Site açıkları ve virüs algoritmaları

I3eyaz

Kilopat
Katılım
19 Şubat 2015
Mesajlar
1.073
Makaleler
2
Daha fazla  
Cinsiyet
Erkek
Programlama ile uğraşıyorum, A.T.L okuyorum. Ansi C, sql server, css (detayları öğreniyorum), html, c# form application ( detaylardayım) biliyorum ve JavaScript'e başlayacağım. Daha sonra Asp.net ve Php var. Üniversite eğitimimi de yazılım alanında alacağım. Bu alanda da biraz bilgim olsun istiyorum. Örnek virüs kodlarını incelemek, bu işlerin nasıl döndüğünü yakından görmek istiyorum :) Ama Türk sitelerinde kaynak bulamıyorum. Kodlama bilmeyen bir sürü çocuk dolmuş hazır programlarda bir butona basarak saçma işler peşindeler. Wolfteam hileleri, o hileleri filan derken her yer çöp olmuş. Örnek virüs kodlarını, mantıklarını, genel bilgileri, veritabanına sızmayı öğreten, gösteren kitap, kaynak var mı ? Herkes şu programın linkini arıyor, ben o programı yazmak istiyorum :)
@THE_MILLER Sizin bu işlerle ilginiz vardı hatırlıyorum :)

@Murat5038
Benim iş icabı bakmam gerekiyor :)
 
Programlama dillerinde kendini ilerletirsen özgün virüs ve trojan hazırlama bilgisine sahip olabilirsin. Geçmişte bununla ilgili pek bir yerli kaynak yokken şimdi bir takım kaynak ve kitaplar mevcut. Yabancı dilin iyi ise genelde yabancı hacking sitelerinde örnek kodlar bolca var.

Türkçe bir kitap olarak eski bir arkadaşımın yazdığı Hacking Interface'i önerebilirim. Temel hacking yöntemleri ve örnekleri hakkında bilgiler içermekteydi.

Web hacking bilginin yanında araştırma ve yetenek isteyen bir alandır. Sıradan programla veya basit tekniklerle klasik site açıklarını bulmak artık günümüzde 10-12 yaşındaki çocukların bile yapabileceği durum.

Günümüzde gerek bilişim yasaları gerekse site sahiplerinin izin vermemesinden dolayı eskiye nazaran saldırı amaçlı bug tarama işlemleri azaldı. Web güvenliği amaçlı da CEH gibi saygın eğitimler almanız ve ilgili bilişim departmalarında çalışarak kendinizi geliştirmeniz gerekir. İsteyen web sitelerine penetration testi yapmak, siteleri deface edip boş index atmaktan daha iyidir.

Ayrıca gereksiz yere virüs, trojan yazmak yerine bir güvenlik şirketinde zararlı tespit ve analiz görevindeki işlere başvurabilirsin.

Tabiki bunlar için eğitim ve deneyim gerekmektedir.

Tekrardan belirteyim saldırı yerine güvenlikle ilgilenmen hem başına iş açmaz hem de maddi olarak gelir sağlarsın. Günümüzde hacking faaliyeti eski işlevselliğini kaybedip başka bir boyuta geçirdi. Örneğin bir zararlı siteye index atıp deface etmek yerine mahkeme kararıyla kapattırmak daha mantıklı ya da CC hacking ile kredi kartı bilgilerine serverdan ulaşmak eskisi gibi pek iş görememektedir. SMS ile onay, max para çekme limiti, güvenlik adımları gibi kısımlar bunu neredeyse engellediler gibi.

Virüs yazımı da artık pek olmamakta. Genelde malware yazımı olmakta. Virüsler eski zamanlarda yazılan geneli basit kodlamalardı ve amaç sisteme zarar verdirttirmekti. Şimdi ise amaç kişi veya kişilerin kişisel bilgilerini ele geçirmek ve bu bilgilerle kendine yarar sağlamadır. Fakat bunlar etik olmadığı gibi suçtur. Bu yüzden bir zararlı yazmak yerine o zararlının temizlenmesi üzerine uğraşmak mantıklıdır.

Üniversitede programlama üzerinde eğitim aldıktan sonra o alanda kendini geliştir ve devamı da gelecektir.
 
Dediğiniz eğitimi üniversite okurken almaya karar verdim :) Çok teşekkürler. Benim sorumla karşılaşanlar için iyi bir yazı :)
 
@Murat5038
Benim iş icabı bakmam gerekiyor :)
Maalesef iş icabı da olsa bu tür bilgileri paylaşma durumum yok. Yani ingilizce bilen zaten kaynak bulacaktır. Bulamıyorsa İngilizcesi tam gelişmiş değil demektir. O yüzden İngilizceni yeterli seviyeye getir hem kodlamada hemde kaynak bulmada işine yarayacaktır.
Bu arada virüs kodlama bilindik bir kodlama yöntemi ile olması o virüsün basitliğini gösterir. Kendi dilini geliştirip kombinasyon ve algoritmalar geliştirmek virüsün daha kaliteli olmasını sağlar. Yani yapay zeka üzerinde ve matematik işlevlerini geliştirirsen istediğini yapabilirsin. Bu arada biraz illegaliteye yardım gibi olacak ancak virüs yazarken fazla bilinmeyen dilleri tercih etmek yararına olur.
En fazla bu kadar yardımım olur daha fazlasını maalesef söyleyemem :)
 
" 谢谢。" Biz de İngilizce yetiyor :) Rusça üniversite okurken öğrenebilirim diye düşündüm ama gerek yok. Artı sağlar ama projeler daha önemli. Programlamanın ortak dili İngilizce :)
 
" 谢谢。" Biz de İngilizce yetiyor :) Rusça üniversite okurken öğrenebilirim diye düşündüm ama gerek yok. Artı sağlar ama projeler daha önemli. Programlamanın ortak dili İngilizce :)
Başlık Hacking/Cracking ile alakalı olduğu için rusça ve çince de tavsiye ettim. Yoksa ingilizce ile gayet de rahat öğrenirsin step by step kitaplarıyla ama tuzludur fiyatları biraz.
 
Uyarı! Bu konu 9 yıl önce açıldı.
Muhtemelen daha fazla tartışma gerekli değildir ki bu durumda yeni bir konu başlatmayı öneririz. Eğer yine de cevabınızın gerekli olduğunu düşünüyorsanız buna rağmen cevap verebilirsiniz.

Geri
Yukarı