1.                                                

Pentagon'un Sitesinde Açık Bulanlara 150 Bin Dolar Ödül

'Off Topic' forumunda Hattab tarafından 4 Nisan 2016 tarihinde açılan konu

  1. Hattab

    Hattab New Member

    Katılım:
    22 Ekim 2015
    Mesaj:
    550
    Beğeniler:
    4
    Ödül Puanları:
    0

    ABD Savunma Bakanlığı Pentagon, kurumun sistemlerindeki siber güvenliğini test etmek amacıyla 'Pentagon'u Hackleyin' adlı bir etkinlik için kayıtlara başladı.

    Sputnik'in haberine göre, Bakanlıktan yapılan açıklamaya göre, katılımcılar Pentagon‘un sistemlerindeki güvenlik açıklarını ve hataları bulmaya çalışacak.

    'Hata avı' etkinliğinde, açıkları bulan hackerlar arasında dağıtılacak ödül 150 bin doları buluyor.
    Etkinliğin organizasyonunu, IBM’den Facebook’a kadar bir çok şirketin güvenliğini sağlayan HackerOne şirketi gerçekleştirecek.

    Bu arada Pentagon’un teste tabi tutulan bilgisayarlarının arasında kritik görev bilgileri bulunan bilgisayarlar yer almayacak. Etkinlik, 18 Nisan tarihinde başlayacak ve 12 Mayıs'ta son bulacak.
     
  2. Al-Farabi

    Al-Farabi Albay

    Katılım:
    16 Ocak 2016
    Mesaj:
    1,345
    Beğeniler:
    126
    Ödül Puanları:
    63
    İster Misiniz Biri Çıksın Ve Kritik Bilgiler Bulunan Pc Ler De Dahil Tüm Verileri Çalsın...
    Açık Bulduralım Derken Kötü Sonuçlar Çıkada Bilir!
     
  3. tababa86

    tababa86 Albay

    Katılım:
    12 Mart 2016
    Mesaj:
    930
    Beğeniler:
    128
    Ödül Puanları:
    43
    Cinsiyet:
    Erkek
    Şehir:
    Kore
    anlayacagınız pentest populer meslek olacaga benziyor...
     
  4. tababa86

    tababa86 Albay

    Katılım:
    12 Mart 2016
    Mesaj:
    930
    Beğeniler:
    128
    Ödül Puanları:
    43
    Cinsiyet:
    Erkek
    Şehir:
    Kore
    tilkinin çiftligi gezmesi gibi diyorsun...olabilir.
     
  5. ProHacker

    ProHacker Albay

    Katılım:
    20 Mart 2016
    Mesaj:
    434
    Beğeniler:
    1
    Ödül Puanları:
    18
    Şehir:
    Belirtilmemiş
    Bizim şirket HackerOne. Amcam da orda pc leri günceliyo :D
     
  6. Death Pro

    Death Pro Member

    Katılım:
    1 Nisan 2016
    Mesaj:
    64
    Beğeniler:
    1
    Ödül Puanları:
    6
    Muhtemelen buna katılabilmek için abd vatandaşı olman lazım.böyle birşey vardı galiba tam olarak hatırlamıyorum
     
  7. tababa86

    tababa86 Albay

    Katılım:
    12 Mart 2016
    Mesaj:
    930
    Beğeniler:
    128
    Ödül Puanları:
    43
    Cinsiyet:
    Erkek
    Şehir:
    Kore
    aynen dogru abd vatandaşı olmak gerekiyor...İyi bir üstad olsan 150 bin dolar cerez gibi gelirdi.Üstad olmak kolay değil
     
  8. Bay Pipo

    Bay Pipo Moderator

    Katılım:
    10 Eylül 2015
    Mesaj:
    525
    Beğeniler:
    9
    Ödül Puanları:
    18
    Pentagonun sitesinde, pentagonun sitesinde görev alan pentagon çalışanı insan kadar açık vardır. Önemli olan bu insan açıklarını kullanmak
     
  9. tababa86

    tababa86 Albay

    Katılım:
    12 Mart 2016
    Mesaj:
    930
    Beğeniler:
    128
    Ödül Puanları:
    43
    Cinsiyet:
    Erkek
    Şehir:
    Kore
    illaki vardır.150 bin dolar için iyi bir ustad kendini ifşa etmez.aptal degildir.Zaten iyi bir ustad python ruby biliyor ayrıca network bilgisi iyi adam 150 bini ne yapsın.İfsa oldu mu rahat olamaz ki...
     
  10. Death Pro

    Death Pro Member

    Katılım:
    1 Nisan 2016
    Mesaj:
    64
    Beğeniler:
    1
    Ödül Puanları:
    6
    Aynen
     
  11. TosunPASA

    TosunPASA Active Member

    Katılım:
    30 Mayıs 2015
    Mesaj:
    159
    Beğeniler:
    42
    Ödül Puanları:
    28
    Şehir:
    Belirtilmemiş
    her türlü yorum ve fantezinize bişi demeden soruyorum

    pentagon veya fbi veya interpol. hangisini hacklerseniz hackleyin.. sizi yaşatır veya sizi kendi halinize bırakırlar mı ?

    bu tamemen en bilindik fishing metodu olup sazan arıyorlar

    TR deki büyük şirketlerde bile pentest için 20k USD gibi rakamlar isteniyor. uluslar arası ve kullandıkları hardware firewall ları milyonlarca dolar olan bu tür yerlere pentest için 150k usd gibi komik rakamlara sadece sazanlar atlar

    bizim cephede 150k değil 15k bile çok büyük para ama derya denilen şey paçalarınızı sıvayarak geçtiğimiz bizim köydeki dere değil.

    eğer yiyor ise paypal ı brute force ile crackleyin ve hesaplardaki paraları kendi hesabınıza çekin.. güveniyorsnız yapın. en basit forumlarda bile are you human eklentileri varken paypal gibi bir firma neden login e güvenlik koymuyor ?

    3 yıl önce malum crack forumlarından bilindik bir arkadaş (crack ve sentry konusunda gayet iyi bilgi ve tecrübesi var) beni tlf ile arayıp ... paypal da ... kadar hesabı crackledim. burdaki paraları nereye transfer edeyim diye sordu... çaylak... gençliğine veriyorum tabiki. dedim parayı interpol mu yoksa senin mahelledi emniyet müdürü mü getirsin diye sordum ? bu seferde internetden alışveriş yapsak - parayı değiştirsek dedi ? dedim sonuçda parayı bir ana hesapda birleştireceksin ki bu bir Türk veya yabancı hesap neyse olacak. sonra alışveriş yapacaksın ve onu da ya kendi evine yada bildiğin bir yere isteyeceksin.. peki sana kargoyu kim getirecek sanıyorsun ?
    para herşekilde paypal hesapları arasında transfer olacak ve eninde sonunda MADDE leşecek... işte o maddeye elini değmeden eline kelepçe geçer

    sizde yiyor ise pentagon daki bilerek konulmuş açıklardan birine saldırın. yiyorsa yapın... honeybox lar sizi bekliyor orda
     
  12. Death Pro

    Death Pro Member

    Katılım:
    1 Nisan 2016
    Mesaj:
    64
    Beğeniler:
    1
    Ödül Puanları:
    6
    Kardeş bu para aktarma olayı bitcoin ile anonim para transferi olabilir mi ? Tor kullansak ...
     
  13. TosunPASA

    TosunPASA Active Member

    Katılım:
    30 Mayıs 2015
    Mesaj:
    159
    Beğeniler:
    42
    Ödül Puanları:
    28
    Şehir:
    Belirtilmemiş
    tor ve bitcoin hakkında bilgim yok

    ama şu bir gerçek ki bitcoin veya o mantıkdaki digital para sistemi gelecekteki para birimi olacak. Şuan bitcoin zaten $ ve € dan daha değerli olduğunu digital dünyada isbat etti. yakında gerçek dünya da yerini alacak
    sorun şu
    digital para nın maddeleştiği nokta. eninde sonunda bir dünya devletinde maddeleşmesi gerek. o kısımda finans şirketi bilgi verdiği an iş bitmiştir.

    Misal.. siz burdaki bir bankadan isviçre deki bir bankaya eft yağtığınızda... bir vukuat olduğunda isviçre o eft nin hesabını verir ve gerekirse iade eder.
    Ama siz elinizde çanta ile isviçre veya benzer bir ülkededeki bankaya maddi olarak parayı teslim ederseniz orda sizin paranızın/altın/elmas ınızın olduğunu hiçbir dünya devleti isbat edemez ve o banka nın kayıtlarına erişemez. Banka ile sizin aranızdaki bir güven ilişkisi

    bitcoin dediğimiz digital para birimini maddeleştirecek firma ne kadar güvenli ise o sistem de o kadar güvenlidir.

    Sen dersen ki bitcoin i çin de rusya da veya benzer ülkelerdeki ... firmada kayıtsız maddeleştirebilirim.. işte o zaman iş biter zaten. Ama sen tutup da o bitcoin ler burdaki yapı kredi den maddeleştireceksen tabiki kelepçelenmeye hazır olman gerek


    yıllardır paypal ın güvensiz login ekranı var... face vb sosyal medya deyip orda hertürlü hallerini paylaşan bu salak gruhu.. ki kendi bilgilerini paylaşmaları birşey değil. senden habersiz senin de ev iş veya özel bilgilerini de paylaşıyor ki çok çok sakıncalı... o face denen firma.. bulunan açık için 5k ödül vaad ediyor yıllardır. aynı açık farklı adreslerde var. ve arkadaşım her iletişime geçip açık için para istemesine rağmen iletişime geçmedikleri gibi aynı açığı farklı path de yeniden bırakıyorlar. dolayısı ile her sitenin her açığı gerçek açık değildir.

    bundan 12 yıl kadar önce arkadaş firma server ına honeybox programı kurdu. herhangi bir lamer veya kendini hacker sanan birçok salak whois gönderdiğinde kimi zaman nt3.5 kimi zaman unix kimi zamanda as400 bilgisi göndertiyor idi. ve saatlerce o lamer ları oyalayıp saldırı yaptığını sanan salakların bilgisini bulup kanuni yollardan arıyorlar

    vpn/proxy dediğimiz güvenlik ler de transparan olup olmaması.. log tutup tutmaması ile değişken. dolayısı ile her vpn veya proxy firması arkasından çalışmak sizi korumaz

    her zamanki gibi bu işi zombiler ile başarmak daha garantilidir.
     
  14. Death Pro

    Death Pro Member

    Katılım:
    1 Nisan 2016
    Mesaj:
    64
    Beğeniler:
    1
    Ödül Puanları:
    6
    Anonim olarak dolaşılıcaksa tor 1 numara benim bildiğim çünkü ıp adresini tarattığında da anonim olarak gözüküyo. Hatta bunu da konu alan bi film var adı "Deeb Web" diye ross ulbricht diye bi adamın Silk Road adlı sitesinde anonim olarak senelerce yasa dışı hap,eroin vb şeylerin satışını yapıyordu ve sanal para olarak ta bitcoin kullanılıyordu .FBI bu olayı 2 - 3 sene araştırıp anca adamın yerini tespit edebilmişti. Ama FBI nasıl bulduğunu hala da söylemedi işin içinde bi iş var...
     
  15. Hattab

    Hattab New Member

    Katılım:
    22 Ekim 2015
    Mesaj:
    550
    Beğeniler:
    4
    Ödül Puanları:
    0
    Bilgili bir insanın yapabiliceği en büyük beyinsizlik Siber ortamda adı duyulması ve Hacker olarak ortalıkta gezmesidir. Zaten bana sorarsan Hacker kavramı öyle bir kavram değilki iki günde o seviyeye yetişesin. Reel hayatta olsun Sanal ortamda olsun hiçbir hacker tanımıyorum çünkü hacker olsalardı ben dahil kimse tanımazdı. Tabi bu onların bilgili olmadığı anlamına gelmez. Birçok Büyüğümüz olsun Kardeşimiz olsun, Bilişim alanında gayet başarılı insanlardırlar. Hani Çok anlamlı ve güzel bir söz var " İyi bir hacker isen herkes seni tanır. Ama Büyük bir hacker isen kimse kim olduğun bilmez"...

    Pentagon meselesi için diyebileceğim ise aklı olan bu tür resmiyet gerektirecek işlerden uzak durması gerek. Para veya şöhret senin herkes tarafından bilinen biri olmana değmez.
    Vesselam.
     
  16. uzay501

    uzay501 New Member

    Katılım:
    17 Ekim 2016
    Mesaj:
    28
    Beğeniler:
    0
    Ödül Puanları:
    0
    Şehir:
    (80) Osmaniye
    Cvp: Pentagon'un Sitesinde Açık Bulanlara 150 Bin Dolar Ödül

    Size katılıyorum. Gerçek bir hacker gizlidir gizli kalır.
     

Bu Sayfayı Paylaş

Share