




Herkesin Ip Adresi Sabit Olan Tor Ağındaki Bir Siteye Şu Şekilde Saldırı Olabilir Mi
-
Bu konularda uzman değilim sadace aklıma böyle bir şey olabilir mi mantığı doğrumu diye bir fikir geldi, sizinle paylaşmak istedim amacım zarar vermek değil sorumda ki saçma yerleri tesipt etmektir,
Arkadaşlar tor ağına bağlı .onion uzantılı bir sitede, güvenlik ve gizlilik gerecekçesi ile herkeisn ip adresi 127.0.0.1, 5 kere şifreyi yanlış girersen ip adresinin 15 dk banlıyor tekrar edersen belli bir süre sonra sınırsız uzaklaştırılıyorsun, şimdi bu siteye erişmek isteyen herkesin ip adresi aynı olduğuna göre buraya birden fazla giriş denense atıyorum 100 kere (Onun nasıl deneliceğini bilmiyorum) o zaman diğer kullanıcılar da otomatik olarak yasaklanmaz mı,
-
İp belki aynı olabilir ama bunun mac adresi var oturum bilgileri var. Kaldıki Tor kimliği diye birşey var diye biliyorum
-
Ip ban olayı nedir o zaman,
-
Yokmu başka fikri olan arkadaşlar,
-
hocam sadece ip degilde baska bir veri daha tutuyordur ban icin. yoksa tek ip banda hepsi banlanir. belkide kimlik gizlemek icin sadece ayni ipyi gosteriyordur ve arkada mac veya tor kimligi tutuyordur
-
o zmana vpn sistmlerininde başı belaya giredi hocam adamların ip leri devamlı banlanırdı
-
Admin kullanıcısını ele alalım mesela, sürekli şifresini yanlış girersek ne olur ya da fake bir hesap açım denim bi,
-
Tor dediğimiz şeyi şöyle düşüne bilirsin normal sistemlerde önce ip gelir sonra mac gelir bunlar banlanırsa siteye giremezsin ama Tor bir kimlik kullanıyor bunu şöyle düşün ip yerine mac yerine bir kimlik nosugibi o anlık siteye girdin hoş geldin diyor deneme yaptın banlıyor sorun şu ki kimlik yenilendiğinde sistem tekrar aktif o banlanan kimliğin başkasına verilme ihtimali neredeyse sıfır bu yüzden siteler belli Brute force dan sonra kendini güvenliğe alıyor örnek capsta gibi.
-
furkiak bunu yazdı
Tor dediğimiz şeyi şöyle düşüne bilirsin normal sistemlerde önce ip gelir sonra mac gelir bunlar banlanırsa siteye giremezsin ama Tor bir kimlik kullanıyor bunu şöyle düşün ip yerine mac yerine bir kimlik nosugibi o anlık siteye girdin hoş geldin diyor deneme yaptın banlıyor sorun şu ki kimlik yenilendiğinde sistem tekrar aktif o banlanan kimliğin başkasına verilme ihtimali neredeyse sıfır bu yüzden siteler belli Brute force dan sonra kendini güvenliğe alıyor örnek capsta gibi.
Caps yok üstat meydan da, ama burada admin şöyle bir şey yapmış herkesin ip sini 127.0.0.1 olarak göstermiş online.php listesinde önceden görüyordum kimin aip adresi ne diye, şimdi güvenlik oarak herkesin sitede ip adresi aynı,