-
1.
+4Bildiğiniz gibi bugün ekşisözlük, inci-sozluk ve uludağsözlük sitelerine bir saldırı düzenlendi.Tümünü Göster
Bu saldırıların nedeni Hz. muhafazid hakkında yazılan hakaret içerikli yazılar.
Bu olaylar yaşanınca herkes meraklandı, bu kadar büyük siteler nasıl kolayca kapatılabildi?
ilk önce şunu belirtelim bunu yapan kişi yada kişiler amatör değil ancak bu sitelerin sunucularına girme, index atma gibi bir durumda söz konusu değil, peki ama bunu nasıl yaptılar?
Cevap: Dns poisoning (Dns önbelleği zehirleme)
Dns nedir?
Dünya üzerinde 13 adet root dns sunucusu vardır, bu dns sunucular ip adreslerinin hangi alan adlarını çözümleyeceği konusunda omurgayı oluştururlar.
Her sunucunun bir ip adresi bulunmaktadır, ancak sitelere ip adresi yazarak girmessiniz çünkü aklınızda tutmanız oldukça zordur, bu yüzden alan adları (domain) vardır.
Siz bilgisayarınızdan bir siteye girmek istediğinizde site adresini yazarsınız, kullandığınız dnsler bu site adresini çözümleyerek o sitenin bulunduğu ip adresini çözümler
ve siteye bağlantı yapmış olursunuz. Sunucu tarafına bunu tanımlayabilmeniz için ise, herhangi bir domain üzerine alt dns adresleri oluşturursunuz ve bu dns adreslerine sunucunun ip adresini tanımlarsınız, sitenizi bu oluşturduğunuz dnslere yönlendirdiğinizde artık alan adınızın hangi ipleri çözümleyeceği bellidir, insanlar sizin sitenize ulaşabilir bu süreci yöneten
taraf sunucunuzdaki dns server yazılımıdır.
Dns poisoning nedir nasıl yapılır?
Dns poisoning tanımı 1993 te ortaya çıkmıştır, yıllar geçtikçede tehlike yaratma boyutu artmıştır.
Örneğin abc.com sitemiz var, siz bu siteye girmek için bir talep yaptınız, sizin bilgisayarınızda kullandığınız dnsler karşı tarafı çözümledi, abc.com un bulunduğu sunucunun dns sunucusuda buna cevap verdi, dns tarafındaki çözümleme başarıyla tamamlandı. Ancak dns sunucuların büyük kısmı real-time eş zamanlı çalışmamaktadır, bir cache mekanizması kullanmaktadır, bu mantığa göre sürekli yapılmış queryler dns sunucusu tarafından cache edilip önbelleğe alınır, aynı tipteki sorgular geldiğinde dns sunucusu sisteme yük yapmadan
önbellekteki queryi karşı tarafa cevap olarak verir.
Saldırganın yaptığı şey ise ilgili yöntemleri kullanarak karşı sunucununun cache ettiği dns queryleri kendinin belirlediği queryler ile değiştirmek (query = sorgu)
Hal böyle olduğunda siz abc.com sitesine saldırıdan önce ping attığınızda sunucunun kendi ipi olan 1.1.1.1 ipini çözümlemiş oluyordunuz, herşey sorunsuzdu.
Ancak saldırgan karşı dns sunucunun dns önbelleğini zehirlediğinde, artık bu ipi değil saldırganın belirlediği ip adresini çözümleyeceksiniz.
Saldırgan herhangi bir yerden host alır, (bu hostun ip adresi 2.2.2.2) bu hostun ip adresinide dns önbelleği zehirlerken kullandığı ip adresiyle aynı kullandığında artık siz abc.com sitesine girmek istediğinizde dns sunucusunun vereceği ip yanıtı 2.2.2.2 olacak ve siz asıl site yerine saldırganın belirlediği siteye gitmiş olacaksınız.
Bu süreç sitenin kendi dns sunucularını kullanması veya harici bir dns hizmeti alması şeklindede aynıdır. Farklı bir dns hizmeti alıyorsa, dns hizmeti sağlayan firmanın dns önbelleği
zehirlenerek aynı süreç tekrarlanabilir.
Birden fazla dns sunucu yazılımı bulunmaktadır. Bind, nsd, mydns, microsoft dns, dnsmasq, djbdns, pdnsd v.b.
Yazılımlarda çıkabilecek açıklar bu tür durumların oluşmasına neden olabilmektedir, bu açık en son bind dns sunucularda tespit edilmiştir ancak daha sonra ek güncellemelerle
bu açık kapatılmıştır. Mynette geçen yıllarda bu şekilde hacklenmişti. Fakat hiçbir yazılım yada sistemin kapatılan açığının tekrar ortaya çıkmayacağının garantisi verilemez.
Biraz paranoyak bir düşünce olabilir ama saldırganların belkide root dns sunucuları üzerinde bile bir yetkileri olabilir bunun olmayacağının garantisinide kimse veremez.
Sevgiler...
Bu yazı Turkhackteam.net/org sitesi için Elazığlı168 tarafından yazılmıştır, kaynak gösterilmeden yayınlanması uygun değildir.
KAYNAK: http://www.turkhackteam.n...zluk-nasil-hacklendi.html -
2.
0o zaman bu adamlar sadece korkuttu daha büyük bir saldırı yakındır
-
3.
0@15 aynen öyle olabilir bu olayı gerçekleştirebilen fazla insan yok zaten bunlar lamer felanda değil kendimizi kandırmayalım
-
4.
0özet yokmu yarram
-
5.
0benim anladığım bir nevi yönlendirme oluyor yani doğru mu anlamışım ?
-
6.
0@18 aynen öyle doğru
-
7.
0saol o zaman panpa şukunu verdim
-
8.
0@1 panpa bu iş nekadar sürüyor
-
9.
0reserved
-
10.
0@21 hiç bir fikrim yok panpa ama kısa bir iş değil gibi gözüküyor
-
11.
0ayrıca anladığım kadarıyla bu 13 dns sunucusundan birini yanıltmak çok büyük bir iş
edit bu sunucuya güvenilmez amk -
12.
0ciddi ciddi okudum da bu hack olayı ney amk
-
13.
0buyurun buda nasıl hacklendiğini anlatan video
http://www.youtube.com/watch?v=1d1tUefYn4U - 14.
-
15.
0internetten kopyala yapıştır yapmış amk
-
16.
0kaynak belirttim görmedin galiba
bu yazı turkhackteam.net/org sitesi için elazığlı168 tarafından yazılmıştır, kaynak gösterilmeden yayınlanması uygun değildir.
kaynak: http://www.turkhackteam.n ... zluk-nasil-hacklendi.html -
17.
0anlamadım :((
-
18.
0ben anladım. "nası lan?" derken güzel bir açıklama oldu panpa şukunu verdim.
-
19.
0yani aslında tam olarak hack değil domain değiştirildi yani sen inci. sozlukspot.coma girerken aslında adamların belirttiği siteye girdin de denilebilir.
-
20.
0az önce okuduydum panpa
-
inci sözlüğü ne icin kullanıyorsunuz
-
almanya da yaşıyorumm
-
cabbaradam ve efso tespitleri
-
allah kürtlere peygamber göndermiş
-
0020 ne haber dost nasıl gidiyor
-
sozluk kasari kaldi mi la
-
hayat artıgı askerliği neden sevdiğin belli
-
yaş 36 oldu hayatımda 1 kadın bile görmedim
-
rammstein günlük mesai
-
nefret31 buraya gell
-
sözlükteki ölü toprağının kalkması için
-
kayraa walkerr
-
ccc rammstein ccc günaydın diler 23 01 2025
-
yıllardır görmediğim kız kuzenimin hesabını buldum
-
mola vaktiiii
-
yetişkin olmak çok kötü bişi
-
dipsy sins tebrikler minik dostum eksi atarak
-
mentalcel askerde komutana
-
helak olan kavimlere bakıyorsun abi
-
bu edgelord mal mı bu ne bu
-
ne haber dostlarım
-
size babamdan yedigim dayakları anlatayım
-
sana hala yetki modluk cart curt vermediler mi la
-
ah havuv ah keşke parayı karınla
-
insan mutlu olmak ister
-
beyler bugün berbere 300 tl ödedim
-
hazreti ibrahim ve ibrahim tatlıses
-
otel yangınında neden yan binalardan
-
şiir yazıdm
-
eskiden insanlar gökyüzünü görebiliyordu
- / 2