Ettercap Nedir | Ettercap Nasıl Kullanılır | Ettercap Kullanımı

Ettercap Nedir ?

C dilinde yazılmıştır ve ana amacı, ağ üzerinden kullanıcıların gönderdiği / aldığı paketleri görüntülemektir.Saldırgan, PC üzerinden ARP saldırıları gerçekleştirir ve tüm paketlerin modeme gönderilmesine izin veren bir yapı sağlar.Aynı ağdaki kullanıcı bir POST gönderirse, bu bilgiyi alırız.Bu saldırı MITM (Man-In-The-Middle) saldırısı olarak bilinir.MITM hakkında daha detaylı bilgi almak istiyorsanız bu konu size yol gösterebilir.

Ettercap Nasıl Kullanılır ?

Hedef olarak öncelikle kendi cep telefonumun bir demo sayfası olmak üzere modem kullanıcı arayüzüme erişmek için kullandığım kimlik ve şifre ile Chrome'da oturum açmaya çalıştım. Görüntülerin burada nasıl dinlenip listelenebileceğini de görebilmeniz mümkün. Instagram uygulamasını kullanarak, nasıl dinlenebileceğini görebilirsiniz.

 

 


Siber Güvenlik Nedir? Güvenliğimizi Nasıl Saklarız?

Günümüzden bu güne kadar her geçilen tarihte, internet hayatımızın vazgeçilmez bir parçası olmakla beraber, peşinde gelen tehditleri'de beraberinde getirdi.Günümüzün teknolojileri hayatımızın en büyük bir kısmını etkileyen, elektronik ortamlarda yansıtmaya başlamış durumdayız.Bilgi güvenliği ve siber güvenlik çoğu zaman birbirleri yerine kullanılan ancak, birbirlerinden farklı yapılardır.Bilgi güvenliğinin ve gizliliğinin korunması olarak tanımlanır.ISO 27001,ITIL,COBIT gibi global çapta kabul görmüş standartlarla sınırlarını belirlemiştir.Bilişim sistemleri olan bilgi güvenliğini de içerisine alan çok daha geniş bir kavramdır.

Günümüzde Sanal alem, siber alem gibi isimler ile hatırladığımız bu dünya üzerinde artık, sanal ve gerçek mal varlıklarımız ile üretmiş olduğumuz veriler yaşantımız da yer alıyor.Diğer insanlarla kurduğumuz iletişimin büyük bir kısmını sanal ortamda gerçekleştiriyoruz.Bu sana yaşam tüm siber saldırılara karşı kendimizi korumak zorundayız.Yazımızın sonuna gelirken anlatmış olduğumuz bilgilerin genel tanımı "Siber Güvenlik" olarak söyleyebiliriz.

 


Sosyal Mühendislik Nedir? | Sosyal Mühendislik Nasıl Yapılır?

Günümüzün en net hackleme yöntemi olara kullanılan sosyal mühendislik kavramını ele alacağımz.Siber güvenlik alanında oldukça popüler olarak sosyal mühendislik saldırıları popülerliğini korumaya devam ediyor.

Sosyal Mühendislik Nedir?

Sosyal Mühendislik, bilgisayar sistemlerinin yetki dışında olan erişimleri elde etmek amacı ile gizli dosyaları ve ya bilgilere ulaştırma sanatıdır diyebiliriz.Hacklerin olduça çok fazla kullandığı hilelerden birisidir.Ünlü Hacker olan Kevin D.Mitnick yazmış olduğu Aldatma Sanatı kitabını kesinlikle okumanızı tavsiye ediyorum.

Sosyal Mühendislik Saldırıları Püf Noktaları

  1. Sosyal Mühendislik yapacağınız zaman amaç para olmamalı.Ulaşılması zor olan durumlarda hacklemek istediğiniz sisteme kolayca bir şekilde erişmektir.
  2. Sosyal Mühendis olabilmeniz için çok bilgiye ihdiyaç olmadan, kendinizin hayal ettiğiniz bir çok sisteme yetkisiz girişi yani hackleyebilirsiniz.

Sosyal Mühendislik Planları Neler?

  1. Bilgi Toplama:Hacklemek istediğiniz kişinin detayları bir analizini çıkartmanız da fayda var.Bunlar kesin olarak kurbanın yakın arkadaşları, web siteleri, hangi alana odaklı, hobileri nelerdir vb bilgiler saldırı yapılmadan önce toplanmalıdır.
  2. Planlı Saldırı:Bir saldırı yapacaksanız o saldırı için önceden plan yapmanız da fayda var.
  3. Saldırı Araçları:Saldıracağınız kişiye odaklı programlar sizlere saldırı aşamasında oldukça kolaylık sağlayacaktır.Bir saldırıya başlamadan önce ihdiyaçlarınızı belirlemenizde fayda olacaktır.
  4. Bilgileri Yararlı Kullanma:Hedef kişiyi bilgi toplamada elde ettiğiniz verileri, nerede kullanacağınız çok önemli bir husustur.Bir çok sosyal mühendislik saldırılarının arasında topladığınız bilgiler ve şifre tahminleriniz oldukça yararlı olacaktır.

Sosyal Mühendislik Bulunması Gereken Özellikler Neledir?

  1. Her zaman ikna gücü yeteneği geliştirilmiştir.
  2. Karşı tarafı nasıl etkileyeceğini geliştirmiştir.
  3. Ne kadar çok bilgili olur ise olsun karşı tarafa bu kadar çok bilgili olduğunu asla göstermezler
  4. Hedef kişiye nasıl saldıracaklarının senaryolarını hayal etme ve oluşturma yeteneği olduça yüksektir.

 


İlginizi Çekebilecek Yazılar