öncelikle emre0655,tunco.crs postlarınızı siliyorum ve bi daha okumadan boş msj yazmamanızı temenni ediyorum.gelelim senin soruna kardeş.inşAllah istediğin gibidir ve işine yarar.iyi okursan anlarsın oke.
öncelikle internette göremeyeceğiniz ip’ler şunlardır:
127.0.0.0 - 127.255.255.255 Makinanın kendisi
10.0.0.0 - 10.255.255.255 A sınıfı
176.16.0.0 - 176.31.0.0 B sınıfı
192.168.0.0 - 192.168.255.255 C sınıfı
Linklerin Görülmesine İzin VerilmiyorLinki Görebilmek İçin Üye Ol veya
Giriş Yapbu ip’ler internet üzerinde tanımlı değillerdir. yani bunlara ulaşamassınız.
internet cafe’lerde ve diğer bütün ağ sistemlerinde NAT protokolü denen sistem kullanılır. bu sistemin işleme mantığı şudur.. örneğin ADSL modem:
kullanıcı 10.0.0.5 ip’sine sahiptir.. ancak komut satırına girip "ipconfig" yazarsanız bir de "alt ağ geçidi" görürsünüz.. sizin bilgisayarınız bir veri göndereceği zaman bu veriyi alt ağ maskesine gönderir, bu örneğimizde ADSL modem. modem bu gelen verinin "10.0.0.5"ten geldiğini ve
Linklerin Görülmesine İzin VerilmiyorLinki Görebilmek İçin Üye Ol veya
Giriş Yap için bir istek olduğunu anlar ve hafızasında bunu tutar. daha sonra sizin isteiğinizi "kendi WAN (dış) ip"si ile internet’e gönderir. bakın burada ADSL modem hem iç "10.0.0.1" hem de dış "60.70.80.90" gibi iki ayrı ip değerine sahiptir. dışarıdan google, kendisine gelen isteiğin "60.70.80.90"dan geldiğini görür ve ona cevap verir. ADSL modem de kendisine google’dan bir veri geldiğinde hafızasındaki kayıtlı bağlantılar ile karşılaştırarak bu verinin "10.0.0.5" bilgisayarına gideceğini anlar ve veriyi size gönderir.. sizin gönderdiğiniz veri’de herhangi bir değişiklik yoktur. yani Proxy gibi sistemlere gönderdiğiniz gibi bir yapı değişimi yoktur.
bu tür sistemlere saldırmanın 3 farklı yolu vardır:
1 - Sahte bağlantı metodu
bazı modemler kendisine hedef’ten gelen "bağlantı sağlandı" paketlerine göre kendi hafızasında bağlantı tablosu oluşturur. eğer saldırgan bu paketlerden gönderirse içerideki bir bilgisayara sanki direkt bir bağlantısı var gibi gösterir ve bu sisteme verilerini gönderir ve herhangi bir açık var ise exploit’ini kullanır.. bu yöntem oldukça zordur ve yeni modemler artık içeriden gelen bağlantı isteklerine gelen olumlu cevap’lar ile bağlantı tablolarını oluşturduğundan, bu yöntem artık pek de etkili değildir.
2 - Port yönlendirme
eğer aldığınız modem’in default şifresini değiştirmediyseniz, kişi sizin modem ip’nizi
Linklerin Görülmesine İzin VerilmiyorLinki Görebilmek İçin Üye Ol veya
Giriş Yap şeklinde yazarak sizin modem ayarlarınıza girer, sistem şifre sorar.. siz varsayılan şifreyi değiştirmediğinizden kişi modem ayarlarından kendisi için bir port yönlendirme açar.. örneğin modem’in "60.70.80.90"nın 135 portunu, sizin "10.0.0.5"in 135 portuna yönlendirir ve bu sayede size direkt bir bağlantı sağlayarak bir exploit kullanabilir.
3- Reverse attack
size ie’nin java vb açıklarından birisi ile saldırır veya bir program yükler ve kendi ip’sine bağlanmasını sağlar.. bağlantı hedef’ten saldırgana doğru olduğundan kolaylıkla bağlantı kurulur. mesela sizin evinizdeki ADSL modeminizin 4444 portunu sizin bilgisayara yönlendirirsiniz, evdeki bilgisayarda 4444 portundan dinleyen bir program açar ve gidersiniz.. hedef makinaya kurduğunu program da sizin ADSL ip’nize bağlanma isteği gönderir ve direkt olarak sizin evinizde 4444 üzerinden dinleyen programa bağlanır..
benzer şekilde önce hedef’e programı yüklersiniz, program bağlanana kadar sürekli dener, başlanınca size bir komut satırı açar vb..
SELAMETLE...