Hertürlü Web tabanlı Saldırı Taktik ve Stratejileri
Zombie & Sosyal Mühendislik - Kruis
Zombie & Sosyal Mühendislik - Kruis
-
Merhaba Arkadashlar ;
Elinizde Botnet , Trojan , Birazda Para var Size Zombie mi lazım daha önceden kullandığım bir kaç yöntemi sizlere aktarıyorum.
Counter Strike online Server üzerinden Zombie oluşturmak ;
İlk önce Bir Server Satın alıp veya kiralıyorsunuz ardından map,ses dosyası,cs güvenlik dosyası vs gibi sgr,tga,Wav,mp3,bsp ... uzantılarındaki orginal dosya ile sizin server.exe nizi birleştiriyorsunuz.Servere girenler CS oyun sırasında gerekli dosyayı indirip Counter Strike yazılımı o dosyayı otomatik olarak açacaktır onu açtığında enjekte olan server açığa çıkıp Bilgisayar sistemini ele geçirecektir önemli olan buradaki serverin tanınmaz ve sağlam olması ister zombie olarak kullanıp Botnet saldırısı yapın isterseniz Sistemlerindeki her türlü pass vs ele geçirin bu sizin yaratıcılığınıza kalan birşey.Cs serverlarına her gün binlerce kişi girmekte popüler bir serverı kiraladınız veya popüler bir server olarak yükseltirseniz zombie sayısı bir okadar artar.Sizlere göre basit olarak gözüksede bu yöntemi düşünüp uygulayan pek kimse olmadıgını biliyorum.
Web Site üzerine Enjekte Ederek Zombie Oluşturmak ;
Bir başka yöntem Site'lerin ana sayfasına TrojanDownloader kodu ile Server ınızı enjekte etmeniz.Neden siteler dedim siteniz demedim.Ona da geçelim ( Bu konu Defacer arkadaşları ilgilendirir). Deface ettiğiniz bir çok web siteye index atmak yerine sızıdıgınız sistemin ana sayfasına tanınmaz trojan downloader kodu ile tanınmaz serverınızı enjekte edin.Özellikle hit sitelere sızarsanız bu daha makbul olur siteye giren her ziyaretciyi zombie çevirirsiniz.Kendi sitenize yapacaksanız eğer kodun ve trojanınıız kesinlikle tanınmaz olmalı ve kripto edilmelidir.Çünkü yakalanırsanız google , hosting vs tarafından banlanır ve üye kaybı yaşarsınız.Türkiye'de ki önemli büyük Hacking sitelerinde bunu yapanlarda mevcuttu ...
Programlara Enejkte Ederek Zombie Oluşturmak ;
Özellikle bizim Türk c0der ler yazdığı basit tarzdaki programlara örnek olarak crypter, binder, fake editör vs gibi yazılımlara backdoor gömmekte lakin o yazılımı kullanan pek çok kişi olmayacagı için tavsiyem özellikle T**indir . com -, in**ir .com vs gibi sitelerde editör olup program eklerken fake bir sunucundan kendi backdoorunuzu binlerce kişilere gönderip zombie krallarıgı ilan edebilirsiniz.Veya Sahte Antivirus gibi fake bir yazılım yapıp onuda server olarak kişilere yutturabilirsiniz ki bunlar Dünya nın her yerinde yapılmaktadır.Burada önemli olan Trojan serverınızın tanınmaz ve uzaktan güncellenebilir olmasıdır.
Pornografik yayınlar ve Videolar üzerinden Zombie Oluşturmak ;
Türkiye'de de çok kullanılan bir yöntem ... Pornografik veya normal videolar yerine downloader kodu ile codec vs. niyetine server ı enjekte ettirebiliriz.
Geri kalan yöntemlerde sizin hayal ürününüze kalanlar.Paranız ve biraz bilginiz varsa gerekli materyalleri alıp her türlü işlev yapabilirsiniz. || Kruis -
akıllıca ve ilginç::)
-
Vayyy Guriyz emekli oldun artık tüm yöntemleri paylaşıyorsun :D Önceden ağzına krem şanti döksek bile söylemiyodun :|
Result : Eline sağlık :) -
Daniel-Koo bunu yazdı:
-----------------------------
Vayyy Guriyz emekli oldun artık tüm yöntemleri paylaşıyorsun :D Önceden ağzına krem şanti döksek bile söylemiyodun :|
Result : Eline sağlık :)
----------------------------- -
genki de yapıyo olmasın O_0
-
elbet lazım olur birgün belki yarın hatta yarındanda yakın :?
-
birde sağlam bi botnet kurulumu anlatsan :) tam olacak
-
hepsini yapıyorum yalnız cs 1.6 fikri ilginçmiş bi onu yapmamıştım önceden
-
cs de başarılı olabilir. Gayet iyi yöntem. Özellikle porno sitelerde bunu yapmayı başarırsan oraya giren kişi abazanlıktan değil codec komple exeyi önüne versen tıklar geçer :D
-
fivestar bunu yazdı:
-----------------------------birde sağlam bi botnet kurulumu anlatsan :) tam olacak
-----------------------------
-
csde olmaz. cunku sxe injected ve server kontrol yapiyor. eger adamda yuklenilecek dosya daha onceden varsa server hata mesaji gonderir.