İçeriğe git
Siber Radyo
50%
SIBERDEYIZLAUNCHER YAYINLANDI
canbx

REHBER LOG VE COMBOLİSTLER NEDİR DETAYLI

20 | 0 | 3 | 45
Paylaşım Ekibi
Bu konu 10 günü geçti, sence bu paylaşım hala yararlı mı?
Topluluğun kaliteli ve güncel içeriklere kolayca ulaşabilmesi için geri bildiriminiz önemlidir.

1. Log Nedir?

"Log" kelimesi bilişimde genel olarak kayıt/günlük anlamIIna gelir, ancak kullanım yerine göre iki temel anlam taşır:

A) Meşru Sistem ve Sunucu Logları (System / Event Logs)

Bir işletim sisteminin, web sunucusunun veya uygulamanın yaptığı her işlemi tarih ve saat bilgisiyle kaydettiği dosyalardır.

  • Web Sunucu Logları (Access Logs): Sunucuya bağlanan IP adresi, istek yapılan URL, tarayıcı bilgisi ve yanıt kodunu (200, 404 vb.) tutar.

  • Hata Logları (Error Logs): Yazılımda veya sistemde meydana gelen çökmeleri ve hataları kaydeder.

  • Güvenlik Logları (Security/Audit Logs): Başarılı ve başarısız giriş denemeleri, yetki değişiklikleri gibi kritik güvenlik olaylarını kaydeder.

B) Tehdit İstihbaratında "Stealer Log" Kavramı

Siber güvenlikte kötü niyetli yazılımlar (Infostealer) tarafından ele geçirilen kullanıcı verileri paketine de halk arasında "log" denir.

  • İçeriği: Virüs bulaşmış bir bilgisayardan toplanan kayıtlı tarayıcı şifreleri, oturum çerezleri (cookies), otomatik doldurma formları, kripto cüzdan uzantıları ve sistem bilgileri bir arşiv haline getirilir.

  • Risk: Bu loglar üzerinden oturum çerezleri veya şifreler ele geçirilerek hesaplara yetkisiz erişim sağlanabilir.


2. Combolist (Combo List) Nedir?

Combolist, genellikle geçmişteki veri sızıntılarından veya zararlı yazılım kayıtlarından derlenmiş, belirli bir formatta (en yaygın olarak email:şifre veya kullanıcı_adı:şifre) hazırlanan metin listeleridir.

Format Örneği:

text

[email protected]:GizliSifre123

ahmet_99:Istanbul2024!

[email protected]:Password@1

Combolist Nasıl Oluşur?

  1. Büyük Veri İhlalleri (Data Breaches): Bir web sitesinin veritabanı sızdırıldığında, çalınan hesap bilgileri açık kaynaklara veya forumlara düşer.

  2. Derleme ve Birleştirme: Farklı sızıntılardan (örneğin X platformu, Y oyunu, Z forumu) toplanan veriler birleştirilir, temizlenir ve tek bir büyük liste haline getirilir.

  3. Formatlama: Karışık veritabanı dökümleri kullanici:sifre formatına dönüştürülür.


3. Combolistlerin Yarattığı Risk: Credential Stuffing

Combolistlerin siber güvenlikte büyük bir tehdit oluşturmasının temel nedeni Parola Tekrarı (Password Reuse) alışkanlığıdır.

  • Parola Tekrarı: İnsanların büyük bir kısmı e-posta, sosyal medya, forum, alışveriş sitesi gibi onlarca farklı platformda aynı veya çok benzer şifreleri kullanır.

  • Credential Stuffing (Kimlik Bilgisi Doldurma): Saldırganlar, daha önce A sitesinden sızdırılmış bir combolisti otomatik botlar ve proxy ağları kullanarak B, C ve D sitelerinde denerler. Parolasını birden fazla sitede aynı yapan kullanıcıların diğer hesapları da bu yolla ele geçirilebilir (Account Takeover).


4. Karşılaştırma Tablosu

ÖzellikSistem LoguStealer LogCombolistAmaçSistem izleme, hata ayıklamaVeri hırsızlığı (bilgi toplama)Kimlik bilgilerini toplu listelemeFormatZaman damgalı metin (Apache, Syslog vb.)Çerezler, şifreler, sistem dosyalarıemail:password veya user:passKaynağıSunucu / İşletim sistemiBilgi hırsızı zararlı yazılımlarGeçmiş veri sızıntılarının birleşimiKullanım AlanıSistem yöneticileri, güvenlik analiziSiber tehdit aktörleriCredential stuffing, güvenlik denetimi


5. Bu Tehditlere Karşı Korunma Yöntemleri

🛡️ Kullanıcılar İçin:

  1. Benzersiz Şifreler: Her web sitesi ve hesap için farklı, karmaşık şifreler kullanın (Parola Yöneticisi - Password Manager kullanarak şifreleri saklayabilirsiniz).

  2. İki Aşamalı Doğrulama (2FA / MFA): Şifreniz bir combolistte çıksa bile, telefonunuza gelen kod veya Authenticator uygulaması olmadan hesaba giriş yapılamaz.

  3. Sızıntı Kontrolü: E-posta adresinizin geçmiş veri sızıntılarında yer alıp almadığını kontrol etmek için Have I Been Pwned gibi güvenilir platformları kullanabilirsiniz.

🛡️ Sistem Yöneticileri ve Geliştiriciler İçin:

  1. Rate Limiting & CAPTCHA: Giriş sayfalarına dakikada yapılacak istek sayısına sınır koymak ve botları engellemek.

  2. Sızdırılmış Parola Kontrolü (Breached Password Detection): Kullanıcı yeni şifre belirlerken, bilinen sızıntı veritabanlarındaki şifreleri seçmesini engellemek (NIST SP 800-63B standardı).

  3. Anomali Analizi: Farklı IP ve konumlardan yapılan olağan dışı giriş denemelerini tespit edip hesabı geçici olarak doğrulamaya almak.

⚔━━━━━ ☬ CANBX ☬ ━━━━━⚔
🟢 PORT 1453 ▪ ᚱᚢᚾᛖᛊ 💀
⚡ instagram ▪ canobx6
    Sırala:
    Bronz Üye

    Eline Sağlık


    Insani hayat degil ulaşamadığı hayaller oldurur
    Panel Sorumlusu

    Eline Sağlık


    Marley
    Bronz Üye

    Eline sağlık.


    Yorum yapmak için bir hesap oluşturun veya giriş yapın

    Topluluğumuzda yorum bırakabilmek ve gizli içerikleri görebilmek için üye olmanız gerekmektedir.

    Yeni Hesap Oluştur

    Community topluluğumuza ücretsiz olarak katılmak için hızlıca kayıt olun.

    Kayıt Ol

    Giriş Yap

    Zaten üye misiniz? Hesabınıza giriş yaparak hemen paylaşıma devam edin.

    Giriş Yap

    Benzer Konular

    Aynı Kategorideki Diğer Konular
    byyracky
    Zorunlu
    1 Yanıt
    198 İzlenme
    natediaz0
    natediaz0 7 saat
    P4N1SH3R
    Zorunlu
    4 Yanıt
    95 İzlenme
    Berdan
    Berdan 7 saat
    MaviReiz
    Zorunlu
    14 Yanıt
    149 İzlenme
    zuet
    zuet 11 saat
    mardewy
    Zorunlu
    6 Yanıt
    153 İzlenme
    mardewy
    mardewy 1 gün
    LynoxBey
    Zorunlu
    10 Yanıt
    597 İzlenme
    SpookOnline
    SpookOnline 1 gün
    Hoş Geldiniz Giriş yaparak tüm özelliklere erişebilirsiniz.
    ×
    ×
    • Yeni Oluştur...
    Sohbet