/i/Hikaye

Herkesin bir hikayesi var, ya senin hikayen nedir?
  1. 1.
    +70 -20
    Hayatımın bitişini ve hemen ardından siber hayatımın başlaması tanıştığım siber korsanlar ve yaptığımız işleri anlatıcam. Bu hikayeyi okumanız sizin bir siber korsan olmak için neler yapmanız, neler öğrenmeniz gerektiğini en ince ayrıntısına kadar öğretecektir.
    ···
  1. 2.
    +1
    Devam belki okurum
    ···
  2. 3.
    +2 -2
    Okumayin cok mesaj aldim
    ···
  3. 4.
    +2
    Heçkır okan detected
    ···
  4. 5.
    -1
    Okumayin okutturmayin
    ···
  5. 6.
    +1
    Devam et reyiz burdayız
    ···
  6. 7.
    +23 -7
    Bir gün ekşi sözlükte takılırken siber korsanlarla ilgili bir başlık gördüm. O zamana kadar duymadığım bir sözcüktü bu "siber korsanlar". Hacker ın Türkçe kelime anlamıymış "siber korsan". Türk hackerlerin yaptığı eylemleri anlatan bir kaç entry girilmişti başlığa. Bu siber grup henüz daha yeni çıkmış ama yaptığı 2-3 eylemle gerçekten medyayı sallamıştı. Grubun web sitesine girdim ve üyelik aldım. iletişim bölümünden grup adminlerine mesaj attım. Mesaj aynen şu şekildeydi.

    "Bu işi neden yapıyorsunuz?"

    Beklediğim cevap tam tdıbına 1 hafta sonra geldi. Bu kadar kısa bir soruyu uzun uzun cevaplamıştı adminlerden birisi.

    "Kimisi zevk için paşam, kimisi para için. Açıkçası bizim bu işten pek para kazandığımız söylenemez ama haksızlığa dur demek paradan daha önemlidir." ilk cümlesi buydu. Ancak bunu hatırlayabildim. Şu anda bu grup iç kavgalar nedeniyle ayrıldı ve herkes kendi yoluna gitti.

    Bu tür mesajlaşmalar 1 ay kadar sürdü. ilk mesajdan sonra artık mesajlara10 dakikada bir cevap vermeye başladı. Kendileri hakkında bilgi vermiyorlardı ve bu işi nasıl yaptıkları hakkında. 1 ay sonra bilgisayarıma yeni biri işletim sistemi kurmamı söyledi. Bunun adı "Kali Linux" 300'ün üzerinde nüfuz testi programı ile önceden kurulu bir işletim sistemiydi bu.

    Her zaman yanımda bulundurduğum flash belleğimi biçimlendirip internetten indirdiğim Kali Linux iso dosyasını flash belleğime yazdırdım. Kurulum aşamalarında usb belleğimi görmedi ancak o sorunuda kısa bir ayar ile hallettim. Hala adım gibi bilirim o gün neler yaptığımı. Oyun hayatımın biteceğinin farkındaydım. Ancak admininde dediği gibi haksızlığa dur demek bazı şeylerden önemliydi. Ve bende aralarında olmak istiyordum.
    ···
    1. 1.
      0
      Devam panpa
      ···
    2. 2.
      0
      Kali Linux ilk 2013 yılında yayınlandı "paşam" Hala liseli misin sen?
      ···
      1. 1.
        0
        Aynen.
        ···
  7. 8.
    +20 -1
    Kali Linux içerisinde "perl, python" gibi dilleri barındırıyordu. Yani ek bir programlama diline gerek yoktu. Kali Linux ta "exe" dosyaları çalışmıyordu. Bana TeamSpeak kurmayı öğrettiler. Bir program kurmak için bazen onlarca kod yazabiliyordunuz Terminal e. Terminal ne diye sorarsınız windowsta ki "Komut istemi" yani cmd. Ama Kali Linux un komut istemi çok yetenekliydi ve bilgisayarın içinde ki her işlemi mouse siz yapabilirdi. Yeter ki kodlarını bil.

    TeamSpeak serverlerine girdiğim gün hayatımın dönüm noktası denebilirdi. Sesleri 25 yaşında insanları andırıyordu. içlerinde bayanlarda vardı. Beni çok güzel karşıladılar. Hatta çok uzun muhabbet ettiğimiz için babam ve annem kiminle konuşuyor bu kadar diye sık sık gelip bakıyorlardı. Ancak pek bir şey farketmiyorlardı. Herkes birbirine kod adıyla hitap ediyordu. Gruptakiler birbirlerinin isimlerini bilmiyorlardı bile.

    Bana ilk öğrettikleri şey port tarama işlemiydi. Yani "nmap".

    Terminali açıp "nmap -sS -sV http://www.siteismi.com" ; yazdığınızda sitedeki açık portları tarıyordu. Eğer 80 port açığı varsa o açık üzerinden siteye index basabiliyorduk. Yani site anasayfasını kendi kodladığımız bir html dosyası ile değiştirebiliyorduk.

    Sonra öğrendiğim şey "sqlmap" di. Sql açıklı sitelerin admin şifrelerini ve panellerini bulup panele giriş yaptıktan sonra ister html dosyalarını değişitirirdik istersekte eğer bu site çok kişi tarafından ziyaret edilen bir siteyse kendi reklam kodumuzu basıp para kazanırdık. Ama dediğim gibi benim paraya ihityacım olmadığından grupta ki ihityacı olanlar adına basardım ben hep.
    ···
    1. 1.
      +1
      Her 80 portu açık olan servera index basamazsin. Ayrıca proglamlama dillerini barındırmaz, onların idle ve entegrasyonu olur. Daha programlama dili öğrenmeden ne işine yaracayaksa... Exploit demiş birde. ExploitDB'den bulduklarını kullanmışsındır öyleyse. Buna rağmen ahkam kesiyorsun.
      ···
  8. 9.
    +1
    Derin hacker islerin varsa seninle bir gorusme talep ediyorum üstad
    ···
  9. 10.
    +28 -2
    1 ay bu tür lamer işleriyle uğraştıktan sonra bana python programlama dilini öğretmeye başladılar. Bu dil sayesinde kendi exploitimi yazacaktım. Kulağa çok hoş geliyordu.8 ayda hızlı bir şekilde bu dilide öğrendim. Bu süre içerisinde okulda artık kimseyle konuşmamaya başladım ve derslerden adeta koptum

    Gerçek hayatta kendimi kanıtlamak dışında sanal alemde kanıtlamak daha cazip geliyordu. Python dilini öğrenip hedef sistem için exploit yazmaya başladığımda tam bir siber korsan olduğumu zannetmiştim. ilk yazdığım exploitlerimde hatalar vardı. Bunu gruptakilere gösterdiğimde benim için bu küçük hataları düzeltiyorlardı.

    Bazı siteler "cloudflare" korumaları alabiliyordu. Yani bu sitelerin gerçek ip adreslerini görmek ve port açıklarını taramak imkansızdı. Ancak dünyanın ileri gelen siber korsanları onun içinde bir çözüm üretmişler. "Websploit."

    Terminale "websploit" yazdığınızda karşınıza "websploit içerisinde şu kadar modül bulunmaktadır" gibi şeyler yazıyordu. "show modules" yazdığımızda ise websploitin içerisindeki modülleri bize gösteriyordu. Websploitin içerisinde cloudflare modülüde vardı. Bu modülü kullanarak sitelerin gerçek ip adreslerini bulabiliyorduk.

    Metasploit i falan çoktan öğrenmiştim ve işimde yavaş yavaş ustalaşmaya başladım. Daha size anlatamadığım yüzlerce yöntem var ama yazsam bu hikaye 1 yıl sürer.
    ···
    1. 1.
      0
      Websploit 2014 yılında çıkmıştı, kesin liseli.
      ···
    2. 2.
      0
      Sqlmap lamer işi mi? Sqlmap web sitelerin script tabanlı açıklar yani SQL açıkları için kullanılır. Yine exploit yazılabilir exploit sitelerinde Wep applications exploit olarak geçer. Ayrca python perl gibi dillerde yazılan CVE CVV exploitleri siteler için değil sitenin çalışığı makina yani işletim sistemi için yazılır.
      Cxsecurity.com adlı siteye girip 3-4 tane yazdığım exploit var bakabilirsin Search (thecenahmet) yaz.
      ···
      1. 1.
        0
        Exploit yazdım diyor ahahahah sql tarayıcılara dorku atıp dokümanı koyup exploit yazdım diyor lan jsdfgjsdfnjdf
        ···
      2. 2.
        0
        Bir web app exploitini python veya perl diliyle yazamazsın dıbına koduğumun salağı seni , web siteleri scriptleri perl ile mi çalışıyor? Script exploitlerinde kalıp odur.
        ···
  10. 11.
    +44
    Devam etmemi isterseniz büyük bir zevkle devam ederim. Sizinde birşeyler öğrenmenizi canı gönülden istiyorum.
    ···
    1. 1.
      0
      Yaz kardes
      ···
    2. 2.
      0
      Rez kardeş devam
      ···
  11. 12.
    +1
    Yaz pnpa babadan gelen zenginliğimiz yok hem sevap kasalın hem para +1
    ···
  12. 13.
    -1
    Okuruz panpa devam et.
    ···
  13. 14.
    0
    Ozet geç
    ···
  14. 15.
    0
    Rezzers
    ···
  15. 16.
    0
    Kapı açık şimdi gibtir git aq lameri
    ···
  16. 17.
    0
    Devam et panpa
    ···
  17. 18.
    0
    Yaz bakal im meraklı degilim ama yaşadıklarını merak ederim
    ···
  18. 19.
    0
    Akıt gelsin
    ···
  19. 20.
    0
    Okuyoruz dostum devam.
    ···