Geri Git   SanalTahrip Bilişim Forumları > Hacking, Cracking ve Güvenlik > Proxy/Gizlilik/IpSpoofing

Proxy/Gizlilik/IpSpoofing Güncel Http, Socks Proxyler, IP Spoofing Teknikleri, Sunucular ve Yazılımlar...

Tags: ,

Yeni Konu Gönder Yanıtla
 
LinkBack Konu Araçları
Eski 03-07-2006   #1 (permalink)
Üye
Administrator
Avatar
 
JaRu|e kullanıcısının avatarı
Bilgiler
JaRu|e JaRu|e Çevrimdışı
Giriş: Mar 2006
Yaş: 24
Mesaj: 14,331
Konuları: 11325
Karizma
İtibar Gücü: 10
Karizma Puanı : 31
Karizma Seviyesi:
JaRu|e is on a distinguished road
JaRu|e kullanıcısına MSN aracılığı ile mesaj yolla Send a message via Skype™ to JaRu|e
Level
 Seviye: 72  
Ruh Hali:

Level: 72 [♥ Bé-Yêu ♥♥ Bé-Yêu ♥♥ Bé-Yêu ♥♥ Bé-Yêu ♥♥ Bé-Yêu ♥]
Paylaşım: 1507 / 2153
Güç: 4777 / 31138
Tecrübe: 79%

Teşekkür Tablosu

Ettiği Teşekkür: 5
376 Mesajına 1,114 Kere Teşekkür Edlidi
Varsayılan Ip Spoofing nedir&Yöntemleri

Bu Alana Reklam Vermek İstiyorsanız Buraya Tıklayınız
IP SPOOFING NEDİR?
Internet veya ağa bağlı sisteminizle başka bir sisteme bağlanacaksınız, ama bu bağlantın sizin tarafınızdan yapıldığını gizlemek istiyorsunuz. Bunun için bağlantı sırasında kimliğinizi (ki TCP/IP protokollerinde kimliğiniz IP adresinizdir), yanlış gösteriyorsunuz. İşte bu yaptığını işleme IP Spoofing denir ( Hani bunun teknik makale üslubu? ). Yani yaptığınız bağlantıda IP adresinizi karşıdaki bilgisayara farklı gösterme işlemine IP Spoofing denir.

IP SPOOFING YÖNTEMLERİ:
IP Spoofing iki şekilde yapılır. Proxy/Socks sunucularını kullanarak, veya IP paketlerini editleyerek. Proxy/Socks sunucusu kullanmak basit bir yöntemdir. Daha çok web/IRC bağlantılarında IPyi gizlemek için kullanılır. IP paketlerini editleyerek yapılan IP Spoofing çok etkilidir ve genel olarak D.o.S saldırılarında veya session-hijacking yönteminde kullanılır.

PROXY/SOCKS KULLANIMI:
Internetde gezdiğiniz sitelerin sizin IP adresinizi loglarında tutmaması için, kullandığınız browserın bağlantı ayarlarına girerek bir proxy sunucusu üzerinden bağlantı yapmasını sağlayabilirsiniz. Bu şekilde siz aslında proxy sunucusuna bağlanmış olurken, proxy sunucusu sizin yerinize hedef bilgisayara bağlanmış olacaktır. Örnek:

MySystem:1059 -> MyProxy:8080
MyProxy:1039 -> MyTarget:80

Önce sistemimiz (MySystem) kullanmak istediğimiz proxy`ye (MyProxy), proxynin portundan bağlanıyor. Proxy portları 80, 3128, 8080 gibi değişik portlar olabilir. Bu bağlantı sağlanınca, sistemimiz daha üst bir protokol ile (HTTP, HTTPS), bağlanmak istediği hedef (MyTarget) bilgisayarla ilgili bilgiyi proxy`ye yolluyor. Proxy`de hedef bilgisayara bağlanıp bizim gönderdiklerimizi ona, ondan gelen bilgileri, bizim sistemimize aktarıyor. Böylece hedef bilgisayarın bağlantı loglarına bizim değil Proxy`nin IPsi geçmiş oluyor. Yalnız bazı proxy yazılımları bu konuda tam olarak IP saklama özelliğine sahip değil. Bizim isteğimizi karşı tarafa yollarken, bizim IPmizide HTTP başlığına ekleyenler var. Logların incelenmesi durumunda bağlantının gerçekten kim adına istenmiş olduğu ortaya çıkıyor. Proxy kullanımının da IP adresinizin gizlenmesiyle ilgili bir de şu tehlike var. Sizin IP adresiniz, hedef bilgisayara iletilmese de proxy loglarında tutuluyor. Bu yüzden hedef bilgisayarın admini, proxy sunucusunun loglarına başvurup sizin IPnizi bulabilir.

Eğer IP adresimizi webde surf yaparken değil de, başka bir TCP bağlantısında spoof etmek istiyorsak socks sunucusu kullanabiliriz. Socks sunucuları genelde 1080. porttan bağlantı kabul ederler ve kullanıcıya Proxy sunucusundan çok daha fazla seçenek sunar. Socks sunucusu kullanarak telnet, ftp, IRC gibi TCP bağlantısı kabul eden her sunucuya bağlanabilirsiniz. Socks sunucusu ile sistemimiz haberleşmek için TCP bağlantısını yaptıktan sonra socks protokolünü kullanır. Örnek:

MySystem:1075 -> MySocks:1080
MySocks:1043 -> MyTarget:ftp


Proxy bağlantısında olduğu gibi yine sistemimiz önce socks sunucusuna bağlanır. Sistemimiz yapmak istediği bağlantıyı socks sunucusuna socks protokolü yardımıyla bildirir. Socks sunucusu da bizim sistemimiz yerimize hedef bilgisayara bağlanır. Bu sayede yine IP adresimiz hedef bilgisayara ulaşmamış olur.

IP Spoofing yöntemini durdurmak için hedef sunucuda socks sunucusu kontrolü olabilir. Yani bağlantı isteğini kabul etmeden önce bağlantının bir socks sunucusundan gelip gelmediğini kontrol eder. Eğer bağlantı bir socks sunucusundan geliyor ise bağlantıyı kabul etmez. Özellikle socks sunucusu ile IP Spoof yapılmasının önlenmesi için IRC sunucularında bu kontrolün olduğunu görebilirsiniz.

Socks bağlantı desteği olan telnet ve ftp programlarını internetden ücretsiz indirebilirsiniz. Zaten IRC istemcilerinin hemen hepsinde socks desteği vardır. Socks ve Proxy sunucuların listelerini CyberArmy sitesinden alıyordum. Siteyi uzun zamandır ziyaret etmediğimden hala açık mı, açıksa listeler hala yayınlanıyor mu bilmiyorum.

IP PAKETLERİNİ EDİTLEMEK
Bu basit proxy/socks yöntemi bir çoklarının işini görse de en etkili IP Spoofing yöntemi paketleri editlemektir. Eğer ileri düzeyde TCP/IP bilginiz varsa, IP paketlerin editlenmesi fikri size yabancı değildir. Eğer IP paketlerindeki kaynak adreslerini editlerseniz, IP spoof yapılmış paketler elde edersiniz. UDP/TCP/ICMP/IGMP paket yapıları, 3way handshaking ve Seq# ile Ack# karşılaştırmalarını anlatmak çok detaya kaçtığı için ben sadece IP paketlerini editleyerek nelerin, nasıl yapılabileceğinden bahsedeceğim:

TCP BAğLANTISI GEREKMEYEN DURUMLARDA IP SPOOF:
Genelde TCP bağlantı gerekmediği durumlarda IP spoof yapmak, yapılan D.o.S saldırılarının kaynağının tespitini önlemek içindir. KOD, jolt, papasmurf gibi bir çok D.o.S saldırısında gönderilen paketlerin kaynak adresleri değiştirilerek, kaynağın gizliliği sağlanır. Bu işe yarayan programların Linux için yazılan kaynak kodlarını packetstorm.securify.com adresinden bulabilirsiniz.

TCP SESSION HIJACKING:
Hacking için bazı durumlarda kendi IP adresimizden farklı bir adresle hedef sunucuya bağlanmamız gerekebilir. Örneğin elimizde bir web sunucusu olsun. Sunucuya dosya güncellemek için sysadmin şirketin local ağına ve lease line sattığı x.x.x.x static IP adresi olan müşterisine izin vermiş olsun. Yani web sunucusunun önündeki firewall, sunucunun ftp portuna gelen isteklerden sadece x.x.x.x adresinden gelenlere izin veriyor. Bu tip bir durumda bir hackerın ftp root/admin şifresini bilmesine rağmen sisteme girebilmesi için bu x.x.x.x IP adresine sahip olması gereklidir. Bunu sağlamak için hacker sistemde tanımlı olan x.x.x.x IP adresinden sahte bir bağlantı oluşturmalıdır. Karşımıza şu sorun ortaya çıkar: Biz gönderdiğimiz paketleri editleyerek kaynak adreslerini değiştirebiliyoruz ama sunucu aldığı paketlere vereceği cevapları nereye yollayacak? Tabi ki sunucu cevapları bizim verdiğimiz sahte IP adresine yollayacak. TCP protokolündeki bağlantı kontrolünü bildiğinizi varsayarak böyle bir durumda sunucunun gönderdiği ve bizim alamadığımız paketlere karşılık gelen doğru cevapların (ve Seq# Ack#lerin) yollanmasının ne kadar zor olduğunu tahmin edebileceğinizi sanıyorum.

MySystem
(Spoofed packet x.x.x.x:1027) -> MyTarget:80
MyTarget:1405 -> x.x.x.x:1027

Eğer bu gelen (kaybolan) paketlere doğru cevapları verirsek sahte bir oturum oluştururuz. Buna da session hijacking denir. Hijacking de yapılan spoof ikiye ayrılıyor blind ve active spoof. Örnekte belirtilen x.x.x.x adresinin sizin local ağınızda bir makinaya ait olduğunu düşünelim. Böyle bir durumda x.x.x.x adresine gönderilen paketleri sniff yöntemiyle alıp, gereken seq#, ack#leri öğrendikten sonra hedef makinaya yeniden spoofed paketler yollarsanız sahte oturumunuz hatasız çalışır. Gelen paketler sniff yöntemiyle görülebildiğinden buna active spoof denir. Ama eğer x.x.x.x adresine gönderilen paketlerin sniff yöntemiyle alınamayacağı bir durumdaysanız, yani bu paketler sizinle aynı local ağda değil veya ağda hub yerine switch kullanılıyorsa, o zaman blind spoof yapmanız gerekir. Blind spoofde deneme yanılma ve tahmin yoluyla sunucunun gönderdiği paketlerdeki seq# numarasını bulmak gerekir.
JaRu|e Çevrimdışı  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Share on Facebook
Alıntı Yaparak Cevapla
Konuyu Beğendin mi ? O Halde Konuyu Arkadaşınız ile Paylaşın =)
Okumuş Olduğunuz Sayfayı E-Mail ile Arkadaşınız ile Paylaşın !
Eski 05-19-2007   #2 (permalink)
Üye
Super Moderator
Avatar
 
TahribaT kullanıcısının avatarı
Bilgiler
TahribaT TahribaT Çevrimdışı
Giriş: Jul 2006
Yaş: 23
Mesaj: 2,224
Konuları: 1352
Karizma
İtibar Gücü: 8
Karizma Puanı : 12
Karizma Seviyesi:
TahribaT is on a distinguished road
TahribaT kullanıcısına ICQ aracılığı ile mesaj yolla TahribaT kullanıcısına AIM aracılığı ile mesaj yolla TahribaT kullanıcısına MSN aracılığı ile mesaj yolla TahribaT kullanıcısına Yahoo aracılığı ile mesaj yolla Send a message via Skype™ to TahribaT
Level
 Seviye: 38  
Ruh Hali:

Level: 38 [♥ Bé-Yêu ♥♥ Bé-Yêu ♥♥ Bé-Yêu ♥♥ Bé-Yêu ♥♥ Bé-Yêu ♥]
Paylaşım: 93 / 937
Güç: 741 / 15217
Tecrübe: 49%

Teşekkür Tablosu

Ettiği Teşekkür: 13
75 Mesajına 199 Kere Teşekkür Edlidi
Varsayılan

eline sağlık
__________________
[b][color=Red]
[Linkleri görebilmek için üye olmalısınız. Üye olmak için tıklayınız...]      [Linkleri görebilmek için üye olmalısınız. Üye olmak için tıklayınız...]
TahribaT Çevrimdışı  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Share on Facebook
Alıntı Yaparak Cevapla
Eski 07-26-2007   #3 (permalink)
Üye
Yabanci Uye
Avatar
 
BFI_007 kullanıcısının avatarı
Bilgiler
BFI_007 BFI_007 Çevrimdışı
Giriş: Jul 2007
Yaş: 24
Mesaj: 5
Konuları: 0
Karizma
İtibar Gücü: 0
Karizma Puanı : 10
Karizma Seviyesi:
BFI_007 is on a distinguished road
Level
 Seviye: 1  
Level: 1 [♥ Bé-Yêu ♥]
Paylaşım: 0 / 8
Güç: 1 / 113
Tecrübe: 34%

Teşekkür Tablosu

Ettiği Teşekkür: 0
0 Mesajına 0 Kere Teşekkür Edlidi
Varsayılan Cevap : Ip Spoofing nedir&Yöntemleri

ne diyelim işi biliyosun
BFI_007 Çevrimdışı  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Share on Facebook
Alıntı Yaparak Cevapla
Eski 08-22-2007   #4 (permalink)
Üye
Caliskan Uye
Avatar
 
PiTTbUl3C kullanıcısının avatarı
Bilgiler
PiTTbUl3C PiTTbUl3C Çevrimdışı
Giriş: Aug 2007
Yaş: 22
Mesaj: 563
Konuları: 159
Karizma
İtibar Gücü: 5
Karizma Puanı : 21
Karizma Seviyesi:
PiTTbUl3C is on a distinguished road
Level
 Seviye: 21  
Ruh Hali:

Level: 21 [♥ Bé-Yêu ♥♥ Bé-Yêu ♥♥ Bé-Yêu ♥♥ Bé-Yêu ♥]
Paylaşım: 0 / 520
Güç: 187 / 6876
Tecrübe: 80%

Teşekkür Tablosu

Ettiği Teşekkür: 0
23 Mesajına 37 Kere Teşekkür Edlidi
Varsayılan Cevap : Ip Spoofing nedir&Yöntemleri

waoow süper sin kanki
__________________
[Linkleri görebilmek için üye olmalısınız. Üye olmak için tıklayınız...]      [Linkleri görebilmek için üye olmalısınız. Üye olmak için tıklayınız...]
PiTTbUl3C Çevrimdışı  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Share on Facebook
Alıntı Yaparak Cevapla
Eski 06-14-2008   #5 (permalink)
Üye
Bagimli Uye
Avatar
 
linux_mali kullanıcısının avatarı
Bilgiler
linux_mali linux_mali Çevrimdışı
Giriş: Sep 2007
Yaş: 35
Mesaj: 160
Konuları: 0
Karizma
İtibar Gücü: 5
Karizma Puanı : 10
Karizma Seviyesi:
linux_mali is on a distinguished road
linux_mali kullanıcısına MSN aracılığı ile mesaj yolla
Level
 Seviye: 11  
Ruh Hali:

Level: 11 [♥ Bé-Yêu ♥♥ Bé-Yêu ♥♥ Bé-Yêu ♥]
Paylaşım: 0 / 267
Güç: 53 / 3462
Tecrübe: 70%

Teşekkür Tablosu

Ettiği Teşekkür: 5
0 Mesajına 0 Kere Teşekkür Edlidi
Varsayılan Cevap : Ip Spoofing nedir&Yöntemleri

eline saglik kardes uzerinde calistigim bir sey di tesekkurler
linux_mali Çevrimdışı  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Share on Facebook
Alıntı Yaparak Cevapla
Eski 10-16-2008   #6 (permalink)
Üye
Genel Uye
Avatar
Avatar Yok
Bilgiler
beilwei123 beilwei123 Çevrimdışı
Giriş: Oct 2008
Yaş: 32
Mesaj: 12
Konuları: 0
Karizma
İtibar Gücü: 0
Karizma Puanı : 10
Karizma Seviyesi:
beilwei123 is on a distinguished road
Level
 Seviye: 2  
Level: 2 [♥ Bé-Yêu ♥]
Paylaşım: 0 / 31
Güç: 4 / 305
Tecrübe: 25%

Teşekkür Tablosu

Ettiği Teşekkür: 0
0 Mesajına 0 Kere Teşekkür Edlidi
Cool welcome to shanghai escort

I fully support you, this is my task. I hope you better:[Linkleri görebilmek için üye olmalısınız. Üye olmak için tıklayınız...]      [Linkleri görebilmek için üye olmalısınız. Üye olmak için tıklayınız...]|[Linkleri görebilmek için üye olmalısınız. Üye olmak için tıklayınız...]      [Linkleri görebilmek için üye olmalısınız. Üye olmak için tıklayınız...]|[Linkleri görebilmek için üye olmalısınız. Üye olmak için tıklayınız...]      [Linkleri görebilmek için üye olmalısınız. Üye olmak için tıklayınız...]|[Linkleri görebilmek için üye olmalısınız. Üye olmak için tıklayınız...]      [Linkleri görebilmek için üye olmalısınız. Üye olmak için tıklayınız...]
__________________
[Linkleri görebilmek için üye olmalısınız. Üye olmak için tıklayınız...]      [Linkleri görebilmek için üye olmalısınız. Üye olmak için tıklayınız...]
beilwei123 Çevrimdışı  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Share on Facebook
Alıntı Yaparak Cevapla
Eski 10-03-2009   #7 (permalink)
Üye
Bagimli Uye
Avatar
 
linux_mali kullanıcısının avatarı
Bilgiler
linux_mali linux_mali Çevrimdışı
Giriş: Sep 2007
Yaş: 35
Mesaj: 160
Konuları: 0
Karizma
İtibar Gücü: 5
Karizma Puanı : 10
Karizma Seviyesi:
linux_mali is on a distinguished road
linux_mali kullanıcısına MSN aracılığı ile mesaj yolla
Level
 Seviye: 11  
Ruh Hali:

Level: 11 [♥ Bé-Yêu ♥♥ Bé-Yêu ♥♥ Bé-Yêu ♥]
Paylaşım: 0 / 267
Güç: 53 / 3462
Tecrübe: 70%

Teşekkür Tablosu

Ettiği Teşekkür: 5
0 Mesajına 0 Kere Teşekkür Edlidi
Varsayılan Cevap : Ip Spoofing nedir&Yöntemleri

guzel bir calisma kardes eline saglik
linux_mali Çevrimdışı  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Share on Facebook
Alıntı Yaparak Cevapla
Yanıtla

Bookmarks


Şu an bu konuyu görüntüleyen kullanıcı sayısı: 1 (0 üye ve 1 misafir)
 
Konu Araçları

Gönderme Kuralları
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is Açık
SimgelerAçık
[IMG] kodu Açık
HTML kodu Kapalı
Trackbacks are Açık
Pingbacks are Açık
Refbacks are Açık


Benzer Konular
Konu Konuyu Başlatan Forum Yanıtlar Son Mesaj
Wlan Mac Ip Spoofing - Wireless Hack Mr.White Pc (Personal Computer) Güvenlik ve Açıkları 1 02-12-2008 02:48 PM
xss cookie çalma yöntemleri JaRu|e Web Güvenlik ve Açıkları 0 10-08-2007 05:02 PM
Ip bulma Yöntemleri JaRu|e Msn Şakaları 3 03-18-2006 04:43 PM


Saat 12:39 AM.