Wingate Qbik Software tarafından
yazılan, bir modemi birden fazla
bilgisayarın paylaşmasını sağlayan
Türkiye'de özellikle Internet
cafelerin rağbet ettiği bir proxy
server programıdır. Aynı işi yapan
diğer programlar arasında Lanbridge
ve NetProxy sayılabilir. Program
Windows 9X/NT altında
çalışabilmektedir. Programın en son
3.0 sürümü bulunmaktadır. Wingate
kurulu bir bilgisayarda bir modem ve
ethernet kartı ve en azından TCP/IP
kurulu olmalıdır. Ethernet kartına
sanal bir IP atanır, diğer terminal
bilgisayarlara da aynı düzeyden
birer sanal IP atanır. Wingate
programı kurulduğunda;
23. portta Telnet proxy server
aktiftir.
1080. portta SOCKS server kuruludur
ki şifre sonradan atanıncaya kadar
program tarafından şifre verilmez.
6667. portta IRC mapping aktifdir,
aynı şekilde şifre sonradan
atanıncaya kadar program tarafından
şifre verilmez.
En büyük açık 23. porttaki telnet
proxy server'dadır.
Wingate kurulu bir bilgisayara 23.
porttan telnet attığınızda:
Wingate> promptunu alırsınız. Bu
aşamada telnet atmak istediğiniz bir
ana makina adını yazın:
Wingate> telnet wingate.net
Connected to wingate.net
Wingate> kurban.com 23
Böyle bir bağlantı kurduğunuzda
sizin IP'niz görünmeyecek, wingate
kurulu olan makinanın IP'si loglara
kaydedielcektir.
Wingate Kurulu bir ana makina nasıl
bulunur?
İki yöntem vardır,
1. Türkiyedeki Internet Servis
Sağlayıcıların IP aralıklarını
biliyorsunuz, bu IP aralıklarını
wingate scanner'la tarayıp wingate
kurulu ana makinaları
bulabilirsiniz. Ancak bulacağınız
makinalar genellikle Dinamik IP'ye
sahip olacakları için internetten
çıktıklarında bu IP hiç bir işinize
yaramaz. (Wingate scanner programını
Projman's Homepage / Hacking / Tools
/ Wingate altında bulabilirsiniz.)
2. İşte statik IP'li wingate kurulu
ana makina bulma yöntemi, statik
IP'li ana makinaya sahip olabilmek
için kuruluşta kiralık hat (leased
line) çekili olmalıdır, 64K'lık bir
kiralık hat aylık bedelinin nerden
baksanız 500$ olduğunu düşünürsek bu
işe yatırım yapan kurumlarda ancak
kiralık hat bulunduğunu tahmin etmek
zor değil. bunun için Internet
Servis Sağlayıcıların
referanslarımız bölümünden kiralık
hat çektikleri kurumların listesini
elde edebilirsiniz. (Amma da
zahmetli işmiş diyorsanız uğraşmayın
:P) Bu listeler üzerinden yine
wingate scanner'la ana makinanın
üzerinde wingate kurulu olup
olmadığını anlayabilirsiniz.
Wingate Kurulu bir Bilgisayar Buldum
Ne Yapmalıyım?
Wingate'in en önemli özelliği sizi
internette anonim göstermesidir,
herhangi bir yeri hack etmekle
uğraşacaksanız wingate üzerinden
çıkış yapıp loglarda sizin IP'nizin
görülmesini engelleyebilirsiniz.
Bunu nasıl yapacağımıza gelince:
1- Yukarıda wingate kurulu
bilgisayarların IP'lerinin nasıl
bulunacağı anlatılmıştı, anlatıldığı
üzere diyelim ki IP'yi buldunuz.
Telnet programınızı açın
(Windows9X'de Start/Run/Telnet
yazın) Connect/Remote System.. e
gelin. Host name bölümüne bulduğunuz
IP'lerden birini yazın. Wingate>
promptunu alacaksınız. Şimdi 2.
buldunğunuz IP yi yazın ve bir
boşluk bırakıp 23 yazın. Sonra 3.
sonra 4. artık tamamen
tanınmayacaksınız :)
Örnek:
telnet 212.23.77.4
Wingate> 194.142.23.45 23
Wingate> 144.155.64.5 23
Wingate>
gibi..
şimdi tamamen anonimiz.
Wingate> www.superonline.com 23
yazıp işlemlere başlayabiliriz :)
2- Wingate'i ikinci kullanım
amacımız ise IRC'de spoof yapmak
(IP'mizi gizlemek) Peki bunu nasıl
yapacağız:
IRC programınızı açın (mirc olabilir
bu, verilen komutları komut
satırında yazın)
/server 195.61.198.1 23 (Wingate
IP'sini 195.61.198.1 yerine
yazıyoruz)
*** Connecting to 195.61.198.1 (23)
-
Local host: dialup131.bir.net.tr
(195.174.186.131)
-
ÿû ÿû ÿı WinGate>NICK RooT
Connecting to host NICK...Host name
lookup for 'NICK' failed
USER SB "dialup131.bir.net.tr"
"195.61.198.1" admin@ikon.net
Connecting to host USER SB
"dialup131.bir.net.tr"
"195.61.198.1" ...Host name lookup
for 'USER SB "dialup131.bir.net.tr"
"195.61.198.1" ' failed
-
/server irc.orion.net.tr 6667
(Bağlanmak istediğimiz IRC Serveri
yazdık)
-> Server: irc.orion.net.tr 6667
-
67 SB "dialup131.bir.net.tr"
"195.61.198.1" ...Host name lookup
for 'USER SB
"dialup131.bir.net.tr"
"195.61.198.1" ' failed
Connecting to host irc.orion.net.tr...Connected
-195.61.198.1- *** If you are having
problems connecting due to ping
timeouts, please type /raw pong
18f6e6f5 or /quote pong 18f6e6f5 now.
/Server nick RooT(Nickname'imizi
verdik)
-
-195.61.198.1- *** If you still have
trouble connecting, please contact
admin@orion.net.tr with the name
and version of the client you are
using, and the server you tried to
connect to: (irc.orion.net.tr)
-
PING? PONG!
-
-
ERROR Before you may use this
server, you must type /RAW PONG
18f6e6f5 or /QUOTE PONG
18f6e6f5
-
Authorization required to use
Registered Nickname RooT
-
-OrionNET- Nickname RooT is
registered. You must provide the
password (type /PASS password) to
use it
-
-OrionNET- If you do not know the
password, please change to another
nickname (type /NICK
anothernickname)
-
/msg nickserv identify **** (:0)
-
Welcome to ConferenceRoom, RooT
Your host is OrionNET, running
version ConferenceRoom 1.3
This server was created May 22 1997
(Serial # 101-0010-171)
OrionNET CR1.3 oiwsagc biklmnoprstvr
-
There are 16 users and 12 invisible
on 1 servers
10 channels formed
I have 28 clients and 0 servers
-
(İşte içerdeyiz artık bağlanmak
istediğimiz kanalın adını verip
bağlanabiliriz, hmm kendimize whois
çekmeyi unutmayalım :)
/whois RooT
RooT is admin@195.61.198.1 *
administrator
RooT on #muhabbet
RooT using OrionNET
RooT has been idle 3mins 52secs,
signed on Mon Jan 18 23:24:29
End of /WHOIS list.
(İşte benim IP adresim
195.174.186.131 iken 195.61.198.1
oldu, amacımıza ulaştık :o)
3- Bir ara wingate kurulu
bilgisayarlarda çok büyük bir açık
olduğu yazıldığı güvenlik
listelerinde ama aramalarımda ben
herhangi bir sonuç bulamadım bir de
siz deneyin:
Wingate kurulu bilgisayarın IP'si
tespit edilir.
Web Browser açılır (web browser
Internet Explorer'sa
ControlPanel/Add Remove Programs /
Internet Explorer 4.0 bulunur,
add/remove butonuna tıklanır, işlem
bitince home.netscape.com adresine
gidilir ordan netscape'in en güncel
sürümü çekilir artık işleme
başlanabilir)
Web Browser URL bölümüne:
http://WingateIPsi:8080 yazılır,
yazıldığına göre bu direkt olarak
Harddisk haritasını veriyormuş
deneyin derim..
İşte size aramalarım sonucunda
bulduğum birkaç wingate server
IP'si: (Ben denediğimde hepsi
çalışıyordu içlerinde çalışmayanlar
olabilir, sizin de bulduğunuz
wingate IP'leri varsa bizimle
paylaşabilirsiniz.)
------------/ ip listesi
/------------
62.248.8.89
207.96.181.253
209.178.61.117
200.13.19.29
24.0.163.226
203.108.33.204
monelco.wincom.net
poste253.autray.net
CBL-pssandhu1.hs.earthlink.net
t2s20.data.net.mx
www.zic.gov.mk
209.178.61.117
195.61.198.1
ttp.park.tartu.ee
cramer.qni.com
cx107569-b.fed1.sdca.home.com
leading1.ozemail.com.au
------------/ ip listesi
/------------
Not: Wingate scanner Projman's
Homepage'deki Hacking/Tools/Wingate
kısmından çekilebilir.
2.Not: Wingate Scanner For Linux'ta
var oldukça hızlı windows sürümüne
göre, shell erişiminiz varsa
rootshell.com'dan çekmenizi
öneririm.
3.Not: Geçen ay içerisinde
Pr0nClicker isminde bir program
çıktı Rootshell.com'da, bu program
linux altında çalışıyor. Önce
wingate server'ları buluyorsunuz,
sonra programı derliyorsunuz,
programın kullanımı gayet basit:
pr0nclicker wingatelist
http://www.televole.com index.htm
diyorsunuz, bütün wingate
server'larına teker teker bağlanığ
programdaki linkleri indiriyor, yani
sayfanıza koyduğunuz banner'lara
tıklanmış oluyor, gelsin paralar
hesabı :)
Denemelerimde üçkağıtçı banner
servisçileri yüzünden net sonuç
alamadım ancak sayfa üzerindeki
sayacın bir anda wingate listemdeki
IP kadar arttığını gördüm yani
program çalışıyor.
İşte wingate olayı da böyle,
wingate'le ilgili açıklar bulunmaya
devam edecek gibi görünüyor..
Projman projman@bigfoot.com
4.2 Caller ID ??
AmaC; Arayan numaranIn, aranan
numaraya iletilmesi.
SonuC; Arayan numara
(Org;DialUp-User), aranan
numara(Org;ISS), DialUp PIR ($u
sIralar sadece PIR hatlarInda bu
Ozellik var yakInda tUm Tr'deki
tellerde olucak vs..) hattInIn
oldugu herhangi bir ISS'i
aradIgInda, ISS'in Modemi
DialUp-User'a cevap vermeden Once,
DialUp'In aradIgI numara, ISS'teki
SQL ve/veya farklI bir DataBase
Server'a kaydedilmi$ olur bile.
Bundan CIkarIlacak sonuC, herhangi
birine yada bir yere zarar vermeden
Once iyi dU$UnUlmesi gerektigidir.
Hacker olduGunu sanan zavallI ertesi
gUn kapIsInda Polis'leri gOrebilir.
(SavcIlIk ISS'e bir yazI gOnderir
tarih saat bildirir, ISS'te pa$a
pa$a tel numarasInI savcIlIga verir,
tabii savcIlIkta size bindirir) Bu
durumda kaCak bir ACC kullanmanInda
gOrUldUgU Uzere bir yararI yoktur.
Not: Arayan numaranIn baglI oldugu
santral digital ise hat aCIldIgI
andan itibaren (telefon ahizesinin
kaldIrIlmasI ve/veya Modem'in numara
Cevirmek iCin hattI aCmasI) telefon
santrali log tutmaya ba$lar.
Bundan 2 $ekilde kurtunulabilir,
1) GerCek bir Hacker olmanIn ilk
kurallarIndan birine sadIk kalInmI$
olunup Cok iyi bir Pheaker olmalI.
2) Analog hattan yada telefon
kulubesinden kaCak ACC ile daha Once
kontrolU yapIlmI$ olan sisteme
gerekli i$lemleri (Hack) yapmaktIr.
(5 dakika iCinde olmasI caizdir).
(Pheak i$lemi Ulkeden Ulkeye
degi$ir. CUnkU her Ulkenin
kullandIgI telefon sistemi
farklIdIr. Belli ba$lI bUyUk
$irketler (AT&T, MCI) gibi dahada
farklI sistemler kullanIr. Hatta
bazI telefon santrallerinde TID gibi
sistemler vardIr. AnlayacaGInIz
bunlar derin mevzuatlar.(BazI
geli$mi$ Ulkelerde telefon
sistemlerinin aCIklarInIn bilerek
kapatIlmadIgIda gOrUlmU$tUr, nedenmi
dU$UnUn bakalIm))
Pheaker = Telefon sistemlerinin
aCIklarInI Cok iyi bilen ki$ilere
verilen genel ad (Hacker'lIgIn
temeli).
Hacker = Ne demeli, mUkemmel bir
Pheaker ve aynI zamanda sistemleri
ve insan ruhunu Cok iyi bilen
ki$ilere verilen genel ad diyelim.
Dip Not: Hacker asla ben Hacker'Im
demez.
Yazan: PI.
Im a Hacker and this is my
manifesto. /Hackers(Lame Film)
Editör> PI konuk yazar onun için
mail adresi yok..
4.3 Ayın Tipi
Bu ayın tipi nette gördüğünüz bir
insanın hangi ISP'den bağlandığını
anlama üzerine. IRC'de vs. IP'leri
iki şekilde görürüz:
1: 144.122.2.104 -> Direkt IP'yi
görebiliyoruz.
2:
166.new-york-11-12rs.ny.dial-access.att.net
-> Superonline'da, doruknet'te vs.
vs. bircok ISP'de de görüyoruz bu
tür IP'leri..
2. şekilde görmüşsek vatandaşın
IP'sini;
MSDOS komut istemine geçiyoruz ve:
C:\WINDOWS>ping
166.new-york-11-12rs.ny.dial-access.att.net
Pinging
166.new-york-11-12rs.ny.dial-access.att.net
[12.78.196.166] with 32 bytes of
data:
Reply from 12.78.196.166: bytes=32
time=1276ms TTL=21
Reply from 12.78.196.166: bytes=32
time=1085ms TTL=21
Reply from 12.78.196.166: bytes=32
time=919ms TTL=21
ping sonuçlarını görüyoruz, burada
12.78.196.166 vatandaşımızın IP'si.
Şimdi gelelim asıl bölüme, IP'sini
bulduğumuz vatandaşın hangi ISP'den
bağlandığını ya da hangi kurumdan
olduğunu öğrenmek için,
http://www.ripe.net/db/whois.html
sitesine gidiyoruz, burdan Search'e
tıklayıp adamın IP adresini
yaziyoruz, işte karşımızda
vatandaşın hangi kurumdan nete bağlı
olduğu duruyor :)
Projman ; projman@bigfoot.com
5. Magazin
5.1 Ayın Yorumu
Internet Kullanım Etiği
Ağ üzerindeki her kullanicının,
servisleri, sistemleri kullanmaları
konusundaki sorumluluklarını
farketmeleri önemlidir. Kullanıcı,
ağdaki her servise ulaştığında
yaptığı hareketlerden sorumlu olmak
zorundadır.
"Internet" ya da kısaca "Net" , tek
bir ağ değildir, hatta bir birinde
ayrı protokollere, yapılara sahip
binlerce irili ufaklı ağların
toplamıdır. Internet'teki bilgi
akışı, bir çok değisik ağ'dan gelip
geçmekte, ulasacağı yere öylece
varmaktadır. Bu yüzden, her
kullanıcının, kendi bölgesindeki ağ
yukünü dengede tutması
gerekmektedir.
Bir ağ kullacısı olarak, başka
bilgisayar ağlarına ulasmanıza izin
verilmiş olabilir. Her ağın kendine
ait sorumlulukları, kuralları ve
yasakları vardır, Ağ üzerindeki izin
verilmiş işlemler, bu ağdaki
sorumlular tarafindan her zaman
izlenebilecek sekilde
tasarlanmıştır. Fakat, bir yerde
izin verilen bir hareket , başka bir
ağda yasaklanmış olabilir. Bu
kuralları bilmek ve bunlara uymak,
kullanıcının sorumluluğundadır. Sunu
unutmayın ki, izin verilen
hareketleri kötü yönde de
"YAPABİLİRSİNİZ" , ama yapmanız
gerekmez.
Ağ'ın, özellikle Internet'in
kullanımı, bir ayrıcalıktır, bir
"hak" değildir. Bu ayrıcalık,
istenildiği zaman, kötüye kullanım
ya da başka sebeplerle, elinizden
alınabilir. Bu kötüye kullanım, bir
sistemdeki gizli bilgileri hileli
yollarla almak, kötü, anlaşılmaz
mesajlarla diğerlerini rahatsız
etmek, sistemin kaynaklarını
kullanıp sistemi yavaşlatmak,
ardarda mesajlar postalayarak
başkalarının e-posta kutularını
doldurmak, ağ üzerinde yasalarla
belirlenmiş kuralların dışına çıkmak
vs vs olarak sayılabilir.
Bulunduğunuz ağ'ın durumuna gore,
disiplin cezasından işten
çıkarilmaya; hesabınızın
silinmesinden hapse kadar cezalara
carptırılabilırsiniz.
Bilgisayar Ahlakı Üzerine 10 Altın
Kural
1.Kesinlikle, bilgisayarı,
başkalarina zarar vermekte
kullanmayın.
2.Kesinlikle, bilgisayarla,
başkalarının işine mani olmayın.
3.Kesinlikle, başkalarının
dosyalarını karıştırmanın yollarını
aramayın.
4.Kesinlikle, bilgisayarı hırsızlık
yapmakta kullanmayın.
5.Kesinlikle, bilgisayarı yalancı
şahitlikte, sahte delil hazırlamada
kullanmayın.
6.Kesinlikle, sahibinden izinsiz
başkalarının bilgisayar kaynaklarını
kullanmayın.
7.Kesinlikle, başkalarinin
fikirlerini bilgisayarla çalip
kendinize mal etmeyin.
8.Kesinlikle, sosyal içeriğini
düşünmeden bir program yazmayın.
9.Kesinlikle, bilgisayarı, saygı ve
ilgi göstermeksizin kullamayın.
Editör> Internet ahlakına
inanıyorsanız lütfen bu kurallara
uyun..
|