28 Mayıs 2020 Perşembe

SIM Jacking



SIM Jacking

Sım jacking; SIM Değiştirilmesi (takası) olarak Türkçeleştirile bilir. SIM jacking kısacası hedefin telefon numarası saldırganın sahip olduğu SIM kartına aktarılma işlemine denilmektedir.


Peki SIM Jacking nasıl yapılır ?
Saldırgan, sosyal mühendislik yeteneklerini kullanarak hedef hakkında kişisel bilgileri ele geçirir. Elinde bulundurduğu hedefin kişisel bilgilerini kullanarak hedefin Mobil operatörünü arar. Operatör çalışanına Telefonunu kaybettiğini ve beraberinde SIM kartını da kaybettiğini söyler. Sahip olduğu numaramı yeni SIM kartıma aktarmak istiyorum diyerek operatör çalışanın yardımsever duygusunu sömürerek hedef numarayı kendisinde bulunan SIM kartına aktarmasını sağlar.
Sizlerin bildiği üzere telefon numarasına gelen onay kodları ile hemen hemen tüm hesaplarımızın parolalarını sıfırlayabilir hatta internet bankacılığı parolalarımızı ele geçirilebilir.

Acaba ya bende SIM jacking saldırısına uğradıysam nasıl anlayabilirim;
Eğer telefonumuz çekmemeye başladıysa ve telefonu kapatıp açtığımızda halen telefonumuz baz istasyonu ile bağlantı kuramıyorsa yani SIM kartımız deaktif duruma geçmişse durduk yere endişe etmekte fayda var :)

Yok abi olur mu öyle iş demeyin oluyor :)  EUROPOL resmi sitesinde yayınlanan haberin bir kısmı şu şekilde “ Europol, İspanyol ve Rumen ulusal polisi ile birlikte, SIM takas saldırıları yoluyla insanların telefon numaralarını ele geçirerek 3,5 milyon € 'nun (3.9 milyon $) hırsızlığıyla ilgili 26 kişiyi tutukladı. 13 March 2020





Kaynaklar:


28 Mart 2020 Cumartesi

Gobuster


Gobuster

Gobuster nedir



Bir dizin keşfi yapan burte-force (kaba kuvvet) saldırı programıdır. Kali içerisinde bulunan ‘dirb’ aracı ile neredeyse aynı işlevi görmektedir. Fakat iki aracıda kullandığımda gobusterın daha verimli çalıştığını gördüm bundan dolayı benim tercihim gobusterdır. Gobuster aracı daha çok web sitesindeki dizleri bulmak ve subdomain bulmak için kullanılmaktadır. Terminal üzerinde çalışmaktadır kalinin son sürümünde gobuster yüklü olarak gelmemektedir bu yazımda sizlere kurulumundan da bahsedeceğim.
 Çeşitli kullanılan modları vardır bu modlar;
-          dir -   klasik dizin (brute-force) kaba kuvvet modu   (Web sitelerinde dizinleri ve dosyaları tespit etmeye yarar)
-          dns – DNS subdomain brute-force modu   (DNS subdomain taraması yapmaya)
-          vhot- sanal host brute-force modu (Sunucuda barınan Vhost’ları bulmaya yarar )

gobusterın özellikleri;
-          Sadece komut satırında çalışır
-          Kolay kurulum ve kulanım
-          GUI (arayüz) olmadığından daha hızlı
-          Açık kaynak kodlu bundan dolayı geliştirilebilir.


Gobuster kullanımı:

1-    Web sitesine ait dosya ve dizin tespitinde dir kullanılır;
Gobuster nedir

gobuster dir -u https://www.muhammedaygun.com -w /usr/share/dirb/wordlists/small.txt


Gobuster nedir
gobuster dir -u https://muhammedaygun.com -w /usr/share/dirbuster/wordlists/directory-list-lowercase-2.3-small.txt -t 40 -x .php,.txt,.html -s "200" -e

Dir ile kullanılan parametre ve açıklamaları
-e  (expented) genişletilmiş mod, tam url’leri yazar.
-x (extensions string) aranacak dosya uzantıları (php, txt, html)
-k (insecuressl)  ssl sertifika doğrulamasını atlar
-n nostatus (durum kodlarını yazdırmaz)
-s (statucodes string) olumlu durum kodları
-u (url string) hedef url yazılır

2-    DNS subdomain brute-force ile bulunması
Gobuster nedir

gobuster dns -d www.muhammedaygun.com -w /usr/share/wordlists/dirbuster/directory-list-2.3-medium.txt


dns ile kullanılan parametre ve açıklamaları:
-d (domain string) hedef etki alanı
-i (showips) ıp adreslerini göster
--wilcard özel karaket bulduğunda işleme devam et
-c (showcname) cname kayıtlarını göster

3-    Sunucuda sanal host bulunması ;

Gobuster nedir



gobuster vhost -u http://firat.edu.tr -w /usr/share/wordlists/dirbuster/directory-list-2.3-medium.txt



Gobuster kurulumu

Gobuster nedir


sudo apt-get install gobuster

bu komutu yazdıktan sonra toolumuz kurulacaktır. Bu kadar basit :)










Kaynaklar