm gerçekleşeli oldukça zaman geçmuş,
nedense bizim şimdi haberimiz olmuş

Tags: , ,
February 3, 2008 - 12:54 AM No Comments