TryHackMe Write-Up | Blue Zafiyetli Makine Çözümü

Durum
Mesaj gönderimine kapalı.
Elbette. Buyurun.

Antivirüsler ve güvenlik yazılımları programın çalışma algoritmasına ve kaynak koduna bakıp virüs olduğunu algılayabilir mi? Yani kaynak kodunu ve çalışma stilini görebilir mi? Ben evet diye biliyorum. Ama size sormak daha doğru olur diye düşündüm. Rahatsız ettiysem kusuruma bakmayın . Teşekkürler...
 
Şöyle, birçok güvenlik yazılımının içinde benzer bir özellik bulunuyor. Ama bu her yazılımda yapabilecekleri bir şey değil kesinlikle. Örneğin betik klasik bir PowerShell scripti, normal bir Python betiği gibi şeylerse bunları okuyup şüpheli olanları kontrol edebiliyorlar. En kötü ihtimal program çok bilinen packerlar (UPX, 7z, SFX gibi) yerine başka bir packer kullanılarak paketlendiyse bunu unpack edemedikleri için kaynak kodunu süzgeçten geçirme gibi bir durum pek olmuyor/olamıyor. Ama onun dışında ise dediğim gibi derlenmeyen, yorumlayıcı yardımıyla çalışan veya JIT özelliği bulunan programlama dilleri ile yazılanlar genellikle kontrol edebiliyor diyebilirim. Bunu da çeşitli obfuscation teknikleri ile atlatmaya çalışıyor saldırganlar genellikle.

Bu sebeple AV geliştiricileri genelde koduna bakarak tespit yerine davranışsal/sezgisel tespiti geliştirmeye çalışıyorlar. Kod ne olursa olsun, davranış tehlikeliyse tehlikeli olarak işaretleniyor.

Onun dışında geriye kalan tespit ise genelde imza yöntemiyle oluyor. Dosyaların PE bilgisinden yola çıkarak elde edilen bazı verileri sezgisel tespitte kullanıyorlar. Bazen de ilgili dosya güvenlik yazılımı içinde sanallaştırma yapılan bir ortama alınarak kontrol ediliyor. Şüpheli hareketler varsa yine zararlı olarak işaretleniyor.
 
Şimdi bunu okuyup öğrendim zanneden akılsızlar olacaktır. Bu şekilde bir işleme gerçek sistem ve sitelerde denemeye kalkarsanız sazan gibi para cezası ve hapis alacaksınız, bilginiz olsun. Bu etik hack yönlemleridir. Sızma girişimi anlatılmış, açıklardan nasıl yararlanılır anlatmış Akil ama bunu akılsız biri gidip denerse çok güzel hayatının sonunu hazırlar

Amacınız kendinizi geliştirmek ise kendi ağınızı kurup kendi kendinize saldırabilirsiniz

Çünkü konu başında sanal makineye bağlanıp NMAP ile çok uğraştığınızda karşınızda prof. bir şirket veya kurumsa direkt orada yakalanma ihtimaliniz çok yüksek

"Kısaca etik hack nedir, nasıl bu alanda gelişebilirim?" diyen konuyu okusun, amacınız saldırmak değil bilgi edinmek olsun.
 
Eline sağlık hocam. Daha önce deneyip bir şey çıkaramamıştım. Bir gün birebir ders verirsiniz? Nasıl olur?
 
Durum
Mesaj gönderimine kapalı.
Bu siteyi kullanmak için çerezler gereklidir. Siteyi kullanmaya devam etmek için çerezleri kabul etmelisiniz. Daha Fazlasını Öğren.…