Forum Reyi , Daha Neyi Arıyorsunuz - Film, Fragman, Mp3 - Mp4, DivX, inndir, Program & Album
isminiz@reyi.net Windows Live™
Destekli 5 GB Mail Servisi

Geri git   Forum Reyi , Daha Neyi Arıyorsunuz - Film, Fragman, Mp3 - Mp4, DivX, inndir, Program & Album > Sohbet Programları > MSN & Windows Live Messenger
Kayıt ol Türkçe Filmler Müzik Haberleri Oyun Download Arama Bugünki Mesajlar Bütün Forumları okunmuş kabul et

Cevapla
 
LinkBack Seçenekler Stil
Alt 04-29-2008, 04:38 PM   #1 (permalink)
Administrator
 
MICROSOFT - ait Kullanıcı Resmi (Avatar)
 
Üyelik tarihi: Feb 2008
Yaş: 26
Mesajlar: 6.550
Teşekkür: 114
662 Mesajında 1.429 Teşekkür Aldı
Seviye: 56 [♥ Bé-Yêu ♥♥ Bé-Yêu ♥♥ Bé-Yêu ♥♥ Bé-Yêu ♥♥ Bé-Yêu ♥]
Aktiflik: 2084 / 2084
Güç: 2183 / 3371
Deneyim: 57%

Tecrübe Puanı: 500
Rep Puanı : 2000
Rep Derecesi : MICROSOFT has a reputation beyond reputeMICROSOFT has a reputation beyond reputeMICROSOFT has a reputation beyond reputeMICROSOFT has a reputation beyond reputeMICROSOFT has a reputation beyond reputeMICROSOFT has a reputation beyond reputeMICROSOFT has a reputation beyond reputeMICROSOFT has a reputation beyond reputeMICROSOFT has a reputation beyond reputeMICROSOFT has a reputation beyond reputeMICROSOFT has a reputation beyond repute
MICROSOFT has a reputation beyond reputeMICROSOFT has a reputation beyond reputeMICROSOFT has a reputation beyond reputeMICROSOFT has a reputation beyond reputeMICROSOFT has a reputation beyond reputeMICROSOFT has a reputation beyond reputeMICROSOFT has a reputation beyond reputeMICROSOFT has a reputation beyond reputeMICROSOFT has a reputation beyond reputeMICROSOFT has a reputation beyond reputeMICROSOFT has a reputation beyond repute
Arrow MSN konuşmalarını İzleme (ARP)

Bu yöntemle hem Msn Konusmalarini izleyebileceksiniz hemde internet baglantisini dilediginiz sekilde kesip acabileceksiniz..


Yöntem ile internet cafelerde, ag ortaminda, switch üzerinden her halti yiyebileceksiniz

özellikle agda msn sniffing ile diger pclerdeki msn loglarini direk alabilecek, MiM attack yöntemiyle de herhangi bir ag üzerinde hiçbir yetki gerekmeden ag ve neti kesebileceksiniz.

bu 2 yöntem hakkinda bilgi nette çok az derecede bulunmakta, o yüzden uzun zamandir arastirdigim bir konudur ARP ve Network olaylari.

tüm bu islemleri yapabilmeniz için herhangi ekstra bilgiye ihtiyaciniz yoktur ancak ilgilenenler, beles geçinmeyi sevmeyen arastirmaci meraklilar için bu dökümani ayrintilariyla yazmayi ve hiçbir forumda bulunamayacak türden olan bu dökümani yazmaya karar verdim. internetin msn, web hack vb. olaylariyla sinirlanmadigini az çok biliyorsunuzdur, nasil internete girdiginizi, arkaplanda hangi islemler yapildigini, internetin genellikle kullanilan protokolu TCP ile ibaret olmadigini ve bunun yaninda birçok protokolun farkli amaçlarla kullandigini anlatmaya çalisacagim sizlere.
Anlatacagim bu 2 yöntem MSN Sniffing ve MiM Attack, kolaylikla
bulabileceginiz türden bir döküman degildir. Bu bilgilere tamamen
ARP(Address Resolution Protocol) ve IEEE 802.3 ve ileri derecede
IP ve TCP bilgisi sonucu ulasilmistir. Ben derine inmeden
network olaylarini kisaca anlatip bu 2 yöntemi ve ekteki
4 programi sizlerle paylasacagim. Özellikle bu yöntemler
son zamanlarda çikan ARP Poison denilen ARP Spoof teknigine dayanir.
Ileride olaylari anlatacagim.

Gelelim ag üzerinden MSN dinlemeye..


Agdan özellikle HUB üzerinden MSN sniff yapabilmek oldukça kolaydir.
Çünkü HUB’a gelen packetler broadcast yöntemiyle tüm makinelere iletilir.
Bunun için size tek gerekli olan basit bi tcp sniffer. Msn sniff ise bu
sniff edilen tcp packetlerini ayiklar ve msn loglarina dönüstürür.Ekte verdigim
msn monitor & sniffer programi bu isi rahatlikla görür eger HUB üzerinden internete
giriyorsaniz.


Peki switch üzerinden nete girenler için bu olayi nasil yapabiliriz?

switch, HUB’in yaptigi broadcast olayini gerçeklestirmez, gelen packetler
direk switch’e gider ve bizim bu packetleri alabilmemiz için ARP Poison
saldirisiyla kendimizi switch olarak agdaki diger PC’lere göstermemiz gerekir.
Yani ARP Poison yöntemiyle, sizin makineniz ag üzerinde switch islevi görür.


Simdi anlatacagim network olaylarini programlama bilgisi olanlar,
özellikle socket programlama, daha iyi anlayacaktir.


ARP nedir?

ARP(Address Resolution Protocol), 4 bytelik IP adreslerini 6 bytelik MAC(hardware)
adreslerine çevirir. Peki neden gerek duyulur? Anlatayim. Ethernet ile
nete giriyorsaniz, sizin switch veya HUB ile iletisim kurabilmeniz için
Ethernet kartina bazi packetler basmaniz gerekir. Örnegin:

siz agdaki herhangi bir pcye baglanacaksiniz veya ip/tcp/icmp/igmp paketlerinden
herangi birini göndereceksiniz yada agdaki baska bir pcye saldiracaksiniz.
Ilk olarak saldiracaginiz pc’nin MAC adresini bulmaniz gerekir. MAC adresi nasil
bulunur? Gerekli olan 2 pakettir.

IEEE 802.3 ve ARP Header paketi.

Siz bu 2 paketi buffera koyarsiniz ve IEEE headerdaki target MAC adresine
FF:FF:FF:FF:FF(her pcye göndermek için genel MAC adresidir) yazarsiniz.
Bu paketin sonuna bir ARP paketi hazirlanir ve gönderilir. Switch paketi
alinca sizin baglanti kuracaginiz makinenin MAC adresini size iletecektir
ve siz böylece o pc’ye gerekli her baglantiyi yapabileceksiniz.


Ag üzerinden Net islemleri nasil gerçeklesir?

Mesela siz color=#a52a2a face=Courier New
Üye Olmak Ücretsizdir.
Üye Olmak İçin Tıklayınız(Üye olmak ücretsizdir.)
adresine gireceksiniz. Peki siz girerken
hangi islemleri yaptiginizi hiç merak ettiniz mi? Ilk önce netle ilisiginiz
saglanirken su paketler hazirlanir ve switche gönderilir.

IEEE 802.3 Header
IP Header
TCP Header
[Data]

Kisaca geçiyorum. 802.3 paketinde switchin MAC adresi(FF:FF:FF:FF:FF) ve
source mac address vardir. IP paketinde belli IP konfigurasyonlari vardir,
source ip, dest ip ve port kisaca bilmeniz gerekenlerdir.

TCP headerda yine dest ip ve dest port vardir ve TCP paketinin ne tip oldugu
yazilidir. SYN, ACK, RST veya PSH.. gibi baglanti paketleri oldugunu belirtir.
Ilk basta baglanmak için SYN kullanilir ve karsidan ACK paketi gelir ve biz
tekrar SYN-ACK gönderip siteye baglanmis oluruz.

SYN Attack da bu mantiga dayalidir, source addressi siz random basarsiniz ve
SYN flagli bir TCP paketini sürekli gönderirsiniz ve ana makine bunlara yanit veremez

uzun zamandir beklediginiz bu devrim niteligindeki yöntemi sizlere anlatip ekteki programlari veriyorum..

msn sniff veya mim attack yapabilmeniz için öncelikle su 2 programi indirmeniz gerekir

Windows Packet Capture Driver ve Windows ARP Spoofer


ilk önce burdan winpcap driverini indirip kuruyoruz..
color=#ff0000 face=Courier New
Üye Olmak Ücretsizdir.
Üye Olmak İçin Tıklayınız(Üye olmak ücretsizdir.)

aga müdahale edebilmek için ilk önce arp poison saldirisi yapmaniz gerekiyor

windows arp spoofer programini burdan indirip açiyoruz.

color=#ff0000 face=Courier New
Üye Olmak Ücretsizdir.
Üye Olmak İçin Tıklayınız(Üye olmak ücretsizdir.)


programi açtigimizda sizden update etmenizi isteyebilir ama update’e gerek yok programin yeni sürümü daha gelismis bi switch snifferdir ileri tcp paketleri sniff etmek içindir. biz burdan hayir deyip geçiyoruz..

karsimiza ayarlar bölümü geliyor ! biz burdan eth. kartimizi seçiyoruz ve spoofing bölümüne geçiyoruz.

spoofing types grubundan ilk seçenegi seçiyoruz ve OK diyoruz..

karsimiza programin ana yeri geliyor..

SCAN tusuna basip agdaki bilgisayarlari aratiyoruz ve karsimiza liste geliyor. listeden kendi ipmizin bulundugu seçenegi kaldiriyoruz ve START tusuna basiyoruz

böylelikle ARP Poison yani ARP SPoofing saldirisi basliyor..

bundan sonrasi ise çok basit. ister tüm agdaki MSN konusmalari izleyin isterseniz tek bir hareketle tüm LAN’daki internet baglantisini hiçbir yetki gerekmeden kesin..

efenim simdi msn sniff edecez surdan a msn monitor adli programi indiriyoruz ve kuruyoruz
color=#ff0000 face=Courier New
Üye Olmak Ücretsizdir.
Üye Olmak İçin Tıklayınız(Üye olmak ücretsizdir.)


msn monitor programini açtiginizda serial zirvasi çikacaktir karsiniza
keygen Burada>>> color=#ff0000 face=Courier New
Üye Olmak Ücretsizdir.
Üye Olmak İçin Tıklayınız(Üye olmak ücretsizdir.)


programi açtiginizda "Control" menüsünden Select Adapter’e tiklayin ve eth. kartinizi seçin, sonra Play resimli bi buton var bastiginizda artik msn dinleme baslamis olacaktir

tabiki önceden ARP Spoof programini baslatmis ve çalistirmaniz gerekmekte. aginizda konusulan tüm loglar msn monitor programina gelecektir.. bundan sonra isterseniz html dosyasi olarak tüm agdaki konusmalari programdan kaydedebilirsiniz..

gelelim bu yöntemin EN BOMBA YERINE

mim(Man in the Middle) attack ile tüm agin netini kesebileceksiniz

öncelikle mimsc programini burdan indirin ve açin
color=#ff0000 face=Courier New
Üye Olmak Ücretsizdir.
Üye Olmak İçin Tıklayınız(Üye olmak ücretsizdir.)


yine önceden arp spoof programini açip spoof yapmaya baslayin ve programi kapatmayin indirdigimiz mimsc programini açin ve alttan eth. kartinizi seçin daha sonra yandan open tusuna basin yukardaki statusa paketler gelmeye baslayacaktir..

ve son nokta

yandaki ACTIVATE tusuna bastiginizda tüm net göçecektir, STOP’a basinca düzelecektir..

efenim ACTIVATE’e basiyoruz..


ve siz STOP’a basmadiginiz sürece, LAN’daki kimse internete giremeyecektir.

__________________



Bizde bilirdik sevgiliye karanfil almasını, lakin aç idik yedik karanfil parasını.!!
MICROSOFT isimli Üye şimdilik offline konumundadır   Alıntı ile Cevapla
Cevapla



Konuyu Toplam 1 Üye okuyor. (0 Kayıtlı üye ve 1 Misafir)
 
Seçenekler
Stil

Yetkileriniz
Yeni Mesaj yazma yetkiniz aktif değil dir.
Mesajlara Cevap verme yetkiniz aktif değil dir.
Eklenti ekleme yetkiniz aktif değil dir.
Kendi Mesajınızı değiştirme yetkiniz aktif değil dir.

Smileler Açık
[IMG] Kodları Açık
HTML-KodlarıKapalı
Trackbacks are Açık
Pingbacks are Açık
Refbacks are Açık


Bütün Zaman Ayarları WEZ +3 olarak düzenlenmiştir. Şu Anki Saat: 10:36 PM .


Powered by: vBulletin Version 3.6.8 (Türkçe)
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
SEO by vBSEO 3.1.0
Türkçeye: StemCell tarafından çevrilmiştir.
Toplistler hosting - - - -
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215 216 217 218 219 220 221 222 223 224 225 226 227 228 229 230 231 232 233 234 235 236 237 238 239 240 241 242 243 244 245 246 247 248 249 250 251 252 253 254 255 256 257 258 259 260 261 262 263 264 265 266 267 268 269 270 271 272 273 274 275 276 277 278 279 280 281 282 283 284 285 286 287 288 289 290 291 292 293 294 295 296 297 298 299 300 301 302 303 304 305 306 307 308 309 310 311 312 313 314 315 316 317 318 319 320 321 322 323 324 325 326 327 328 329 330 331 332 333 334 335 336 337 338 339 340 341 342 343 344 345 346 347 348 349 350 351 352 353 354 355 356 357 358 359 360 361 362 363 364 365 366 367 368 369 370 371 372 373 374 375 376 377 378 379 380 381 382 383 384 385 386 387 388 389 390 391 392 393 394

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215 216 217 218 219 220 221 222 223 224 225 226 227 228 229 230 231 232 233 234 235 236 237 238 239 240 241 242 243 244 245 246 247 248 249 250 251 252 253 254 255 256 257 258 259 260 261 262 263 264 265 266 267 268 269 270 271 272 273 274 275 276 277 278 279 280 281 282 283 284 285 286 287 288 289 290 291 292 293 294 295 296 297 298 299 300 301 302 303 304 305 306 307 308 309 310 311 312 313 314 315 316 317 318 319 320 321 322 323 324 325 326 327 328 329 330 331 332 333 334 335 336 337 338 339 340 341 342 343 344 345 346 347 348 349 350 351 352 353 354 355 356 357 358 359 360 361 362 363 364 365 366 367 368 369 370 371 372 373 374 375 376 377 378 379 380 381 382 383 384 385 386 387 388 389 390 391 392 393 394