IRCForumları - IRC ve mIRC Kullanıcılarının Buluşma Noktası

IRCForumları - IRC ve mIRC Kullanıcılarının Buluşma Noktası (https://www.ircforumlari.net/)
-   Unreal IRCd (https://www.ircforumlari.net/unreal-ircd/)
-   -   Girişte kod olmasına rağmen saldırı (https://www.ircforumlari.net/unreal-ircd/299326-giriste-kod-olmasina-ragmen-saldiri.html)

GemLik 28 Aralık 2009 12:45

Cevap: Girişte kod olmasına rağmen saldırı
 
:))) bizzat sahit olduğum olaydır eschat şifresini bütün sunucuların denedik gördük gayette güzel çalışıyor programı paylaşıp paylaşmamak mehmete kaldı tabi :) umarım paylaşmaz ama imkansız vs. vs. kelimeler boş gibime geldi

TataR 28 Aralık 2009 12:46

Cevap: Girişte kod olmasına rağmen saldırı
 
Yok estf Sorun degilde Görmeden Ögrenemeyiz Zaten Yanlız O zaman Evrensoft Neden Encode ile yazılan şifrelerin çözülemeyecegini acıklıyor Oda Ayrı bir Problem Ama Dediginiz Gibi Çözülen Encode'ler Sky-Dancer Tarafından Keşfedilmiş Yanlız Bunu herkez Bilmiyor Onun için Saldırıyı Yiyen Arkadasın Bu sekilde bir uygulama yaparsa daha korumacı olur diye Söyledim.. Sky-Dancer Çözdü evet ama Oraya saldıran belki bunu Bilmiyordur ;)

toXic 28 Aralık 2009 12:53

Cevap: Girişte kod olmasına rağmen saldırı
 
Alıntı:

kArabaSan Nickli Üyeden Alıntı (Mesaj 1040282018)
Yok estf Sorun degilde Görmeden Ögrenemeyiz Zaten Yanlız O zaman Evrensoft Neden Encode ile yazılan şifrelerin çözülemeyecegini acıklıyor Oda Ayrı bir Problem Ama Dediginiz Gibi Çözülen Encode'ler Sky-Dancer Tarafından Keşfedilmiş Yanlız Bunu herkez Bilmiyor Onun için Saldırıyı Yiyen Arkadasın Bu sekilde bir uygulama yaparsa daha korumacı olur diye Söyledim.. Sky-Dancer Çözdü evet ama Oraya saldıran belki bunu Bilmiyordur ;)


Şöyle Söyleyim, El Yumruğu yemeyen, Kendi Yumruğunu Balyoz Sanarmış. Adamın işi bu tabi çözülemez diyecek Koskoca Microsof'tun bile siteleri hackleniyor Yazılımda Dünyada Tek Değilmi microsoft. Onun icin hersey yapilir. Sky'de Oturmus yazmıs böyle birşey.
Simdi Adam bunu Dağitsa 100 dert dağitmasa 1000 dert :)
Türkiyede, Bazı Seyleri YIKMAKTAN Cok zevk alıyorlar. Onun icin daha coook devam eder bu sekilde.

BuCaLI 28 Aralık 2009 15:03

Cevap: Girişte kod olmasına rağmen saldırı
 
Eschat veya flaxchat şifrelerini çözmenin mümkün olduğunu zaten aylar önce söylemiştim. Çünkü birincisi şifreleme algoritmaları aslında çok basit bi kaç encode denemesinden sonra farkediliyor bu. Karakter başına düşen ve karakter sayısına göre değişen şifrelenmiş kod sayısı fazla olduğundan takip etmek biraz zor o yüzden encode mantığının tersini herhangibir programla (ben mirc kodlarıyla yaptım) yorumla***** decode etmek mümkün.

ikincisi, zaten bilgisayarımızın aldığı veya gönderdiği verileri (paketleri) takip ederek nereye, hangi şifreyle, hangi porttan girilmiş vs. bilgileri görebiiriz.

O yüzden siz bu programların encode özelliklerini kullanmanıza rağmen yinede bununda geçilebileceğini düşünerek gerekli diğer ayarlarınızıda (proxy koruması vb.) yapın.

TataR 28 Aralık 2009 15:36

Cevap: Girişte kod olmasına rağmen saldırı
 
Evet Herşey Yıkıcı OLarak görülebilir Peki Buna Sebeb olarak Sky-Dancer Bunu bulmuş herşeyde kullanabilir toXic Sen ve ya BuCaLi ve ya herhangi biri Bunu Engellemek içinde bir formül geliştirebilir mi? Yada BuCaLi porxy Korumasından Bahsetti Birazda Bence Öneri yapalım Önlenemez bir problem degildir sanırım ..


ysfm 28 Aralık 2009 16:03

Cevap: Girişte kod olmasına rağmen saldırı
 
buna kesin cozum bulunur ama bu ne yazıkkı java clientler ile yapılması cok zor bir islem cunku bunun icin hem java hemde c bilmek lazim

ama web tabanlı clientlerde kaynak kodları bellı ve program server uzerınden veri aktarımı sagladıgı ıcın kontrolu mumkun degıl.
Diger kısım basit bir cozume dayalı aslinda o sistemlerde sifrelemeye bile gerek yok cunku client aslinda siz degil sunucu size sadece clientten gelen bilgiler ulasıyor vs vs vs

ne diyor bu manyak diyenler olabilir :)

proxy konusu ise conflar ile onlenmez

bopm kur istedigin guvenlık seviyesine gore dnsbl sunucularını ekle veya bopmta port taraması yaptır unrealircd.com da dnsbl icin module mevcut dnsbl icin onu kullan

[Üye Olmadan Linkleri Göremezsiniz. Üye Olmak için TIKLAYIN...]

DariuS 28 Aralık 2009 16:29

Cevap: Girişte kod olmasına rağmen saldırı
 
Sky-DanCeR bir Numara :) Sana Saygı DuyuyoRum üStaD.

BuCaLI 28 Aralık 2009 16:34

Cevap: Girişte kod olmasına rağmen saldırı
 
Alıntı:

kArabaSan Nickli Üyeden Alıntı (Mesaj 1040282166)
Evet Herşey Yıkıcı OLarak görülebilir Peki Buna Sebeb olarak Sky-Dancer Bunu bulmuş herşeyde kullanabilir toXic Sen ve ya BuCaLi ve ya herhangi biri Bunu Engellemek içinde bir formül geliştirebilir mi? Yada BuCaLi porxy Korumasından Bahsetti Birazda Bence Öneri yapalım Önlenemez bir problem degildir sanırım ..


var tabiki özellikle Sky-Danger ın bahsetmeye çalıştığı kendi yaptığı güzel bir edit var ya iyi anlaşılamadı yada kıymet bilinmediğinden şimdilik uygulanan bi yer yok ama eminim kendisi bir şekilde bunu herkesin kullanımına uygun bir şekilde düzenleyip sunacaktır..

Sky-Dancer 28 Aralık 2009 18:23

Cevap: Girişte kod olmasına rağmen saldırı
 
işin açıkçası resimde gösterdiğim olay, encode decode değil..
Ve o gösterdiğim olayı zaten en az 3 senedir bilen bir kişi olarak konuşuyorum;
(hatta eschatten öncesinde bile, şifre olayı için değil farklı şekildeki veriler için bu yöntemi biliyordum [Test Amaçlı ;)], Sonrasında da bu mantığı, böyle olabilir mi acabababababa... demiştim.. öyle bulmuştum eschat ilk çıktığı zamanlarda..)
ek olarak, eschat in javası bile bir şekilde incelenebilecek kadar açılabiliyor.
o gösterdiğim tablo gerçek dizileriydi incelediğim yerin..

bu olayı da denk geldiğim için gösterdim.. Bir yere (ismini şimdilik vermiyim)
3 aşamalı proje yapacaktım..
Sunum istendi.. Projeleri bir aşamaya getirdim sunum hazırlamak için..
Sonradan vazgeçildi vs.vs. birşeyler oldu.. Bu sırada if yi incelerken bu başlığı gördüm.. Cvp attım.. (Yeri bilen arkadaşlar isim vermezse sevinirim..)

iyi Çalışmalar..

ysfm 28 Aralık 2009 18:35

Cevap: Girişte kod olmasına rağmen saldırı
 
mehmet peki bu sitendeki javana onu eklemeyı dusunuyor musun ileriki asamalarda


Tüm Zamanlar GMT +3 Olarak Ayarlanmış. Şuanki Zaman: 13:28.

Powered by vBulletin® Version 3.8.11
Copyright ©2000 - 2025, vBulletin Solutions, Inc.
Search Engine Friendly URLs by vBSEO
Copyright ©2004 - 2025 IRCForumlari.Net Sparhawk