
Bir “Hack” sürecini başarılı kılan birçok farklı unsur vardır; misal olarak dizideki karakterlerden Darlene’in herhangi bir firewall, anti-virüs ya da tehdit algılama sistemine yakalanmayan bir zero-day açığı geliştirmesi gibi. Bunun yanında Elliot’da hack izlerinin kendisine doğru sürülmesini engellemek için yani gizli kalmak için Estonya üzerinden Proxy kullanmıştı.
Bu yazıda Elliot’ın takip edilmemek için kullandığı bu yöntemin nasıl yapıldığını öğreneceğiz.
Proxy’ler nasıl çalışır
Bildiğiniz üzere bir siteyi veya bir sunucuyu internet üzerinden ziyaret ettiğiniz zaman(ya da saldırdığınız zaman) sizinle birlikte gelen ve size özel olan bir “Internet Protocol” (ip) adresiniz vardır. Bu sayede bir saldırının nereden geldiğini, kaynak ip adresini takip ederek bulmak çok kolaydır.

Hackerlar bu durumdan kaçınıp, gerçek ip adreslerini saklamak amacıyla Proxy kullanırlar. Bu yöntemde hackerlar trafiklerini aracı bir adrese yani proxye gönderirler, proxyler aldıkları trafiği ulaşılmak istenen hedefe aktarırlar, yani hedefe direk ulaşmak yerine proxy sunucusu üzerinden ulaşılır. Bu aktarma sayesinde hedefe hackerların ip adresleri yerine proxy sunucusunun ip adresi ulaşır.
Başlamadan belirtmek isteriz ki birkaç farklı proxy tipi vardır. En meşhur olan anonim proxylerin başında TOR gelir. TOR sizleri Google ya da diğer ticari şirketlerden saklama konusunda çok iyi olsa da NSA gibi kolluk kuvvetlerinden saklama konusunda yetersiz kalabilir.

Pilot bölümde Elliot bahsetmişti bu durumdan; kafe sahibi –ki aynı zamanda çocuk istimar sitesi sahibi olan- adama “Exit node’larına sahip olan kişi, trafiği de kontrol eden kişidir. Bu da beni kontrolü elinde tutan kişi yapıyor.” demişti. Exit node, TOR ağında trafiğin rastgele rotalardan geçtikten sonra kendisinden hedefe çıkış yaptığı son adrestir. O node ları kontrol eden kişi ya da kurum nihayetinde asıl ip adresine de ulaşabilir.
Şimdi Elliot ve fsociety saldırılarında iplerini nasıl saklıyorlar öğrenelim
1. Adım: Kali işletim sistemi kurun
Hackerların ve siber güvenlik uzmanlarının işletim sistemi. Eğer hali hazırda kurulu değilse buradan indirmeye başlayabilirsiniz. Kali kurulumu ve kullanımı ile ilgili yeterli doküman bulunduğu için, konuyu dağıtmamak adına o işi size devrediyoruz.
2. Adım: Proxychain uygulamasını açın
Proxychain başlatmak için komut satırına “proxychains” yazıyoruz.

Bunu yaptığınızda size, Proxychain uygulamasının basit sözdizimi yapısını gösterir. Uygulama kullanımı gayet basittir, temel ayarlarınızı yaptıktan sonra komut öncesine proxychains yazıp tüm trafiğinizi tercih ettiğiniz proxy üzerinden yönlendirebilirsiniz. Misal olarak iceweasel (internet tarayıcı) ile proxy üzerinden surf yapmak istiyoruz tek yapmamız gereken kali > proxychains iceweasel yazmak.
3. Adım: Proxy belirlemek
Proxychains uygulamasını ayarlayıp ip adresimizi saklamasını sağlamak için öncelikle bir proxy belirlememiz gerekiyor. İnternette proxy listesi bulunduran birçok kaynak bulabiliriz. Bunlar arasından Samair Security sitesini tercih edeceğiz. Siteye girdiğimizde en altta ücretsiz proxy listesini görebiliriz.

Dizide Elliot Estonya üzerinden bir proxy seçmişti. Bizde ülke isimleri arasından Estonya’yı seçelim.

Seçimimizi yapıp Estonya’da bulunan sunucuya baktığımızda bu proxynin transparent yani şeffaf olduğunu görüyoruz. “Transparent proxy” şu demektir; ip adresiniz değişir fakat proxy sunucusu aynı zamanda sizin gerçek ip adresinizi de paylaşır. Yani işimize yaramayacak. Bunun yerine hackerların çoğu gibi Rusya’dan bir proxy tercih edelim, çünkü Avrupa ve Amerika’ya ait kolluk kuvvetleri Rusya üzerinde bir yaptırıma sahip değildirler. Bu sebeple kimliğinizin deşifre edilmeside oldukça zor olacaktır.

Rusya listesinde 5 adet yüksek gizliliğe sahip proxy bulunduğunu görüyoruz. Bunlardan birini tercih ederek yolumuza devam ediyoruz.
4. Adım: Proxychains konfigürasyonu
Artık elimizde bir proxy listesi mevcut. Bunları kullanabilmek için proxychains uygulamasını ayarlamak gerekiyor. Neredeyse bütün UNIX-LINUX uygulamalarında konfigürasyon düz bir text dosyasıyla yapılır. Bu dosyalar da genellikle /etc dizininde bulunur. Bu örneğimizde de dosyamız aynı dizinde mevcut: /etc/proxychains.conf
Bu dosyayı açmak için herhangi bir metin editörü programı kullanabilirsiniz. Biz Leafpad uygulamasını tercih edeceğiz; > leafpad /etc/proxychains.conf

Bu komut dosyayı leafpad uygulamasıyla açacaktır. Dosyanın alt tarafında bizim için kiritik olan kısım mevcut. Bu kısımda proxychains uygulamasına hangi proxy i kullanacağını söyleriz.
Varsayılan olarak proxychains TOR kullanmak üzere konfigüre edilmiştir. Fakat Elliot’ın dediği gibi çıkış nodlarını kontrol eden, trafiği de kontrol eder. Elliot bunun farkındaydı, NSA gibi kurumların da bunun farkında olduğunu biliyordu ve TOR kullanmadı.

TOR seçeneğini iptal etmek için 64. satıra # koyuyoruz. Bunu yaptıktan sonra Rusya listesinden aldığımız bir proxyi kullanabilmek için önce türünü (http) sonra ip adresini portla birlikte resimdeki gibi yazıyoruz. İşimiz bitince kaydedip dosyayı kapatıyoruz.

5. Adım: Trafiği proxye yönlendirme
Artık proxychains uygulamasını talep ettiğimiz şekilde yapılandırdık. Şimdi tek yapmamız gereken, yukarıdaki örnekte olduğu gibi, trafiğini proxy üzerinden gezdirmek istediğimiz uygulamayı, önüne proxychains yazarak başlatmak.


4Beğeniler






başlamak istersen burdayım kardeşim. 

Normal