Arama butonu
Bu konudaki kullanıcılar: 1 misafir, 1 mobil kullanıcı
1
Cevap
954
Tıklama
0
Öne Çıkarma
Nesnelerin İnterneti, Botnet Ağları vs.
R
9 yıl
Yarbay
Konu Sahibi

Bilindiği üzere hali hazırda şu an yeryüzünde içerisinde tcp/ip protokolü çalıştıran milyonlarca makina ve dump terminal vs. var yani son günlerin moda tabiri nesnelerin netinden bahsediyoruz. Bazen networkumdali ipleri incelerim enteresan ipler tespit ettiğim olmuştur. Eskiden netstat -n ile bu işlemi yapardım şimdi farklı yol ve yöntemlerle sadece bağlı olanları değil bağlı ip adresi üzerinden o wan da fakrlı iplere de ulaştığımı düşünüyorum. Bu gün ulaştıığım bir çin routurundan botnette olma ihtimalim dolayısıyla yaptığım ufak çaplı araştırmayla dns serverlarca alan adı olmayan muhtemelen bireysel kullanıcı ve çeşitli ipcam adreslerine ulaştım.

demek istediğim şudur:
ne kadar güvendeyiz ne kadar yalnızız mesela şu ip:

http://201.114.106.222/

default passwordları denedim ben giremedim, plugin yüklemenizi istiyor

mesela şuna girmeye çalıştım ürpertici bir sayfa , ürpertici yani sizden sadece k.adı ve şifre istemesi nereye çıktığı belli değil who isine baktım alana adı spam server gibi bri şey sanırsam

http://61.63.231.12/

Yani makinamızda antivirüs vs. olmasının bir anlamaı yok donanım tabanlı açıklar devasa boyutta şunlarıda vereyim merak edenler bakabilir:
bazıları direkt modem ara yüzü onlarda botnetteki diğer elemanlar olsa gerek, kullandığımız o crackler vs. işte böyle tırmalar.

Discovered open port 80/tcp on 178.88.246.196
Discovered open port 80/tcp on 119.222.83.15
Discovered open port 80/tcp on 76.72.122.218
Discovered open port 80/tcp on 223.6.115.125
Discovered open port 80/tcp on 209.177.83.52
Discovered open port 80/tcp on 23.214.236.235
Discovered open port 80/tcp on 113.34.195.138
Discovered open port 80/tcp on 23.211.166.228
Discovered open port 80/tcp on 187.159.19.91
Discovered open port 80/tcp on 201.114.106.222
Discovered open port 80/tcp on 61.63.231.12
Discovered open port 80/tcp on 128.121.194.173
Discovered open port 80/tcp on 107.154.217.229
Discovered open port 80/tcp on 207.192.179.115
Discovered open port 80/tcp on
Discovered open port 80/tcp on 185.20.195.63
Discovered open port 80/tcp on 104.89.143.53
Discovered open port 80/tcp on 223.130.24.169


Bu uyarıları da sadece vpn kullandığınızda almazsınız.
< Resime gitmek için tıklayın >
< Resime gitmek için tıklayın >

bonus:
Discovered open port 80/tcp on 177.124.21.196
Discovered open port 80/tcp on 66.206.13.47
adjust_timeouts2: packet supposedly had rtt of 971
ime.
Discovered open port 80/tcp on 159.253.63.152
Discovered open port 80/tcp on 72.247.86.102
Discovered open port 80/tcp on 62.154.138.53
Discovered open port 80/tcp on 222.162.244.117
adjust_timeouts2: packet supposedly had rtt of 969
ime.
adjust_timeouts2: packet supposedly had rtt of 970
ime.
adjust_timeouts2: packet supposedly had rtt of 970
ime.
Discovered open port 80/tcp on 121.190.36.164
Discovered open port 80/tcp on 192.185.163.201
SYN Stealth Scan Timing: About 40.53% done; ETC: 0
Discovered open port 80/tcp on 114.71.115.88
SYN Stealth Scan Timing: About 56.69% done; ETC: 0
Discovered open port 80/tcp on 52.208.191.201
Discovered open port 80/tcp on 210.209.69.203
Discovered open port 80/tcp on 104.87.107.39
Discovered open port 80/tcp on 143.114.33.166
Discovered open port 80/tcp on 118.179.239.225
Discovered open port 80/tcp on 14.95.61.235


https://62.154.138.53https://52.208.191.201http://210.209.69.203

DH forumlarında vakit geçirmekten keyif alıyor gibisin ancak giriş yapmadığını görüyoruz.

Üye olduğunda özel mesaj gönderebilir, beğendiğin konuları favorilerine ekleyip takibe alabilir ve daha önce gezdiğin konulara hızlıca erişebilirsin.

Üye Ol Şimdi Değil





< Bu mesaj bu kişi tarafından değiştirildi root_echo -- 1 Şubat 2017; 12:31:11 >

U
9 yıl
Yarbay

bot net ağı aktivitesindeki yükseliş ile :)https://twitter.com/ahmetozer_org/status/789575764748431362
https://ahmetozer.org/project-view/home-router linkde kurduğum sistemle günlük olarak log tutuyordum oradan fark ettim :) .
komple ülke içinde bir port testi yapınca eski modemlerin çoğu internete açık olduğunu gördüm . Türkiyede de enfekte olmuş çok sayıda cihaz var ve bu cihazların çok büyük kısmı DVR (kamera kayıt cihazları). Ülkede bulunan hazır hostinglerde maşallah bütün portlar internete açık öyle duruyor .



DH Mobil uygulaması ile devam edin. Mobil tarayıcınız ile mümkün olanların yanı sıra, birçok yeni ve faydalı özelliğe erişin. Gizle ve güncelleme çıkana kadar tekrar gösterme.