Hack Ders

Bildiğiniz gibi her hafta forumda onlarca “nasıl hapishane hackleriz” ya da “mr.robot hangi bilgisayarı kullanıyor” gibi dizilerden gördüğümüz işlemleri içeren konular açılıyor. Bende bu konuya nasıl bir çözüm getirebileceğimiz düşünüyordum ki, bunların nasıl yapılabileceğini söylersek belki de bu sorunlar biter diye düşünerek bu konuyu araştırdım.

Tabii ki genel olarak dizi ve filmlerde yapılanları yapmamız imkansız. Çünkü “Hollywood effect” denen şey yüzünden aşırı abartılıyor. Fakat yine de bazı işlemlerin yapılmasının mümkün olduğunu fark ettim. Bunlar tabii ki orada olduğu gibi 2-3 tuşa basılarak yapılmıyor. Fakat yine de merakınızı gidermek için böyle bir makale hazırladım. Bilgileri “occupytheweb” adlı bir null-byte yazarından çevirerek aldım. Genel olarak ultra güvenlikli mailler göndermek, ses dosyalarına veri gizlemek, sahte sms göndermek, bluetooth hacklemek gibi konulara değineceğiz. Bunların her biri dizide kullanılan yöntemler. İlk dersin konusu ise,


Hack işlemleri için Raspberry Pi nasıl kullanılır?

Bu sorunun cevabını vermeden önce Raspberry Pi’in ne olduğu bilmemiz gerekiyor. Maalesef üzücü bir şekilde forumun çok çok büyük bir çoğunluğu yalnızca işin yazılım kısmıyla ilgileniyor. Fakat acı gerçek şu, donanım olmadan yazılım hiçbir işe yaramaz. Bu nedenle yazılım yazmayı öğrenmeden önce donanımın yazılımla nasıl etkileştiğini öğrenmenizi öneririm. Her neyse konudan sapmayalım. 

Raspberry Pi, Vikipedi tanımına göre, “Birleşik Krallık'ta Raspberry Pi Vakfı tarafından okullarda bilgisayar bilimini öğretmek amacılığıyla geliştirilmiş kredi kartı büyüklüğünde tek kartlı bir bilgisayardır”. İçerisine Pardus ARM, Arch Linux ARM ve Windows 10 IoT Core işletim sistemlerini desteklese de temel işletim sistemi Raspbian’dır. Raspberry Pi üzerine yazmaya başladığım bir diğer makale serisine bakabilirsiniz.

Raspberry Pi Dersleri 1: Taşınabilir Kali Ortamı
Raspberry Pi Dersleri 2: Uzaktan bağlantı

Konuya dönmek gerekirse bildiğiniz üzere Mr.Robot dizisinin 4. Bölümünde Elliot ve ekibi Evilcorp ısıtıcılarını bozmak için Raspberry Pi kodlamış ve kullanmıştı. Bu bölümde temel olarak Raspberry Pi’i nasıl kodlayacağımızı anlatacağım.

Temel gerekliliklerimiz, Bir adet Raspberry Pi, en az 4GB boyutunda bir SD kart, SD karta yazmak için bilgisayar. 


Adım 1: İşletim sistemi kurmak 

Bu resim yeniden boyutlandırılmıştır, tam halini görmek için tıklayınız.


Daha önce bahsettiğimiz gibi Raspberry Pi kendine özel işletim sistemleri ile çalışmakta. Bu konuda hack işlemleri için kullanacağımızdan, Kali Linux kuracağız. Kali dağıtımının ARM versiyonu Raspberry Pi için özelleştirilmiştir. Bu nedenle öncelikle bunu indiriyoruz. 
https://www.offensive-security.com/k...ux-arm-images/ Bu linke gidip “RaspberryPi Foundation” kısmından indirebilirsiniz.

Adım 2: Win32 Disk Imager indirmek

“Win32 Disk Imager” adlı program ile indirdiğimiz Kali dağıtımını SD kartımızın içine kuracağız. 
http://sourceforge.net/projects/win32diskimager/ Bu linkten programı indirebilirsiniz.

Adım 3: İşletim sistemini SD karta kurmak

İndirdiğimiz Win32 Disk Imager adlı programı yönetici olarak çalıştırın.



Kali dağıtımının image dosyasını seçin ve SD karta yazdırma işlemini başlatın. Sabırlı olmanız gerekiyor çünkü bu işlem uzun sürebiliyor.




Eğer Linux kullanıyorsanız, bu işlem daha kolay. Bir şey indirmeksizin dd komutu ile yazdırma yapabilirsiniz. Kali dosyamızın adı Kali-RPI.img olsun ve SD kartımız /dev/sdc dizininde bulunsun. Son olarak 512k blok boyutunda kopyalamak isteyelim, yazacağımız komut şöyle olur.

kod:
kali> dd if = Kali-RPI.img = / dev / sdc bs = 512k
Adım 4: Raspberry Pi kurulumu

İşlem tamamlandıktan sonra SD kartı bilgisayarınızdan çıkarıp Raspberry Pi’a takarak başlatın. Karşınıza bir komut ekranı gelecek ve size şifrenizi soracak.

Varsayılan kullanıcı adı: root
Varsayılan şifre: toor

Ardından şunu yazın:


kod:
Kali> startx
Bu kali için X11 GUI’yi başlatacak. 
Adım 5: Raspberry Pi kullanımı

Şuan da elimizde Kali ile çalışan küçücük bir bilgisayar var. İşin güzel tarafı bunu istediğiniz yere saklayabilmeniz. Fazla küçük olduğundan fark edilmesi çok zordur. Bir bilgisayar kasasının içine, telefona, saatin içine. Ayrıca bir kablosuz ağ adaptörü ile Raspberry Pi’ınıza internete erişim sağlayabilirsiniz.



Şimdi bilgisayarınızdaki Kali ile bağlantı kurmayı deneyelim. Raspberry Pi terminaline aşağıdaki komutu yazarak ”netcat listener” uygulamasını başlatabiliriz. 


kod:
kali> nc -l -p6996 -e / bin / sh
Bu resim yeniden boyutlandırılmıştır, tam halini görmek için tıklayınız.


Bu komutla Raspberry Pi 6996 nolu portu kullanarak diğer cihazlarla bağlantı kurabiliyor.
Daha sonra bilgisayarınızdaki Linux sisteminden şu komutla cihaza bağlanabilirsiniz.


kod:
Zaman> nc 192.168.1.105 6996
Bu resim yeniden boyutlandırılmıştır, tam halini görmek için tıklayınız.


Not: Raspberry Pi cihazınızın ağ adresi için cihaz terminalinde ifconfig komutunu kullanmanız gerekiyor.

Artık bilgisayarınızdaki Kali ile cihaza bağlanıp işlemler gerçekleştirebilirsiniz.


//Yararlanılan kaynak ve resimler: Null Byte - The aspiring white-hat hacker/security awareness playground « Wonder How To
Share on Google Plus

About Life

This is a short description in the author block about the author. You edit it by entering text in the "Biographical Info" field in the user admin panel.
    Blogger Comment
    Facebook Comment

0 yorum:

Yorum Gönder