|
Aktif Üye
Üye No: 2925
Mesaj Sayısı: 227
Rep Puanı: 29
|
 |
|
|
Hack: Herhangi bir sistemdeki açiklari kullanarak girmek veya açik olusturmak için yapilan olaylar dizisi islemidir.
Hacker: Sistemi iyi analiz etmis ve kendisi veya genel olarak bir açik bulup bunu kullanan veya genele yayabilen kisi veya kisilerdir.
Black Hat: Sadece kendi çikarlari için hack eylemini yapan hacker.
White Hat: Sistemdeki güvenlik açiklarini bulup bunu sistem yöneticisine bildiren veya güvenlik açiklarinin kapatilmasi için bunlari kesfedip çözüm üreten hacker.
Lamer: Baskalarina sunu yap bunu yap diyen aciz insan.
Social Engineer: Karsi tarafi aldatma kabiliyeti kullanilarak gerek dijital ortamda gerekse gerçek hayatta altedip, bilgi toplayip sonuca ulasan kisidir.
Deface: Bir web sitesinin anasayfasinin görünümünün bir hacker tarafindan degistirilmesi.
Exploit: Istismar etmektir.Sistemdeki açiklarin kesfedilip çesitli sekilde kullanilmasi için yaratilan metodtur.
Injection: Kod enjekte etmektir.Sistemin yapilandirilmasindaki yapilan kod hatalarini gene sistemi kullanarak istismar etme islemidir.Örnek:SQL Injection.
Cross Site Scripting(XSS): Web sayfalarindaki dinamik içerigin istismar edilmesidir.Yerlestirilen kod parçaciklarla sayfanin veya sayfadaki kullanicilarin bilgileri açiga çikartilabilinir.
Vulnerability: Erisebilirliktir.Sistemdeki bulunana açiklarin disardan bir kullanici tarafindan erisilebilir olmasidir.
Surveillance: Uzaktan izleme islemidir.Böylece karsi taraf hakkinda bilgi toplanabilinir.
Brute Force: Deneme yanilma yöntemidir.Bu sekilde herhangi bir sistemdeki kullanicilarin sifreleri veya kullanici giris bilgilerine ulasilabilinir.
Phreak: Phone freak yani telefon aglarindaki açiklari kullanmaktir.
Footprint: Internet üzerinde yapilan islemlerde iz birakmamaktir.Kaydedilen bilgiyi kayitlardan silebilmektir.
DoS: Sistemin görevlerini yerine getirmesini engellemek için yapilan her türlü islemdir.
Nuke: Denial of Service (DoS) saldirilarinin genel ismidir.
DDoS: Sistemin görevlerinin yerine getirmesini engellemek için farkli adreslerden yapilan genellikle flood saldirisidir.
Kriptoloji: Mesajlari sifreleme ve sifreli mesaji okuyabilme bilimidir.
Encryption: Verinin aliciya ulasana kadar sifreli kalmasini saglama ve bu sifreyi alicinin aldiktan sonra bir anahtar yardimiyla çözmesi islemidir.
Data Encryption Standard(DES): National Institute of Standards and Technology tarafindan gelistirilmis gizli ve kilit sifreleme standardidir.
Nonrepudation: Yapilan eylemin inkar edilmemesini saglayan bir sifreleme teknigidir.
Ping: Baska bir bilgisayara gönderilen veri paketiyle varliginin ögrenilmesini saglayan komuttur.
Flood: Karsi tarafa veri paketleri yollayip karsi tarafin buna maximum düzeyde cevap vermesini saglayip kitlenmesini veya isleminin yavaslamasini saglama eylemidir.
Ping of Death: Büyük miktarlarda gönderilen veri paketlerinin karsi tarafin karsilik vermeye çalismasi sirasinda çökmesidir.
Spam: Karsi tarafi mesgul etmek,reklam,bilgi almak vb. islemler için gönderilen mesajlardir.
Virüs: Bilgisayara internet veya harici disklerle girip kodlarini çalistiran ve içerigine göre zarar veren veya bilgi toplayan programciklardir.
Trojan: Bulastigi bilgisayarda arka kapi olusturarak kullanicinin ipsinden baska bir kullanicinin bilgisayarina erismesini saglayan programciktir.
Spyware: Reklam,bilgi edinme gibi amaçlarla bilgisayarla girip arka planda çalisan ve gerektigi zaman ortaya çikan zararli olmasada rahatsiz edici programciklardir
NASIL HACKER OLUNUR ?
Bu yazıyı okuduğunuza göre muhtemelen "Ne yapsam da, ne etsem şu hackerlığa başlasam?" gibi soruları kendinize soranlardansınızdır. Ancak hackerlığa nerden başlanacağı hakkında konuşmadan önce şu soruyu kendinize sorun; "Neden Hacker olmak istiyorum?" Aldı başını bi hackerlık hevesi ama nereye varacak bunun sonu? Eline bir mouse, bir klavye geçen "Hackerııııım" diye bağırıyo. Neden hacker olmak istiyorsunuz? Hedefiniz nedir? En yakın arkadaşınız bilgisayarınız mı? Bilgisayara sadece hafta sonlarımı vakit ayırabiliyosunuz? Bunları iyice bir düşünün. Birinin bilgisayarına trojanla girmekle hacker olunmaz. Bilgisayarın her bir şeyini bilmek zorundasınız. Bilgisayarla yatıp bilgisayarla kalkmalısınız. Hatta yatmamalısınız bile. Yatmadan, uyumadan bilgisayarla uğraşmalısınız. Arkadaşlarınız sinemaya, cafeye giderken siz bilgisayarla uğraşmalısınız. Açın bilgisayarınızın kasasını!!! Takın çıkarın zerzavatları, arkadaşlarınızla değişin, bozun, kırın (zevk olsun diye değil, yanlışlıkla kırılabilir ), donanımlarınızın kitapçıklarını okuyun. Hahh evet!! En önemli olay okumak! Her bi boku okuyun. Önemli bir şey de İngilizce! İngilizceniz süper olmalı. Hatta bir kaç dil daha bilip olayı abartın!! Çünkü en önemli kaynaklar İngilizcedir. Okuduklarınızı uygulayın, hep okumakla da hacker olunmaz. Ufaktan, ufaktan ilerleteceksin. Masanda bi kolonya hatta masanın altında bir kova suyla havlu bulundur! Kafayı yemek üzere olduğunu anlarsan hemen bunları kullan. Bir de herşeyini gizli tut. Arkadaşlarına gidip "Heheh! dün elemanın birinin bilgisayarına girip, şifrelerini çaldım!" gibi bile muhabbetler etme. Sana gıcık olan biri olayı ispiyonlayabilir. Haaa tabii bir de hack olayını zarar verici şekilde kullanmıyorsun. Neyse işin genel hali bu! Gelelim teknik ayrıntılara. Öncelikle gidip "Programlama Dillerine Gönül Verenler" derneğine (böyle bir dernek kurulursa bana da haber verin) üye olup c/c++/perl/php/java/delphi/visual basic gibi programla dillerinden öğreniyorsun. Sonra kendini windows NT,2000/Linux/Unix gibi işletim sistemlerinden birine adapte edip bu işletim sistemini de avcunun içi gibi öğreniyosun. Günde en az yarım saatini bilgisayar bilgini geliştirmeye ayıramıyorsan hack işini unut!
Aşağıdaki üç tip hacker da detaylı sistem güvenliği ve programlama bilgisine sahiptir. Ancak onları birbirlerinden farklı kılan, bilgilerini nasıl kullandıklarıdır.
1. Black - hat hackerlar (cracker olarak da bilinirler) Virüs yazarlar, deneme sürümü programların deneme zamanlarını lıran programcıklar yaparlar, bilgi kaybına sebep olurlar, websitelerini kırarak yasadışı işler için kullanırlar. Genellikle verdikleri zarardan ötürü uzun süreli hapis cezasına çarptırılırlar.
2. Grey - hat hackerlar arada bir yaptıkları muzipliklerden büyük kaoslara neden olabilirler, ve bunun zararlı olduğunu idrak etmeye başladıklarında kelepçeyi bileklerinde hissedebilirler.
3. White - hat hackerlar hackingin soylu şovalyeleridir. Bilgilerini iyilik için kullanırlar. Programlarda hata bulduklarında diğer white - hat hackerlarla çalışarak sorunun kaynağına inerler. Yaptıklarının sonunda iyi maaşlı network adminliğine, programcılığa yada güvenlik danışmanlığına getirilirler.
Şimdi hacker olmaya geri dönelim... Bir işletim sistemini ve/veya programlamayı iyice öğrendikten sonra exploitlerin nasıl çalıştığını anlıycaksınız. Exploitleri iyice anladıktan sonra artık bilgilerinizi yavaş yavaş birleştirerek sisteminizi yada programınızı crackerlardan koruyabileceksiniz.
HDC diye bi şey varmış tammam mı.. (Yazının ingilizce (orjinal) versiyonun sahibi) O’na şu şekilde sorular sormayacakmışsınız! (Allah Alllaaaaaah);
"Merhaba HDC, kız arkadaşımın maillarını okumak için hotmail’i nasıl kırabilirim? Sanırım beni aldatıyor. Lütfen yardım edin!!!"
Bu kabul edilir bir soru değilmişşşşşşş!!! çünküüü:
1. Başkalarının hesaplarını veya sistemlerini kırmak yasadışıdır, hapse girebilirsiniz. 2. Kimse hesabının kırılmasını istemezmişş ve onlar bizim için bunu yapmazlarmışşş.
Bir de sormak içi güzel bir soru örneği: "Merhaba HDC, şifre bazlı kullanıcı kabul sistemleri hakkında çalışıyorum. Daha iyi anlamam için ortak dizayn açıklarından bahsedebilirmisiniz?"
Bu kabul edilebilir, iyi bir soruymuşşşşş. Çünküüü:
1. Burda zamanını bilgisayar bilgini geliştirmek için harcadığını gösteriyorsun 2. Yasadışı bir konu hakkında konuşmuyorsun.
Lamer’in de ne olduğunu bilmelisiniz. Böylece dalga geçilmekten, milletin neşe kaynağı olmaktan ve forumlardan falan atılmaktan kurtulursunuz. Kimse lamerler ile uğraşmak istemez. Siz de bu lame davranışlardan sakının.
Bir lamer, hacker değildir.
1. Başkalarından, verdikleri e-mail hesaplarını veya web sitelerini kırmalarını isteyen 2. Sub7 yada Back Oriface hakkında konuşan 3.Bir çok soru sorup, hiç bir yazı, kitap okumayan, kendi çalışmayan 4. Hiç bir nedeni olmadan başkalarından yasadışı iş yapmasını isteyen ...kişiler "Lamer"dir
Teknoloji gün geçtikçe ilerliyor ve güncel kalmak hacker olmak için çok önemlidir. Hack, teknoloji haberlerini takip edin ve birşeyler yapmaya çalışın!
Sonuç olarak özetle:
1. Bir işletim sisteminde uzman olun 2. En az bir programlama dili öğrenin 3. Tcp/Ip, Ethernet, FDDI gibi network teknolojilerini öğrenin. 4. Exploitlerin nasıl çalıştığını öğrenin 5. Lamer davranışlardan sakının 6. Yazıları okuyun, çok soru sorun ve öğrenmekten vazgeçmeyin
|