Forum Düzeni
ForumDenizi Sözlük
Her türlü şey yorumlanabilir, tanımlanabilir. Denizler kadar özgür sözlük!
Kullanıcı Etiket Listesi

Like Tree11Beğeni(ler)
  • 4 Post By Regex
  • 2 Post By Qasem
  • 1 Post By Regex
  • 2 Post By Edepsiz King
  • 2 Post By Gamer Queen

Seçenekler
Seçenekler
Stil
Ziyaretçi
Regex - ait Kullanıcı Resmi (Avatar)
Mesajlar: n/a
Konular: 30
Seslenenler: Mesaj(lar)
Etiketleyenler: Konu(lar)
Alınan Beğeni:
Verilen Beğeni:

Standart Hacker

15 July 2018
# 1
Genellikle insanlar, hack olaylarını yanlış anlıyor ve yanlış yorumluyor. Herhangi bir yerde bilgisayardan anlayan kişilere; "Sen hacker mısın? Aranızda hacker var mı?" tarzı sorular yöneltilebiliyor. Hem hacker kavramını açıklamaya hem de bu durumun gülünçlüğünü, yanlışlığını aktarmaya çalışacağım.

Öncelikle başlık gereği tanımımızı yapalım:
Hacker, internet ağına bağlanabilen herhangi bir bilgisayarın zayıflıklarını tespit edip bu zayıflıkları kullanmak suretiyle çıkar sağlayan kişiye verilen addır. Burada bilgisayar sözcüğüyle kastettiğim aslında internete bağlanabilen herhangi bir teknolojik cihazdır. Yani yalnızca masaüstü ya da dizüstü bilgisayarlar değil, ağa bağlanabilen her türlü araç hacklenebilir. Başka bir deyişle telefonunuz, tablet cihazınız da elbette hacklenebilir.

Hiç bilgisi olmayanların aklına "Peki ya web siteleri?" sorusunun geldiğini görür gibiyim. Evet, web siteleri de aslında ağa bağlı birer bilgisayardır. İşte bu yüzden paylaşımlı hostinglerde hacklenme olasılığı çok daha yüksektir de biri beni durdursun, konudan sapmayalım. Heh, tamam. Durdum. Devam ediyorum.

Tanımda ne demiştik? Zayıflık, zayıf nokta. İşte burada kastedilen zayıflık aslında ikili insan ilişkilerinden çok da farklı değildir. Diyelim ki bir arkadaşınızın e-posta şifresini çalmak istiyorsunuz ve hacking hakkında da en ufak bir bilginiz yok. Ne yapabilirsiniz? Arkadaşınızı zayıf noktasından yakalayacaksınız. Hiçkimse "Bana mailini vermezsen beni öldürecekler." gibi bir yalanı, orta derecede bir zekâya sahipse bile kolay kolay yutmayacaktır. Peki ne yapacaksınız? Şifreyi girerken elini takip edebilirsiniz. Mesela gece bilgisayarını alıp Google Chrome üzerinden -eğer kayıtlıysa- şifrelerine bakarsınız. İşte gece bilgisayarına ulaşabilecek olmanız, arkadaşınızın zayıf noktasıdır.

Bilgisayar sistemlerinde de aynı şekildedir. Zayıf noktalar bilgisayardan bilgisayara, ya da web sitesinden web sitesine göre değişir. Burada sunucu güvenliği, yazılım güvenliği gibi genel ayrımlar vardır. Örneğin bir web sitesini hackleyeceğim. İlk olarak kullandığı yazılıma bakarım. Eğer hazır bir CMS ise işim kolaydır ve hemen o sistemle ilgili biliyorsam SQL Injection, XSS, CSRF gibi açıklar ararım. Özel yazılım kullanılıyor ve yazılım geliştirici aklıma gelen tüm açıkları kapatmışsa web sunucunun paylaşımlı olup olmadığına bakarım. Paylaşımlıysa işim kolaydır ve aynı sunucuda barınan farklı siteler üzerinde açık tararım. Açık bulursam account üzerinden root olup hedef siteyi; sitede değil, sunucuda bulduğum açıkla hacklerim.

Bir dakika ya? Tamam, sakinim. Kafanızı karıştırmadan kaldığım yerden devam ediyorum. Yani yukarıdaki paragrafta anlattığım yöntemler, arkadaşınızın mailini hackleme örneğinden çok da farklı değil. Siz ne yaptınız? Gece uyuyan adamın bilgisayarından şifresini ele geçirdiniz. Peki bir hacker arkadaşının mailini nasıl alır? Hotmail, gmail gibi servislerde kolay kolay açık olmayacağından hedefi, yani arkadaşı üzerinden ilerler. Mesela bir keylogger yazabilir ve arkadaşının bilgisayarına gizlice kurabilir ya da kendi bilgisayarında keylogger'ı çalıştırıp, arkadaşının o bilgisayarda mailine girmesini sağlayabilir. Böylece tüm şifreler kolaylıkla eline geçecektir.

Burada örnek üzerinden anlatmaya çalıştığım şey hacker adı verilen kişinin de tıpkı ikili ilişkilerde olduğu gibi karşıdakinin zayıf noktasını bulmak zorunda olduğudur. Nasıl sosyal bir insan diğer insanların ne tarz sıkıntıları olduğunu daha net bir şekilde görebiliyor veya tahmin edebiliyorsa, hacker da aynı şekilde bilgisayarların ve kullanıcılarının açıklarını görebilir, tahmin edebilir ve tahmin ettiği açıkların olup olmadığını kontrol ederek sonuca gider. Bir insanı kandırıp, onun e-posta hesabını çalmakla bir hacker'ın yaptığı arasında esas açısından hiçbir fark yoktur. Özetle, normal bir insan ikna yeteneğini, hacker ise bilgisayar yeteneğini kullanarak aldatır. Siz bir insanı sosyal iletişimle kandırabilirsiniz, hacker da edindiği bilgiyle bilgisayarı kandırabilir.

Yukarıda da değindiğim üzere bir web sitesini hacklemek, bir kişisel bilgisayarı hacklemek gibidir; söz konusu web sitesinin açıklarını tahmin etmeniz gerekir. Eğer üst düzey bir hacker değilseniz genel olarak bakacağınız 4-5 yöntem ve bunların farklı varyasyonları vardır. Bu testler olumlu şekilde sonuç vermediyse daha fazla araştırılıp sürekli bu konuya yoğunlaşılarak hedef odaklı hack yapılabilir. Üst açıklamalarda bir web sitesinin de aynı zamanda bir bilgisayar olduğunu söylemiştim. Web sitesinin kişisel bilgisayardan farkı, işten anlayan insanlar tarafından geliştirilip yönetiliyor olmasıdır. Yani arkadaşınızın bilgisayarına kolaylıkla keylogger yedirebilirsiniz ancak elbette bir siteyi hacklemek bu kadar basit şekilde olmaz. Ha 3-5 kişinin ziyaret ettiği, hatta belki de etmediği, paylaşımlı bir hosting üzerinde barınan ve hizmet aldığı firmanın bile dandik olduğu siteler bu genellemeden kuşkusuz muaftır. Facebook, Twitter, Google gibi sitelerde çalışan insanlar yukarıda da vurguladığım; bir süre hackingle ilgilenmiş olan neredeyse herkesin bilebileceği muhtemel açıkları, bu hackercıklardan tabii ki daha iyi bildikleri için onlardan kaçınırlar, önlemlerini alırlar. Ancak tamamen yok edemezler. İşte gerçek hacker burada devreye girer.

Neden hacking ile uğraşılır?
Çoğu hacker kişisel ilişkileri için bir şey yapmaz. Bu, bildiğimiz sivilceli ergen tripleridir; kendilerine de zaten hacker denmez. Hacklense de hacklenmese de kimsenin umursamayacağı dandik 3-5 siteyi, basit bir webmaster tarafından bile bilinen piyasa olmuş açıkları kullanarak hacklemek 3 yaşında bir çocuğu kandırmaktan hallicedir. Nasıl 3 yaşındaki bir çocuğu kandırdığınızda çok zeki, ciddi anlamda bir deha, ikna kabiliyeti mükemmel gibi yaklaşımlarla karşılaşmazsanız o siteleri hackleyenlere de öyle bakamayız.

Gerçek hackerlar genelde maddi çıkar elde ederler. Örneğin birinin kredi kartını çalıp internet alışverişi yoluyla parayı izini kaybettirerek kendi hesaplarına geçirirler. Bir web sunucuyu tamamen ele geçirmek de hacker için maddi kazanç sağlar. Ancak hacker, hacklediği sunucuyu; hacklediğini duyurursa kazancından olacağı için o sunucuyu hacklediğini, başka bir deyişle sunucunun hacklendiğini gizli tutmak için ekstra çaba bile harcayabilir! Yani gerçek hacker; ben hackerım diye ortalarda dolaşan değil, hacker olduğundan hiç bahsetmeyen olma olasılığı daha yüksektir. Peki bir sunucuyu hackleyip nasıl para kazanır? En basitinden SEO için kullanabilir. Sunucuda 200 adet web site olduğunu düşünelim. Bu sitelere tek tek gizli linkini (hacklink) ekler ve bu linkleri bir ziyaretçi değil, ancak Google okuyabilir. Bu sayede SEO hizmeti vererek çok ciddi paralar kazanır. Mesela hacklediği sunucuyu başka sitelere saldırırken kullanabilir, kendi reklamı için veya çok daha alakasız şeyler için kullanabilir. Bu yüzden siteye gidip hacked by yaralı stayla yazmak hackerların işi değildir. Demin de söylediğim gibi sunucuyu kontrol edebildiği anlaşılırsa açık kapatılır ve daha fazla yarar sağlayamaz.

Bazı hackerlar da bulduğu açıkları site sahiplerine gönderip ödül kazanır ki bunlar white hat hacker (beyaz şapkalı hacker) veya etik hacker olarak adlandırılır. Çoğu büyük site bu tarz açıklar için iyi miktarda ödül vermektedir. Diyelim Google'da büyük bir açık buldunuz, bu yolla milyon dolara yakın kazanç sağlarsınız. Yalnız Google'da açık bulmak her baba hackerın da harcı değildir.

Şunu da belirteyim, illa maddi kazanç elde edilecek diye bir şey de yok. Bazen sırf insanlığa yararlı olmak amacıyla da bulduğu açıkları site yöneticilerine bildiren iyi hackerlar oluyor. Sistem hâlâ onları da kötü insanlar olarak gösterse de onlar aslında internette her şeyin ucretsiz olması için çalışıyorlar.

Nasıl hacker olunur?
Nasıl hacker olunur başlıklı yazılarla zaman kaybetmeyerek. Anladın?

Önce temel programlama dillerini öğrenmeyle işe başlamalısınız. Birkaç web sitesi yapacak seviyeye geldikten sonra bilgisayar ağlarıyla ilgili ayrıntılı bilgi sahibi olmak bir başlangıç sayılabilir. Zaten web sitesini yaparken olası ataklara karşı nasıl korunacağınızı, bu öğrenim sürecinde kapmaya başlarsınız. Bunlar yukarıda söz ettiğim 3 yaşındaki çocuğu kandırma seviyesine gelmenize ancak yeter yalnız ama öyle veya böyle bir yerden başlamış olursunuz. Gerisi kişinin bireysel çabasına kalıyor.

En başa dönecek olursak gerçek hacker ortalarda ben hackerım, modemini yakarım diye dolaşmaz. Ya da size birazdan bilgisayarında dosyalar silinmeye başladığında aklına geleyim demez. Kendini deşifre etmemek için kişisel ilişkilerinde de bu bilgisini kullanmaz. Çünkü yasadışıdır ve hacker olduğu anlaşılırsa hürriyetini kaybetmeye kadar gidebileceğini öngörecek kadar zekidir. Ha ortalarda hackerım diye dolaşan çocukların zaten çocuk olduğunu kolluk makamlarımız ve yargı organlarımız bildiği için onlara her şey serbesttir, göğüslerini gere gere ortalıkta fink atmalarında da sakınca yoktur. Çok kaptırırlarsa onlar için ıslah evleri zaten bulunmaktadır.

Her zaman için mizahını beğendiğim, kendi anlatımlarımı desteklemede referans vermekten mutluluk duyduğum Cem Yılmaz'ın şu repliği, yazının sonuna yakışacak ve cuk oturacaktır;

+ Oo, Japoncanız mükemmel! Japon musunuz?
- Heheheh evet, Japon'uz.
+ Ee, gözler?
- Kalbin aynasıdır!
Üyelik tarihi: 16 January 2018
Mesajlar: 4.975
Konular: 215
Cinsiyet:Bay
Seslenenler: 244 Mesaj(lar)
Etiketleyenler: 48 Konu(lar)
Alınan Beğeni: 818
Verilen Beğeni: 109
İlişki Durumu: Uzak durun yeter...
Burç: Akrep
Takım: Turkiye
Rep Gücü: 21
Qasem is a splendid one to beholdQasem is a splendid one to beholdQasem is a splendid one to beholdQasem is a splendid one to beholdQasem is a splendid one to beholdQasem is a splendid one to beholdQasem is a splendid one to behold
Standart Cevap: Hacker
15 July 2018
# 2
Aklıma Cw Doktoray geldi
Kolay gelsin
Regex and Asrevya bunu beğendi
Ziyaretçi
Regex - ait Kullanıcı Resmi (Avatar)
Mesajlar: n/a
Konular: 30
Seslenenler: Mesaj(lar)
Etiketleyenler: Konu(lar)
Alınan Beğeni:
Verilen Beğeni:
Standart Cevap: Hacker
15 July 2018
# 3
Qasem Nickli Üyeden Alıntı
Aklıma Cw Doktoray geldi
Kolay gelsin
CW'de çok takılmadım. Ancak misyon doğrultusunda faaliyetlerde bulunulması elbette ki takdir edilesi. 2000'lerin ortalarında çok daha iyiydi, orası ayrı.
Qasem bunu beğendin
Üyelik tarihi: 14 July 2018
Mesajlar: 210
Konular: 4
Cinsiyet:Bay
Seslenenler: 43 Mesaj(lar)
Etiketleyenler: 33 Konu(lar)
Alınan Beğeni: 0
Verilen Beğeni: 0
İlişki Durumu: Bonservisim elimde :)
Burç: Aslan
Takım: Fenerbahce
Rep Gücü: 8
Edepsiz King is on a distinguished road
Standart Cevap: Hacker
15 July 2018
# 4
Benimde aklıma osmanlı tim geldi asayiş komutanıydım küçüktüm o zamanlar hack işlerini beceremeyip kendimi ps ye vermiştim hala içimde istek var ama olmuyor ne yaplaım
Regex and Qasem bunu beğendi
Üyelik tarihi: 27 November 2017
Mesajlar: 10.321
Konular: 1691
Cinsiyet:Bayan
Seslenenler: 709 Mesaj(lar)
Etiketleyenler: 80 Konu(lar)
Alınan Beğeni: 0
Verilen Beğeni: 0
İlişki Durumu: Yok
Burç: Koc
Takım: Besiktas
Rep Gücü: 25
Gamer Queen is a name known to allGamer Queen is a name known to allGamer Queen is a name known to allGamer Queen is a name known to allGamer Queen is a name known to allGamer Queen is a name known to all
Standart Cevap: Hacker
15 July 2018
# 5
Ben arada wifi kırıyorum. O macera bana yeter. ljjljkh
Regex and Qasem bunu beğendi
Üyelik tarihi: 16 January 2018
Mesajlar: 4.975
Konular: 215
Cinsiyet:Bay
Seslenenler: 244 Mesaj(lar)
Etiketleyenler: 48 Konu(lar)
Alınan Beğeni: 818
Verilen Beğeni: 109
İlişki Durumu: Uzak durun yeter...
Burç: Akrep
Takım: Turkiye
Rep Gücü: 21
Qasem is a splendid one to beholdQasem is a splendid one to beholdQasem is a splendid one to beholdQasem is a splendid one to beholdQasem is a splendid one to beholdQasem is a splendid one to beholdQasem is a splendid one to behold
Standart Cevap: Hacker
15 July 2018
# 6
Bir ara banada öğret
extremist Nickli Üyeden Alıntı
Ben arada wifi kırıyorum. O macera bana yeter. ljjljkh
Ziyaretçi
Regex - ait Kullanıcı Resmi (Avatar)
Mesajlar: n/a
Konular: 30
Seslenenler: Mesaj(lar)
Etiketleyenler: Konu(lar)
Alınan Beğeni:
Verilen Beğeni:
Standart Cevap: Hacker
15 July 2018
# 7
extremist Nickli Üyeden Alıntı
Ben arada wifi kırıyorum. O macera bana yeter. ljjljkh
Wi-Fi kırarsın eyvallah da, amcalar evi basarsa sıkıntı büyük. PureVPN forever diyoruz. Her derde deva.
Üyelik tarihi: 27 November 2017
Mesajlar: 10.321
Konular: 1691
Cinsiyet:Bayan
Seslenenler: 709 Mesaj(lar)
Etiketleyenler: 80 Konu(lar)
Alınan Beğeni: 0
Verilen Beğeni: 0
İlişki Durumu: Yok
Burç: Koc
Takım: Besiktas
Rep Gücü: 25
Gamer Queen is a name known to allGamer Queen is a name known to allGamer Queen is a name known to allGamer Queen is a name known to allGamer Queen is a name known to allGamer Queen is a name known to all
Standart Cevap: Hacker
15 July 2018
# 8
Regex Nickli Üyeden Alıntı
[quote name="extremist" post=19621]Ben arada wifi kırıyorum. O macera bana yeter. ljjljkh




Wi-Fi kırarsın eyvallah da, amcalar evi basarsa sıkıntı büyük. PureVPN forever diyoruz. Her derde deva. [/quote]

Valla bi kere Adıyaman'da anlaşıldı. Ondan sonra net parasını ortak ödedik. ://
Üyelik tarihi: 29 January 2020
Mesajlar: 21.125
Konular: 7356
Cinsiyet:Bayan
Seslenenler: 627 Mesaj(lar)
Etiketleyenler: 37 Konu(lar)
Alınan Beğeni: 5
Verilen Beğeni: 0
İlişki Durumu:
Burç: Balik
Takım: Galatasaray
Rep Gücü: 70
Zeze has a reputation beyond reputeZeze has a reputation beyond reputeZeze has a reputation beyond reputeZeze has a reputation beyond reputeZeze has a reputation beyond reputeZeze has a reputation beyond reputeZeze has a reputation beyond reputeZeze has a reputation beyond reputeZeze has a reputation beyond reputeZeze has a reputation beyond reputeZeze has a reputation beyond repute
Standart Cevap: Hacker
11 November 2020
# 9
Bence de herkes hacker olamaz. Mesela benden değil hacker çakması bile çıkmaz
Zaten hackerlığı bilenleri de görmedim illa ki varda yazıda yazdığı gibi gerçek hackerlar kendilerini belli etmeden hareket ediyorlar. Bu yüzden görünmez onlar
Hackerlık zaten dertsiz başa dert
Yüreğinizi güzelleştirin. Çünkü bir ömür sizinle...

To view links or images in signatures your post count must be 0 or greater. You currently have 0 posts.
Konuyu 1 kişi okuyor. (0 üye ve 1 misafir)
 
Benzer Konular
Konu
Konuyu Başlatan
Forum
Cevap
Son Mesaj
Gamer Queen
Webmaster Forumu
8
29 January 2018 21:28
Gamer Queen
Webmaster Forumu
0
29 January 2018 17:00



Ticarî amaç gütmeden, maddî bir menfaat elde etmeden internet yayınlarına olanak sağlayan global bir paylaşım ağı olan ForumDenizi, adından ve vasfından da anlaşılabileceği üzere bir forum sitesidir. Forum siteleri, tıpkı sosyal medya ve interaktif sözlükler gibi 5651 sayılı kanunun 2. maddesinin 1. fıkrasının "m" bendine göre Yer Sağlayıcı olarak faaliyet göstermekte olan, hizmet ve içerikleri barındıran sistemleri sağlayan veya işleten platformdur.
5651 sayılı kanunun 5. maddesine göre yer sağlayıcı, yer sağladığı içeriği kontrol etmek veya hukuka aykırı bir faaliyetin söz konusu olup olmadığını araştırmakla yükümlü değildir. Başka bir deyişle ForumDenizi üzerinden yapılan yazılı, görsel ya da işitsel paylaşımlardan doğabilecek yasal sorumluluk, mezkur içeriği paylaşan ForumDenizi üyesi gerçek kişilere aittir. İlgili kanunun anılan maddesinin 2. fıkrasında da çok açık bir biçimde öngörüldüğü üzere; yer sağlayıcı, yer sağladığı hukuka aykırı içerikten, ceza sorumluluğu ile ilgili hükümler saklı kalmak kaydıyla, bu Kanunun 8 inci ve 9 uncu maddelerine göre haberdar edilmesi halinde ve teknik olarak imkân bulunduğu ölçüde hukuka aykırı içeriği yayından kaldırmakla yükümlüdür.
Açıklanan hukuki dayanaklar temelinde, hak ihlâli iddiasında bulunan hak sahipleri İLETİŞİM linkinden yer sağlayıcı ForumDenizi yöneticilerine ihtarda bulunarak bahse konu hususu tebliğ etmeleri halinde incelemeler yapılıp, en geç 2 gün içerisinde gerekli işlemler tesis edilecektir.
5101 sayılı yasayla degişik 5846 sayılı Fikir ve Sanat Eserleri Kanunu gereğince ForumDenizi üzerinde telif hakkı bulunan MP3, video vb. eserlerin paylaşımı T.C. Kültür ve Turizm Bakanlığı tarafından hak sahipliği verilmiş olan MÜ-YAP tarafindan yasaklanmış olup, yasal işlem olması halinde, paylaşan kişi ya da kişilerin bilgileri gerekli kuruma verilecektir.