Kayıt
1 Temmuz 2008
Mesajlar
770
Beğeniler
0
Şehir
ALLAH KİTAP KARŞIYAKA !
Konu doğru yerdemi bilemiyorum :D taşırsınız :D bn anlatmaya başlıyayım..


arkadaşlar yanlış anlamayın char soymayı anlatmıyorum soyulmaktan nasıl korunulur onu anlatıyorum.



Charınız nasıl çalınır (soyulur) ve korunma yöntemleri nelerdir.



1.Cookies exploid yöntemi. Cokkies yöntemi hacker diyebileceğimiz insanların kullandığı yöntemdir. Peki nedir bu yöntem; mesala joymax'ın global sitesine girdiniz. kullanıcı adı ve şifrenizi girdini. Joymax sizin bilgisayarınızda sizi tanıyabilmek için bir cookies bırakır. cookies(Çerez)

ve bu cookies sizin login bilgileriniz criptolu bir şekilde saklar. Hacker nasıl çalar?; Hackerın yapması gereken tek birşey vardır. Sizi kendisinin belirlediği

bir Link e tıklatmaktır. Bu mail yoluyla gelebilir vs.vs. Bu link e tıkladığınız anda hacker'ın kendi Server'ında sizin cookies bilgileriniz kopyalanır. Bu yöntemi adı XSS dir. cookies criptolu dedik hacker nasıl olacakta bu criptoyu çözecek. çok basit; hacker kendi loginine bazı özel programlar yardımı ile sizin loginmiş gibi giriş yapar. ve charınıza girir.

1. korunma yöntemi. Bu saldırıdan korunmak çok basittir. Silkroad veya joymax ın global sitelerine login olduktan sonra işiniz bitene kadar başka sitelere girmeyin. işiniz bittiği anda iexplorer sayfasından araçlar/internetseçenekleri/ayarlar/dosyaları görüntüleye tıklayıp önümüze çıkan pencereden tüm not pad yani uzantısı .txt olan tüm dosyaları silin.

ayrıca sro_client inde cookiesi mevcut oyundan çıktıktan sonra tekrar bu işlemi yapın.





2.Exchange yöntemi ve korunma yolları. Nasıl oluyorda Exchange den char soyuluyor. Exchange kabul edilen bir karakter diğer karakter ile bir bağlantı yapıyor demektir. Yani özel yöntemler sayesinde hacker vea lamer karşı tarafın Ip no sunu görüyor. Ip no ya saldırıda bulunuyor. diyeceksiniz bende antivürüs var güncel en iyisi olmaz arkadaşlar portlarınız açıksa ne yaparsanız yapın saldırının önüne geçemezsiniz.



2. korunma yolu;Exchange'leri kabül etmeyeceksiniz veya ettiniz korkmaya gerek yok hemen başlat çalıştıra geliyoruz. cmd yazıp entera basıyoruz. @echo off

echo

ipconfig /flushdns

ipconfig /release

echo Ip

ipconfig /renew

exit

bu komutları giriyorsunuz. IP no nuz değişiyor. ayrıca modem ayarlarından portları kapatmalısınız.



3. Truva atları; Bunları hepimiz biliyoruz. Fakat bilinmeyen bir nokta var adı üstünde yeni nesil. Criptolu truva atları var. yani bunları antivirusler tanımaz. nasıl çalışır. kodlar criptoludur. yani şifrelidir antivirus bir anlam veremez. criptolu truva atlarından kurtulma yolu symantec şirketinin internet secrutry programını indirip kurmak ve izinsiz mail gönderimini yasaklamak nod32 de bu varmı bilmiyorum. bu korunma yöntemi trojeni yeseniz bile sahibine mail gönderemez trojen yani etkisiz kalır.



4. Loader. "Loader'i tarattım bişe yok" diyorsunuz. peki nasıl charlarınız soyuluyor. O kadar emek boşa gidiyor. Loader sro_client editler. yani sro_client.exe dosyanızı

assembly

da editler. ee ne olur. diyorsanız. yeni nesil hackerlar. senin kullandığın loaderin aynısını kullanır. 1. yöntemde anlattığım gibi loader Cookies bırakır bilgisayarına hacker nokta atışı ile bu cookies i çalarsa chara girebilir. Bu yöntem çok zor ve nadir bir yöntemdir.

sadece bu yöntemde ihtimaller söz konuşudur. Yinede kullanmayın bence.



5. Ufak bir yöntem daha; şifrenizi ve kullanıcı adınızı girerken ekran klavyesinden girin.ekran klavyesi=başlat/programlar/donatılar/erişim kolaylığı/ekran klavyesi...





Benim amacım char soymayı öğretmek değil sadece korunmayı öğretmek.

diyeceksiniz neden char soyma yöntemlerini anlattınız?. hangi yöntemleri kullandıklarını söyleyip nasıl korunacagınız anlattım. Ben sadece cookiesleri silin, exchange kabül etmeyin, loader kullanmayın deseydim kimse dikkate almazdı konu çıplak kalırdı.
 
Kayıt
6 Şubat 2007
Mesajlar
335.490
Beğeniler
1.636
Şehir
Taksim/IST.
Server
Flora
Takımı
Galatasaray
~!BRaH!M~ demiş ki:
CCleaner kullanırsanız çerezleri çalamazlar ..
XSS bu oyun için geçerli değildir. Joymax.com çerezleri kabul etmez silkroad'ında tuttuğu her hangi bir id pw yoktur :wink1: Eğer çerezleri kabul etseydi silkroad'a id pw yapmadan giriş yapabilirdiniz .Joymax'a girdiğinizde otomatik giriş yapmış gözükürdünüz.
 
Kayıt
6 Ekim 2008
Mesajlar
3.681
Beğeniler
0
Şehir
Kırklareli / Üniversitesi
Kemalist demiş ki:
~!BRaH!M~ demiş ki:
CCleaner kullanırsanız çerezleri çalamazlar ..
XSS bu oyun için geçerli değildir. Joymax.com çerezleri kabul etmez silkroad'ında tuttuğu her hangi bir id pw yoktur :wink1: Eğer çerezleri kabul etseydi silkroad'a id pw yapmadan giriş yapabilirdiniz .Joymax'a girdiğinizde otomatik giriş yapmış gözükürdünüz.
Mozilla Firfox joymaxdaki bilgileri hatırlıyor ...yani otomatik giriş yapmak mümkün
 
Yukarı Alt