Bilindiği üzere hali hazırda şu an yeryüzünde içerisinde tcp/ip protokolü çalıştıran milyonlarca makina ve dump terminal vs. var yani son günlerin moda tabiri nesnelerin netinden bahsediyoruz. Bazen networkumdali ipleri incelerim enteresan ipler tespit ettiğim olmuştur. Eskiden netstat -n ile bu işlemi yapardım şimdi farklı yol ve yöntemlerle sadece bağlı olanları değil bağlı ip adresi üzerinden o wan da fakrlı iplere de ulaştığımı düşünüyorum. Bu gün ulaştıığım bir çin routurundan botnette olma ihtimalim dolayısıyla yaptığım ufak çaplı araştırmayla dns serverlarca alan adı olmayan muhtemelen bireysel kullanıcı ve çeşitli ipcam adreslerine ulaştım.
demek istediğim şudur: ne kadar güvendeyiz ne kadar yalnızız mesela şu ip:
default passwordları denedim ben giremedim, plugin yüklemenizi istiyor
mesela şuna girmeye çalıştım ürpertici bir sayfa , ürpertici yani sizden sadece k.adı ve şifre istemesi nereye çıktığı belli değil who isine baktım alana adı spam server gibi bri şey sanırsam
Yani makinamızda antivirüs vs. olmasının bir anlamaı yok donanım tabanlı açıklar devasa boyutta şunlarıda vereyim merak edenler bakabilir: bazıları direkt modem ara yüzü onlarda botnetteki diğer elemanlar olsa gerek, kullandığımız o crackler vs. işte böyle tırmalar.
Discovered open port 80/tcp on 178.88.246.196 Discovered open port 80/tcp on 119.222.83.15 Discovered open port 80/tcp on 76.72.122.218 Discovered open port 80/tcp on 223.6.115.125 Discovered open port 80/tcp on 209.177.83.52 Discovered open port 80/tcp on 23.214.236.235 Discovered open port 80/tcp on 113.34.195.138 Discovered open port 80/tcp on 23.211.166.228 Discovered open port 80/tcp on 187.159.19.91 Discovered open port 80/tcp on 201.114.106.222 Discovered open port 80/tcp on 61.63.231.12 Discovered open port 80/tcp on 128.121.194.173 Discovered open port 80/tcp on 107.154.217.229 Discovered open port 80/tcp on 207.192.179.115 Discovered open port 80/tcp on Discovered open port 80/tcp on 185.20.195.63 Discovered open port 80/tcp on 104.89.143.53 Discovered open port 80/tcp on 223.130.24.169
Discovered open port 80/tcp on 177.124.21.196 Discovered open port 80/tcp on 66.206.13.47 adjust_timeouts2: packet supposedly had rtt of 971 ime. Discovered open port 80/tcp on 159.253.63.152 Discovered open port 80/tcp on 72.247.86.102 Discovered open port 80/tcp on 62.154.138.53 Discovered open port 80/tcp on 222.162.244.117 adjust_timeouts2: packet supposedly had rtt of 969 ime. adjust_timeouts2: packet supposedly had rtt of 970 ime. adjust_timeouts2: packet supposedly had rtt of 970 ime. Discovered open port 80/tcp on 121.190.36.164 Discovered open port 80/tcp on 192.185.163.201 SYN Stealth Scan Timing: About 40.53% done; ETC: 0 Discovered open port 80/tcp on 114.71.115.88 SYN Stealth Scan Timing: About 56.69% done; ETC: 0 Discovered open port 80/tcp on 52.208.191.201 Discovered open port 80/tcp on 210.209.69.203 Discovered open port 80/tcp on 104.87.107.39 Discovered open port 80/tcp on 143.114.33.166 Discovered open port 80/tcp on 118.179.239.225 Discovered open port 80/tcp on 14.95.61.235
bot net ağı aktivitesindeki yükseliş ile :)https://twitter.com/ahmetozer_org/status/789575764748431362 https://ahmetozer.org/project-view/home-router linkde kurduğum sistemle günlük olarak log tutuyordum oradan fark ettim :) . komple ülke içinde bir port testi yapınca eski modemlerin çoğu internete açık olduğunu gördüm . Türkiyede de enfekte olmuş çok sayıda cihaz var ve bu cihazların çok büyük kısmı DVR (kamera kayıt cihazları). Ülkede bulunan hazır hostinglerde maşallah bütün portlar internete açık öyle duruyor .
demek istediğim şudur:
ne kadar güvendeyiz ne kadar yalnızız mesela şu ip:
http://201.114.106.222/
default passwordları denedim ben giremedim, plugin yüklemenizi istiyor
mesela şuna girmeye çalıştım ürpertici bir sayfa , ürpertici yani sizden sadece k.adı ve şifre istemesi nereye çıktığı belli değil who isine baktım alana adı spam server gibi bri şey sanırsam
http://61.63.231.12/
Yani makinamızda antivirüs vs. olmasının bir anlamaı yok donanım tabanlı açıklar devasa boyutta şunlarıda vereyim merak edenler bakabilir:
bazıları direkt modem ara yüzü onlarda botnetteki diğer elemanlar olsa gerek, kullandığımız o crackler vs. işte böyle tırmalar.
Bu uyarıları da sadece vpn kullandığınızda almazsınız.
< Resime gitmek için tıklayın >
< Resime gitmek için tıklayın >
bonus:
https://62.154.138.53https://52.208.191.201http://210.209.69.203
DH forumlarında vakit geçirmekten keyif alıyor gibisin ancak giriş yapmadığını görüyoruz.
Üye Ol Şimdi DeğilÜye olduğunda özel mesaj gönderebilir, beğendiğin konuları favorilerine ekleyip takibe alabilir ve daha önce gezdiğin konulara hızlıca erişebilirsin.
< Bu mesaj bu kişi tarafından değiştirildi root_echo -- 1 Şubat 2017; 12:31:11 >