-
1.
+4Bildiğiniz gibi bugün ekşisözlük, inci-sozluk ve uludağsözlük sitelerine bir saldırı düzenlendi.Tümünü Göster
Bu saldırıların nedeni Hz. muhafazid hakkında yazılan hakaret içerikli yazılar.
Bu olaylar yaşanınca herkes meraklandı, bu kadar büyük siteler nasıl kolayca kapatılabildi?
ilk önce şunu belirtelim bunu yapan kişi yada kişiler amatör değil ancak bu sitelerin sunucularına girme, index atma gibi bir durumda söz konusu değil, peki ama bunu nasıl yaptılar?
Cevap: Dns poisoning (Dns önbelleği zehirleme)
Dns nedir?
Dünya üzerinde 13 adet root dns sunucusu vardır, bu dns sunucular ip adreslerinin hangi alan adlarını çözümleyeceği konusunda omurgayı oluştururlar.
Her sunucunun bir ip adresi bulunmaktadır, ancak sitelere ip adresi yazarak girmessiniz çünkü aklınızda tutmanız oldukça zordur, bu yüzden alan adları (domain) vardır.
Siz bilgisayarınızdan bir siteye girmek istediğinizde site adresini yazarsınız, kullandığınız dnsler bu site adresini çözümleyerek o sitenin bulunduğu ip adresini çözümler
ve siteye bağlantı yapmış olursunuz. Sunucu tarafına bunu tanımlayabilmeniz için ise, herhangi bir domain üzerine alt dns adresleri oluşturursunuz ve bu dns adreslerine sunucunun ip adresini tanımlarsınız, sitenizi bu oluşturduğunuz dnslere yönlendirdiğinizde artık alan adınızın hangi ipleri çözümleyeceği bellidir, insanlar sizin sitenize ulaşabilir bu süreci yöneten
taraf sunucunuzdaki dns server yazılımıdır.
Dns poisoning nedir nasıl yapılır?
Dns poisoning tanımı 1993 te ortaya çıkmıştır, yıllar geçtikçede tehlike yaratma boyutu artmıştır.
Örneğin abc.com sitemiz var, siz bu siteye girmek için bir talep yaptınız, sizin bilgisayarınızda kullandığınız dnsler karşı tarafı çözümledi, abc.com un bulunduğu sunucunun dns sunucusuda buna cevap verdi, dns tarafındaki çözümleme başarıyla tamamlandı. Ancak dns sunucuların büyük kısmı real-time eş zamanlı çalışmamaktadır, bir cache mekanizması kullanmaktadır, bu mantığa göre sürekli yapılmış queryler dns sunucusu tarafından cache edilip önbelleğe alınır, aynı tipteki sorgular geldiğinde dns sunucusu sisteme yük yapmadan
önbellekteki queryi karşı tarafa cevap olarak verir.
Saldırganın yaptığı şey ise ilgili yöntemleri kullanarak karşı sunucununun cache ettiği dns queryleri kendinin belirlediği queryler ile değiştirmek (query = sorgu)
Hal böyle olduğunda siz abc.com sitesine saldırıdan önce ping attığınızda sunucunun kendi ipi olan 1.1.1.1 ipini çözümlemiş oluyordunuz, herşey sorunsuzdu.
Ancak saldırgan karşı dns sunucunun dns önbelleğini zehirlediğinde, artık bu ipi değil saldırganın belirlediği ip adresini çözümleyeceksiniz.
Saldırgan herhangi bir yerden host alır, (bu hostun ip adresi 2.2.2.2) bu hostun ip adresinide dns önbelleği zehirlerken kullandığı ip adresiyle aynı kullandığında artık siz abc.com sitesine girmek istediğinizde dns sunucusunun vereceği ip yanıtı 2.2.2.2 olacak ve siz asıl site yerine saldırganın belirlediği siteye gitmiş olacaksınız.
Bu süreç sitenin kendi dns sunucularını kullanması veya harici bir dns hizmeti alması şeklindede aynıdır. Farklı bir dns hizmeti alıyorsa, dns hizmeti sağlayan firmanın dns önbelleği
zehirlenerek aynı süreç tekrarlanabilir.
Birden fazla dns sunucu yazılımı bulunmaktadır. Bind, nsd, mydns, microsoft dns, dnsmasq, djbdns, pdnsd v.b.
Yazılımlarda çıkabilecek açıklar bu tür durumların oluşmasına neden olabilmektedir, bu açık en son bind dns sunucularda tespit edilmiştir ancak daha sonra ek güncellemelerle
bu açık kapatılmıştır. Mynette geçen yıllarda bu şekilde hacklenmişti. Fakat hiçbir yazılım yada sistemin kapatılan açığının tekrar ortaya çıkmayacağının garantisi verilemez.
Biraz paranoyak bir düşünce olabilir ama saldırganların belkide root dns sunucuları üzerinde bile bir yetkileri olabilir bunun olmayacağının garantisinide kimse veremez.
Sevgiler...
Bu yazı Turkhackteam.net/org sitesi için Elazığlı168 tarafından yazılmıştır, kaynak gösterilmeden yayınlanması uygun değildir.
KAYNAK: http://www.turkhackteam.n...zluk-nasil-hacklendi.html -
2.
-1dıbına kodumunu aynştaynı bilmeyen var mıydı
-
3.
0o zaman bu adamlar sadece korkuttu daha büyük bir saldırı yakındır
-
4.
0@15 aynen öyle olabilir bu olayı gerçekleştirebilen fazla insan yok zaten bunlar lamer felanda değil kendimizi kandırmayalım
-
5.
0özet yokmu yarram
-
6.
0benim anladığım bir nevi yönlendirme oluyor yani doğru mu anlamışım ?
-
7.
0@18 aynen öyle doğru
-
8.
0saol o zaman panpa şukunu verdim
-
9.
0@1 panpa bu iş nekadar sürüyor
-
10.
0reserved
-
11.
0@21 hiç bir fikrim yok panpa ama kısa bir iş değil gibi gözüküyor
-
12.
0ayrıca anladığım kadarıyla bu 13 dns sunucusundan birini yanıltmak çok büyük bir iş
edit bu sunucuya güvenilmez amk -
13.
0ciddi ciddi okudum da bu hack olayı ney amk
-
14.
0buyurun buda nasıl hacklendiğini anlatan video
http://www.youtube.com/watch?v=1d1tUefYn4U -
15.
0internetten kopyala yapıştır yapmış amk
-
16.
0kaynak belirttim görmedin galiba
bu yazı turkhackteam.net/org sitesi için elazığlı168 tarafından yazılmıştır, kaynak gösterilmeden yayınlanması uygun değildir.
kaynak: http://www.turkhackteam.n ... zluk-nasil-hacklendi.html -
17.
0anlamadım :((
-
18.
0ben anladım. "nası lan?" derken güzel bir açıklama oldu panpa şukunu verdim.
-
19.
0yani aslında tam olarak hack değil domain değiştirildi yani sen inci. sozlukspot.coma girerken aslında adamların belirttiği siteye girdin de denilebilir.
-
20.
0az önce okuduydum panpa
-
vinovat li ya selamm ne habeerr
-
millet çatır çatır si
-
gelenler direkt caylak veya silik amk
-
kadın milli voleybol takımı oyuncusu
-
acayip ve tuhafin nicki mi degismiz
-
sevdiklerinize bir çicek alın
-
beyler bu karıyı dövmüşler
-
entiriye resim ekleme
-
en sonunda dayanamayıp bıçaklıyordu
-
aşk sizin icin ne demek
-
bütün kpop böyle olsa
-
ne içtiğimi bilene nickckckkc6
-
giyim mağazalarına gidip
-
inci sözlügün bitik bir yer olduğu gerçeği
-
emel1971
-
beyler bitkiler reçine dökerek sıçıyormuş
-
fotoları hangi siteye yüklüyoruz şimdi
-
beyler maaştan maaşa yasıyorum
-
memati femboy musun
-
aziz sokie penisi
-
sözlük bitmeş
-
vikings caliyo ama yapıyor abi
-
sözlüğe femboy getirin abi
- / 1