• 20-10-2020, 15:39:33
    #1
    Zamanımızın en tehlikeli açığı olan Sosyal Mühendisliğin boyutunu farklı yere çeken işlemlerden birisi de DNS Zehirlemesidir. DNS Zehirlemesi bir ağ içinde a makinasından b makinasına hedef adresi yönlendirme işlemidir. Kısaca, açık ağlarda ve ya kafeterya internetinde banka uygulamanıza girdiğinizi düşünün ve bu ağa bağlı kötü niyetli bir Hacker'in olduğunu da. Akabinde ufak bir şov ile sizi Garanti Bankası adresine girerken görüyor ve siz şifrenizi girerken sizi kendi bilgisayarındaki scripte yönlendiriyor bu sayede gelen şifre verinizi de çekmiş oluyor aynı zamanda sahte bir site ile yapacağınız diğer işlemleri dinleyebiliyor. Bu nedenle bilgisayarınıza / telefonunuza sızma işlemi devam ederken aynı zamanda tarayıcı ile diğer bilgilerinizi ele geçirebilmektedir. Bunun önüne geçmenin tek yolu bilgili ve bilinçli olmak. Kısaca adresi pingleyip çıkan IP adresini kontrol etmektir. Velhasıl konumuza gelelim, nasıl yapılıyor yani fln?
    Nasıl Yapalım?

    Öncelikle bilgisayarınızda kesinlikle Kali Linux, Parrot ya da Back Box Linux olmalı aksi halde diğer işletim sistemlerinde gerekli libraryler olmadığı için zehirleme işlemi tam randımanlı olmayacaktır.
    • Kurban kablosuz ağa bağlanalım ve cihazımızın IP Adresi almasını bekleyelim (max 1dk)
    gedit /etc/ettercap/etter.dnsBash
    Copy

    • Yukarıdaki kodu yazalım ve öncesinde de komut satırına "ifconfig" yazalım. wlan0 çıktısında olan IP Adresimizi alalım ve,
    • Resimdeki gibi yapıştıralım. Ben Google.com yazdım siz herhangi bir adresi yazabilirsiniz.
    • "sudo ettercap -G" yazalım uçbirime ve Ettercap programımızı başlatalım.
    • Program açıldığı zaman "Sniff -> Unbrigged Sniff" diyoruz ve akabinde "Search for hosts" diyoruz.
    • Bu sefer bizim default route adresimiz gerekiyor. Bunun içinde terminale "route -n" yazalım.
    • Çıkan çıktıyı listelenen hostlar arasında bulalım ve Gateaway' ı Target 1 yapalım, kurban adresini Target 2 yapalım. Akabinde MIMT menüsünden ARP Spoof diyelim ve gelen ekranda "Sniff remote connections" diyelim
    • Manage Plugins kısmından da "dns_spoof" a çift tıklayalım.
    İşlem bu kadar. İşlem öncesinde lütfen apache2 modülünü kurup ve aktif ettiğinizden muhakkak emin olun !


    Kaynak : https://emrecantemur.com.tr/aclik-oy...s-zehirlemesi/
  • 20-10-2020, 15:42:13
    #2
    ValdikSS'in GoodbyeDPI programı ve farklı dağıtımları/sürümleri bulunan DNSCrypt programı ile zehirlenmeniz önlenebilir.
    Halka açık ağlarda(şifresiz bir ağ görünce hemen girmeyin) ve şüpheli kişilerin ağlarında bu programları kullanın, yoksa hücresel veri kullanın yoksa başka bir kaynaktan internete girin; önce güvenlik.
  • 20-10-2020, 15:43:18
    #3
    yalinyalniz adlı üyeden alıntı: mesajı görüntüle
    ValdikSS'in GoodbyeDPI programı ve farklı dağıtımları/sürümleri bulunan DNSCrypt programı ile zehirlenmeniz önlenebilir.
    Halka açık ağlarda(şifresiz bir ağ görünce hemen girmeyin) ve şüpheli kişilerin ağlarında bu programları kullanın, yoksa hücresel veri kullanın yoksa başka bir kaynaktan internete girin; önce güvenlik.
    Ve her güvenli yazan siteye inanmayalım. Sertifika detaylarına bakıp kontrol edelim. Garanti Bankası Let's Encrypt kullanacak değil.
  • 20-10-2020, 15:44:29
    #4
    coderadam adlı üyeden alıntı: mesajı görüntüle
    Ve her güvenli yazan siteye inanmayalım. Sertifika detaylarına bakıp kontrol edelim. Garanti Bankası Let's Encrypt kullanacak değil.
    Hepsiburada kullanıyordu ama birkaç hafta önce
  • 20-10-2020, 15:45:22
    #5
    yalinyalniz adlı üyeden alıntı: mesajı görüntüle
    Hepsiburada kullanıyordu ama birkaç hafta önce
    O onların ayıbı
  • 20-10-2020, 16:13:22
    #6
    Windows da https://adguard.com/tr/adguard-home/overview.html kullanabilirsiniz bu tür şeyleri engellemek için. Kullanımı kolay ve güzel bir arayüze sahip.