Bir program o ağda olan herkesin bilgilerini gösterebilir mi?

Netron

Hectopat
Katılım
26 Kasım 2020
Mesajlar
69
Daha fazla  
Cinsiyet
Erkek
Bir program düşünün, açık olduğu sürede mesela bir oyun sunucusunda o oyunda olan insanların bilgilerini size gönderiyor ve bunu tamamen otomatik yapıyor. Böyle bir şey mümkün mü? Saçmalığının farkındayım sadece net bir cevap arıyorum.
 
Mümkün. IP adresi, konumun gibi şeylere bile VPN, proxy vb. kullanmadıysan rahatça ulaşabilir.
 
Son düzenleyen: Moderatör:
Bir program düşünün, açık olduğu sürede mesela bir oyun sunucusunda o oyunda olan insanların bilgilerini size gönderiyor ve bunu tamamen otomatik yapıyor. Böyle bir şey mümkün mü? Saçmalığının farkındayım sadece net bir cevap arıyorum.

Mümkün ben bile rootlu telefonum ile aynı ağdaki cihazların IP adresleri, Mac adresleri, işletim sistemleri ve sürümleri, cihazdaki açık, kapalı ve filtreli portlar, cihazlardaki zafiyetleri ve bu zafiyetlerden kaç tane olduğunu görebiliyorum.

Hatta mıtm (man in the middle) saldırısı yapıp şifre ele geçirme bile yapabilirim ama bu mıtm saldırısı fark edilebiliyor çünkü yaptım bir ara bir siteye girerken uygulamanın logosu ekranda çıktı 😃
 
Mümkün. Şifreli yada şifresiz şekilde kullandığın işletim sistemi, ip adresi, konum, telefon markası gibi bilgiler bağlanılan sunucudan görülebilir.
 
Mümkün ben bile rootlu telefonum ile aynı ağdaki cihazların IP adresleri, Mac adresleri, işletim sistemleri ve sürümleri, cihazdaki açık, kapalı ve filtreli portlar, cihazlardaki zafiyetleri ve bu zafiyetlerden kaç tane olduğunu görebiliyorum.

Hatta mıtm (man in the middle) saldırısı yapıp şifre ele geçirme bile yapabilirim ama bu mıtm saldırısı fark edilebiliyor çünkü yaptım bir ara bir siteye girerken uygulamanın logosu ekranda çıktı 😃

Daha ne olur derseniz mıtm saldırısı sırasında özel ayarlar var açınca hangi cihazın ne kullandığını görebiliyorum atıyorum a cihazı WhatsApp'a girince direk wp logosu çıkıyor ya da v cihazı Google da arama yaptı direk Google logosu gözüküyor üstüne tıklayınca ziyaret ettiği sayfaya gidiyoruz.
 
Daha ne olur derseniz mıtm saldırısı sırasında özel ayarlar var açınca hangi cihazın ne kullandığını görebiliyorum atıyorum a cihazı WhatsApp'a girince direk wp logosu çıkıyor ya da v cihazı Google da arama yaptı direk Google logosu gözüküyor üstüne tıklayınca ziyaret ettiği sayfaya gidiyoruz.
mesela kişisel bilgiler telefon numarası TC no gibi şeyler
 
Mesela kişisel bilgiler telefon numarası T.C. No gibi şeyler.

Mitm yaparken eğer tarayıcı üzerinden bu bilgiler ile giriş yapılırsa evet.

Mitm yaparken eğer tarayıcı üzerinden bu bilgiler ile giriş yapılırsa evet.

Bu tür bilgiler evil Twin gibi saldırılar ile de alınabilir şahsen kendi ağımda yaptım ve bekledim ne yapacaklar diye 5dk sonra kendi modemimin şifresini çalmıştım😃

Doğrusu insanlar bu tür konularda oldukça bilgisiz hal böyle olunca da dikkatsiz oluyorlar siz siz olun bu tür numaralara gelmeyin.
 
Mümkün ben bile rootlu telefonum ile aynı ağdaki cihazların IP adresleri, Mac adresleri, işletim sistemleri ve sürümleri, cihazdaki açık, kapalı ve filtreli portlar, cihazlardaki zafiyetleri ve bu zafiyetlerden kaç tane olduğunu görebiliyorum.

Hatta mıtm (man in the middle) saldırısı yapıp şifre ele geçirme bile yapabilirim ama bu mıtm saldırısı fark edilebiliyor çünkü yaptım bir ara bir siteye girerken uygulamanın logosu ekranda çıktı 😃

HTTPS'i geçemedikten sonra şifre alamazsın ki :D çok boş bir saldırı MIMT zantidir kullandığın uygulamada muhtemelen.
 
Otomatik değil ama Wireshark ile mümkün.

Wireshark ile zor ama hocam paketleri görüyorsunuz ama paketler buyur paşam diye verilmiyor şifreli veriliyor şifreyi kırmakta açıl susam açıl deyince olmuyor zor iş.

Kolay yöntemler var mesela tüm trafiği kendi bilgisayarınızdan yönlendirme gibi bu şekilde her şeyi görürsünüz alırsınız karşı tarafın ruhu bile duymaz taki hesaptan 100k çekilene kadar 😃

HTTPS'i geçemedikten sonra şifre alamazsın ki :D çok boş bir saldırı mımt zantidir kullandığın uygulamada muhtemelen.

Evet zanti Android için bayağı araştırdım ama kalideki gibi toollar bulamadım doğrusu.
 

Geri
Yukarı