IP Obfuscation – Firewall Bypass

IP Obfuscation nedir?

IP adresinin önce hex sonrada decimal değere çevrilerek gerçekleştirilen bir tür encode veya karıştırma işlemidir.
Encode edilen ip adresi tüm programlama dillerinde ve tüm işletim sistemlerinde direk ip adresi yerine kullanılabilir.

Yani şu demek oluyor ki encode edilmiş IP Adresi direk soketlere tanımlanabilir.


Yukarıdaki örnekte, encode edilmiş bir ip adresinin ping sorgusunu görmekteyiz. 
Aynı zamanda encode edilmiş adresi tüm tarayıcılarda rahatlıkla kullanabilirsiniz!
Örnek olarak tarayıcınızda aşağıdaki adresi açınız;


Google sayfasının açılmış olduğunu göreceksiniz. 

IP Obfuscation nerelerde kullanılır?

[*] IP Adresinin görünmemesini istediğiniz yerlerde
[*] Anti-Virüslerin ve güvenlik duvarlarının IP Block sistemini atlatmada. (Kaspersky, Avast etc..)
[*] Kaynak kodlarınızda ip adreslerinizin açıkça görünmemesini istediğiniz yerlerde
[*] Paylaşılan linklerinizde domain isminizin veya ip adresinizi gizlemede

şeklinde uzatılabilir.. 

Aşağıdaki örnekte, AutoIT dilindeki soket'e tanımlanan ip adresini ve bağlantısını görmekteyiz.


IP Obfuscation nasıl uygulanır?

Öncelikle masaüstümüzde yeni bir AutoIT script oluşturalım ve sağ tıklayıp Edit Script diyelim;
Açılan Editörde Aşağıdaki encode işlemini yapan kodu girelim. 


Yukarıdaki örnekte, Google ip adresi olan 216.58.22.46 girilmiştir.

Siz
Sizde istediğiniz ip adresini üstteki yapıya göre yerleştirebilirsiniz.

Daha sonra F5 basarak veya üstteki menüden Tools > Go tıklayarak script’i çalıştırabilir, encode edilmiş ip adresini görebilirsiniz.

Diğer makalelerde görüşmek dileğiyle.

Tolga SEZER.

0 yorum:

Yorum Gönderme