WiresHark ile Facebook Hack ve Güvenlik Yöntemi



Benzer belgeler
AirTies Kablosuz Erişim Noktası (Access Point) olarak kullanacağınız cihazı bilgisayarınıza bağlayarak ayarlarını yapabilirsiniz.

Google Chrome Kullanıyorsanız; Microsoft Internet Explorer Kullanıyorsanız;

1. Bilgisayarınızda kullandığınız Web tarayıcı programını (Internet Explorer, Mozilla Firefox vb.) çalıştırınız.

Bir Bilgisayar Bağlanıyor Diğeri Bağlanmıyor

Bu makalede 2003 sunucu, Windows 2003 Server anlamına gelmektedir. Aşağıda yapılan işlemler 2003 R2 sunucu üzerinde denenmiş ve çalıştırılmıştır.

Cihazınızın İnternet ayarlarını yapabilmek için lütfen aşağıdaki adımları takip ediniz;

WAMP SERVER KURULUMU

NAMIK KEMAL ÜNİVERSİTESİ

Firewall Log Server. Kurulum Kılavuzu

e-imzatr Kurulum Klavuzu

Outlook Web Access'a Güvensiz Girmeyin

AirTies Kablosuz Erişim Noktası (Access Point) olarak kullanacağınız cihazı bilgisayarınıza bağlayarak ayarlarını yapabilirsiniz.

Subnet A da bulunan DHCP Server makinesinin ve client makinenin IP yapılandırması aşağıdaki gibidir.

CELAL BAYAR ÜNİVERSİTESİ KÜTÜPHANE VERİTABANLARINA ÜNİVERSİTE DIŞINDAN ERİŞİM

P-TECH RF MODEM MODBUS SERİ HABERLEŞME KILAVUZU

P-TECH RF MODEM İLE MODBUS TCP HABERLEŞME

INHAND ROUTER LAR İÇİN PORT YÖNLENDİRME KILAVUZU

1. Bilgisayarınızda kullandığınız Web tarayıcı programını (Internet Explorer, Mozilla Firefox vb.) çalıştırınız.

Erişim Noktası Ayarları

FOUR FAITH ROUTER LAR İÇİN BACKUP WAN KILAVUZU

Access Point Mod Kurulumu

AirTies Kablosuz Erişim Noktası (Access Point) olarak kullanacağınız cihazı bilgisayarınıza bağlayarak ayarlarını yapabilirsiniz.

Course Online. Güncelleme: Haziran 24, 2013

KARADENİZ TEKNİK ÜNİVERSİTESİ YENİ WEB SİTESİ BİRİM YETKİLİSİ WYS (WEB YÖNETİM SİSTEMİ) KULLANIM KLAVUZU

ELEKTRONİK BELGE YÖNETİM SİSTEMİ KOORDİNATÖRLÜĞÜ (EBYS KOORDİNATÖRLÜĞÜ) ELEKTRONİK İMZA KURULUM AŞAMALARI VE EBYS PROGRAMI SİSTEM GEREKSİNİMLERİ

vsphere Client(viClient) ile ESXI Kontrolü

ZyXEL P-660HN-F1Z Modem ve VLAN Gerekliliği

UFUK ÜNİVERSİTESİ MERKEZ KÜTÜPHANESİ MENDELEY KULLANIM KILAVUZU

BEUN VPN Hizmeti. VPN Nedir?

e-imzatr Kurulum Klavuzu

SQL SERVER 2005 ENTEGRE SQL (VTY) VERİ TABANI YÖNETİM KURULUMU RESİMLİ ANLATIMI. Entegre SQL kurmadan önce SQLSERVER 2005,i kuralım öncelikle.

D Link DSL 2600U Kablosuz G ADSL2+ Router (Ver. C1 için) ADIM ADIM KURULUM KILAVUZU

D Link DSL 2640U Kablosuz G ADSL2+ Router (Ver. C1 için) ADIM ADIM KURULUM KILAVUZU

WAP-3205 FirmWare Güncelleme Resetleme Universal Repeater Kurulumu CİHAZ ARAYÜZÜNE ERİŞİM

VKV Koç Özel İlkokulu, Ortaokulu ve Lisesi. K12Net Veli Yardım Kılavuzu

300 BANT KABLOSUZ ERİŞİM NOKTASI YÖNLENDİRİCİ

5. Video Uygulamaları

TAŞINIR KAYIT VE YÖNETİM SİSTEMİ(TKYS)KULLANMA KILAVUZU

Universal Repeater Mod Kurulumu

SpamTitan CD'den kurulum

UBNT. UniFi mfi Ububntu. Ubuntu İşletim Sistemi ve UniFi/mFi Yazılımlarının Kurulumu

K12NET Eğitim Yönetim Sistemi

AirTies Kablosuz Erişim Noktası (Access Point) olarak kullanacağınız cihazı bilgisayarınıza bağlayarak ayarlarını yapabilirsiniz.

EPC-N KÜMES OTOMASYONU. Cloud. EPC-N Uygulama Notu 03 - Cloud

UZAKTAN ÖĞRETİM SİSTEMİ ORYANTASYON EĞİTİMİ BŞEÜ CANLI DERS SİSTEMİ

NEUTRON DDNS KURULUMU

ACS790 Programından OZW672 Web Server a tesis diyagramının aktarılması

7/24 destek hattı Kolay kurulum CD si Üç yıl garanti Üç yıl garanti YM.WR.5341.UM.TR.D01REV

e-imzatr Kurulum Klavuzu

Cisco 881 Router ve AirLink ES4X0, WAN Failover Tanımı

İZMİR EKONOMİ ÜNİVERSİTESİ KÜTÜPHANE VERİTABANINA KAMPÜS DIŞINDA ERİŞİM

SAĞLIK BAKANLIĞI RESMİ E-POSTA BAŞVURU ADIMLARI

PERKON PDKS Kurulum ve hızlı başlangıç rehberi

Merkez Noktasında Yapılması Gerekenler Öncelikle modem ve bilgisayarınız arasına lütfen bir Ethernet (LAN) kablosu takınız

AFİLLİ EĞİTİM REHBERİ- Copyright By Alia RİOR

U y g u l a m a A i l e s i (Abakus 360, T-Panel, T-CRM) Tarayıcı Ayarları. IPera İletişim Teknolojileri

Araçlar > İnternet Seçenekleri > İçerik > Sertifikalar adımları takip edilerek sertifikanın yükleneceği sayfa açılır.

Microsoft Outlook 2003 Kurulumu

Data Link Katmanı olarak adlandırılır. Fiziksel adresleme bu katmanda yapılır.

Windows Server 2008R2 de Lisans Server ın Aktive Edilmesi

KonAHED E-imza Yenileme İşlemleri Yardım Kılavuzu

Denetim Masası/Programlar/Windows özelliklerini Aç/Kapat

KAMPÜS DIŞI ERİŞİM AYARLARI

FOUR FAITH ROUTER LAR İLE SERİ HABERLEŞME KILAVUZU

Twitter da bu durumla karşılaşan başka kullanıcılar var mı diye twitter virüs anahtar kelimeleri ile genel bir arama yaptığımda ise bu durumun Nisan

WEB E-POSTA AYARLARI. Outlook 2003 Ayarı ( Resimli Anlatım )

Windows Live Mail Programı Kurulumu ve Ayarlanması

ANADOLUM ekampüs HIZLI SİSTEM KULLANIM KILAVUZU TEZSİZ YÜKSEK LİSANS PROGRAMLARI (ÖĞRENCİ)

VitalSource Bookshelf Nedir? Bookshelf e Giriş Kayıt Kitap Ekleme. Masaüstü ve Dizüstü Bilgisayarda


ESKİŞEHİR OSMANGAZİ ÜNİVERSİTESİ EĞİTİM BİLİMLERİ ENSTİTÜSÜ EĞİTİM YÖNETİMİ TEZSİZ YÜKSEK LİSANS (EYTEPE) PROGRAMLARI MODÜLÜ ÖĞRENCİ KULLANIM KILAVUZU

Bilgisayar Ağları ve İletişim (bagil.net)

AĞ KURULUMU ANA MAKİNA İÇİN:

TALİMAT. Doküman No: PT Yayın Tarihi: Revizyon Tarihi: -- Revizyon No: -- Sayfa 1 / 6

Disk tabanlı bir çözümdür ve bu yapısından dolayı kullanılması kolaydır. Ayrıca hızlı bir şekilde yedekleme ve geri dönüş sağlar.

"SQL Server Management Studio" yazılımını yüklemek için alttaki resmi sitesinden 180 günlük deneme sürümünü indirebilirsiniz.

BitTorrent İstemci Kullanımı

VPN KURULUM ve KULLANIM REHBERİ

KURUMSAL UZAKTAN MASAÜSTÜ DESTEK YAZILIMI (ENTERPRISE REMOTE DESKTOP SOFTWARE) KURULUM KILAVUZU

Xpeech VoIP Gateway Konfigurasyon Ayarları

Kolay Kurulum Kılavuzu

XSS Exploitation via CHEF

Free Cooling (Tibbo Ethernet Modüllü)

İnternet Bağlantı Ayarları. Kablosuz Bağlantı Ayarları. Pirelli DRG A226G. Modem Kurulum Kılavuzu. VodafoneNET

TÜRKİYE KAMU HASTANELERİ KURUMU WEB SİTESİ YÖNETİM REHBERİ

Campus Online. Güncelleme: Haziran 24, 2013

VMware Üzerine BackTrack 5 Kurulumu

UZAKTAN EĞİTİM SİSTEM KULLANIM REHBERİ

SAĞLIK TAKİP OTOMASYONU

BATMAN ÜNİVERSİTESİ KÜTÜPHANE VERİTABANLARINA KAMPÜS DIŞINDAN ERİŞİM REHBERİ

Hızlı Ağ Kurulum Kılavuzu

İZMİR EKONOMİ ÜNİVERSİTESİ KÜTÜPHANE VERİTABANINA KAMPÜS DIŞINDA ERİŞİM

Turnitin Kullanım Klavuzu (Öğretim Üyesi)

MATLAB KURULUM KILAVUZU

NBG416N. Kullanım Kılavuzu ve Garanti Kartı NBG416N

KURULUM CD Sİ MODEM KURULUMU

İÇERİK YÖNETİM SİSTEMİ KULLANMA KILAVUZU

1. Bilgisayarınızda kullandığınız Web tarayıcı programını (Internet Explorer, Mozilla Firefox vb.) çalıştırınız.

VKV Koç Özel İlkokulu, Ortaokulu ve Lisesi. K12Net Veli Yardım Kılavuzu

Transkript:

WiresHark ile Facebook Hack ve Güvenlik Yöntemi Gelişen ve yaygınlaşan FaceBook.com'u evinde internet olupta kullanmayan çok az insan vardır. Hep meraklılarının sorduğu bir soru facebook hacklenebiliyor mu? Evet facebook hacklenebiliyor. Bu cümleyi ya da konu başlığımızı okuyunca içeri dalıp heyecanla hadi nasıl oluyormuş deyişinizi hissediyorum sanki. Makalemi okuduğunuzda kiminiz yapamayıp bu olmuyor diyeceksiniz kiminizde bu bizim bir işimize yaramaz diyeceksiniz ama işi kurnazlığa vuran hayal gücünü kullanan herkes bu şekilde bir facebook hesabının içine dalabilir. Haydi başlayalım... Öncelikle Wireshark adlı programımızı indiriyoruz. ===> http://www.wireshark.org/download.html Linkten işletim sisteminize uygun olan Wireshark Installer'i tıklayıp bilgisayarımıza indiriyoruz. İndirdiğimiz yerden wireshark yükleme dosyasını açarak herşeye next ve I Agree diyerek yüklememizi yapıyoruz. Şu anda bilgisayarınıza yüklediğiniz program çok iyi bir ağ analiz programıdır. Yakaladığı tüm veri paketleri kendisine tanımlanılan şekilde size sunar. Peki bu paketleri programımızın yakalamasını nasıl sağlayacağız? Bunun bir kaç yolu var. Belki de daha fazla. Benim aklıma gelenler aşağıdakiler. 1) Ortamdaki DHCP sunucusunu yapılandırma şansınız varsa eğer Default Gateway (Varsayılan Ağ Geçidi) olarak kendi bilgisayarınızı gösterip ortamdaki cihazların internete çıkması gerektiğinde veri trafiğinin bilgisayarınızdan akmasını sağlayabilirsiniz. Tabi bunu yapabilmek için gelen trafiği tekrar modem üzerine yönlendirmeyide bilmeniz gerekiyor. Bunu Server 2003 de Statik Route ile nasıl yapabileceğimizi sonraki makalemde anlatacağım. 2) Bir "hub" kullanabilirsiniz. Hub: veriyi kendisine bağlı olan bütün bilgisayarlara gönderen cihazdır. Fakat ağ kullanıcısı ne kadar artarsa veri hızıda o oranda yavaşlar. Bu yüzden şimdi hub yerine switch kullanılmakta. Siz isterseniz bir hub satın alıp bilgisayarlarla, modem yada switch arasına koyarak tüm verilerin sizede gelmesini sağlayabilirsiniz... 3) Birisinin modemine yada routerine uzaktan erişilebiliyor yada içeriden bu cihazlara erişme şansınız var ise modem yada router'e bir veri geldiğinde bu verinin hangi yolu izleyerek hedefe ulaşacağını ve hedeften hangi yolla geri döneceğini söyleyebilirsiniz. Fakat bu işlem çok kafa karıştırıcıdır ve yapıldığında karşıdaki kişinin interneti hızı sizin internet download ve upload hızınızın üstüne çıkamaz. Şimdi geçelim Wireshark'da paket toplamaya. Öncelikle programımızı açıyoruz.

Ardından Capture / Interfaces bölümüne giriyoruz. Burada Bilgisayarımıza bağlı Ethernet kartlarını, hangi ip adresini kullandığını, saniyede gelen paket sayısını ve toplam paket sayısını görüyoruz. Start butonuna basarak paketleri toplamaya başlıyoruz.

karşımıza çıkan ekranın filter kısmına http.cookie contains "datr" yazarak paketlerin içinde çerez bölümünün içinde "datr" kelimesi geçenleri süzüyoruz. Ağımızda birden çok bilgisayar varsa ve bu bilgisayarlardan paketlerini görüntülemek istediğimiz bilgisayarın "ip" adresini biliyorsak "http.cookie contains "datr" and ip.addr==ip adresi" yazarak sadece o istediğimiz ip adresinin çerezlerine bakabiliriz. Burada dikkat etmemiz gereken nokta eğer kişi https kullanıyorsa peketler şifreli olarak gidip geleceğinden burada çerezi göremezsiniz. Böyle durumlarda kişiye imkanınız varsa mesaj yada sohbet kısmından http:// ile başlayan bir facebook adresi yollayın. Tıkladığında bir tane çerezi görebildiğimiz paket düşecektir.

Herhangi bir pakedin içine girip (post metodu ile olanı seçmeniz tavsiye edilir) resimdeki alanın üzerine sağ tıklayarak copy/bytes/printable Text Only'e tıklıyoruz. Kopyaladığımız cookie bize şu şekilde geliyor. Cookie: datr=1sljtnuc4pw9n61wpparrdgh; c_user=1144282432; lu=ra0vjrpzwpwjjxt_iml7zhda; openid_p=1038838105812; sct=1323508641; xs=62%3ad99f542ae549857808b18dd2777ff598; p=4; presence=edvfa22a2etimef1323508649estatefdutf1323508649307evisf1evctf0h1eblcf0esndf1o Q0EsF0CEchFDsubF_5b1_5dEp_5f1144282432F1EriF0CEblF_7bCC bunun bize lazım olacak şekli; Name Value datr 1SLjTnUc4PWa9n6h1WppaRRDGh c_user 114454282432 lu RA0vJRPZwpWJjxT_ImL7zHDA openid_p 1038838105812 sct 1323508641 xs 62%3Ad99f542ae549858457808b18dd2777ff598 p 4 Presence EDvFA22A2EtimeF1323508649EstateFDutF13235068649307EvisF1EvctF0H1EblcF0Esnd F1OQ0EsF0CEchFDsubF_5b1_5dEp_5f11442824324F1EriF0CEblF_7bCC şimdi Google Chrome, Mozilla Firefox gibi çerez düzenleme eklentileri yükleyebileceğimiz bir tarayıcı açıyoruz. Ben Google Chrome kullanacağım. Chrome'a "Edit This Cookie" adlı eklentiyi yüklememiz gerekiyor. https://chrome.google.com/webstore/detail/fngmhnnpilhplaeedifhccceomclgfbg buradan yükleyebilirsiniz.

Eklentiyi yükledikten sonra http://www.facebook.com adresine girin ama giriş yapmayın ve açılan sayfada aşağıdaki yönergeleri izleyin. Sayfanın herhangi bir yerine sağ tıklayıp Edit Cookies'e tıklayın.

Açılan sekmede Add a new cookie'ye tıklıyoruz. Karşımıza facebook.com için yeni çerez oluşturabileceğimiz boş tablo açılıyor. Çerezleri tabloda ayıkladığım şekilde name ve value kısımlarına dikkatle yapıştırıyoruz. Ve Submit Cookie Changes'e tıklıyoruz. Elimizdeki tüm facebook çerezlerinin name ve value'lerini oluşturduktan sonra açık bulunan facebook sekmemize geçip sayfamızı yeniliyoruz. Artık kişinin hesabındayız. Kişi facebook'dan çıkış diyerek çıkmadığı sürece hesabında gezinebiliriz. Ve sizde bu şekilde giriş yaptığınız bir hesaptan çıkış yaparak çıkmayın, çerezleri silerek yada tarayıcıyı kapatarak direk çıkın, çünkü çıkış dediğiniz zaman karşı taraftaki kişinin hesabıda kapanacaktır. Ancak şifresini değiştiremez Verisign tarzı sitelerle bağlantı kuramazsınız. Kısacası yapmak istediğinizde şifre isteyen işlemleri yapamazsınız. Güvenlik Yöntemi Makalemde de belirttiğim gibi https kullanılan yerlerde peket içeriğindeki veriler şifreli olarak görünür. FaceBook'da Güvenli Gezinme'yi açarsak belli bölgeler dışında hep https kullanacağından birazda olsa güvendeyiz demektir. Bunu facebook'ta Hesap Ayarları/Güvenlik/Güvenli Gezinme kısmını Açık yaparak sağlayabiliriz. Güvenmediğiniz ağlarda facebook'a girmeyin ve modeminize uzaktan erişimi kapatarak girişi şifreleyin. Bu sayede içeriden girmek isteyen kötü niyetli kişileri de bir nebze olsun engellemiş olursunuz. Tekrar görüşmek dileğiyle. [Fatih Demirsoy]