İyi günler Türk Hack Team ailesi bugün "Dos/DDos Attack ve Botnet" konusunu anlatacağım iyi okumalar dilerim
not: ilk paylaşımım bir yanlışlık yaptıysam affola
İçindekiler:
- Dos/DDos Nedir?
- Botnet Nedir?
- Dos/DDos Saldırısı Gerçekleştirmek
Dos/DDos Attack Nedir?not: ilk paylaşımım bir yanlışlık yaptıysam affola
İçindekiler:
- Dos/DDos Nedir?
- Botnet Nedir?
- Dos/DDos Saldırısı Gerçekleştirmek
Dos (Denial Of Service) iken, DDos (Distribudet Denial Of Service)'dir, Dos/DDos saldırılarının amacı sistemleri çalışmaz hale getirmektir.
Dos saldırılarında amaç sistemin kaldırabileceği alanın üstüne çıkartarak hizmeti aksatmak veya sistemi çalışmaz hale getirmektir. Dos saldırısı iki aşamalı bir saldırı tipidir. İlk aşamada sistem içerisinde yüklenen programlar ile saldırı gerçekleştirilir. Diğer aşamada ise hazır sistemler ile saldırı gerçekleştirilir.
DDOs saldırıları ise birden fazla noktadan, eş zamanlı olarak saldırının gerçekleştirildiği saldırı tipidir. İki saldırının da kısaca amacı sistemlerdeki hizmeti devre dışı bırakmak veya aksatmaktır. Dos/DDos saldırıları bir siber saldırı çeşidi olsa da bir hacking yöntemi değildir. Sağlam yaptıkları zaman oldukça etkili saldırılardır. Zaman zaman Facebook, Whatsapp, İnstagram, X(Twitter), Reddit gibi sosyal medya sitelerinin çöktüğünü görürüz.
SYN Flood
SYN TPC'ye özgü bir özelliktir. EN sık gerçekleştirilen DDos saldırı tipidir.
Saldırıyı gerçekleştirebilmek kadar saldırının önlemini almakta kolaydır.
Saldırıyı sahte IP adresleri kullanılarak gerçekleştirilir sorunun temel kaynağı IP adreslerinin sağte olup olmadığını ayırt edilebilmesi ve de SYN paketlerini alan tarafta paketi gönderen onaylamadan ayrılmasıdır.
UDP Flood
UDP saldırısı, UDP protokolünü kullanarak yapılan bir Dos saldırısıdır.
Saldırının işleyişi hedef sistemin rastgele portlarına çok sayıda UDP paketi gönderilmesine dayanır.
Çok fazla UDP paketine maruz kalan hedef öncelikle portu dinleyen bir uygulama olup olmadığını kontrol eder. Her bir kontrol sırasında portu dinleyen bir uygulama olmadığını gören sistem buna karşılık olarak ICMP paketi ile karşılık verir.
Bunun durumunda sistem erişilemez hale gelir.
PİNG Flood
Sürekli olarak ICMP paket istekleri göndermesiyle yapılan bir Dos saldırı çeşididir.
Amaç sürekli olarak gönderilen ICMP paketleri ile sistemi hizmet dışı bırakmaktır.
Bu konuda sadece 3 tane Dos/DDos saldırı çeşitleri dışında diğer saldırı çeşitleri bulunmaktadır.
Diğer saldırı çeşitlerine arama motorunda arama yaparak ulaşabilirsiniz.
Botnet Nedir?
Botnet yüzlerce
yapılmasına verilen addır. Saldırganlar güvenlik zafiyetlerinden faydalanarak bilgisayarları ve sunucuları
kendi yarattıkları botnet ağına dahil ederler.
Botnet ağına dahil olan sistemlere zombi denir. Sonrasında botnet ağında yer alan tüm cihazlar
ile kuvvetli DDos saldırısı gerçekleştirilir.
Dos/DDos Saldırısı Gerçekleştirmek
Örnek bir Dos/DDos saldirisinın nasıl gerçekleştirildiğini öğrenelim. Dos/DDos saldırılarını gerçekleştirmek için hazır araçları kullanabileceğiniz gibi kendi aracnızı da yazabilirsiniz. Tek bir kaynaktan gerçekleşen Dos/DDos saldırıları oldukça
başarısız olacaktır, en etkili saldırı zombi bilgisayarlar ile yapilan botnet saldisıdır. Tek bir kaynaktan yapılan Dos/DDos saldırıları pek işe yaramasa da sistemleri
test etmek için idealdir. Bazı sistemler vardır ki basit Dos/DDos saldirilarına bile
dayanamazlar. Dos/DDos saldırısını gerçekleştirmek üzere Hammer adında bir aracı indireceğiz.
Hammer diında Dos/DDos saldınlarında kullanılmak üzere tasarlanan birçok araçta bulunmaktadır. Aracımız indirmek için komut satırna git
clone [URL='https://github.com/cyweb/hammer.git']GitHub - cyweb/hammer: Hammer DDos Script - Python 3[/URL] komutunu girelim.
Görselde görüldüğü üzere aracımızı indirdik.
Şİmdiki aşamada ise ilgili klasöre gitmeliyiz. BUnun için komut satırına cd hammer komutu giriyorum.
Görüldüğü üzere aracımızın klasöre erişim sağladık. Şimdi ise hammer.py dosyamıza çalıştırma yetkisi vermemiz gerekli. BUnun için komut satırına
chmod +x hammer.py komutunu girelim ve çalıştırma yetkisi verelim.Çalıştırma yetkisini de verdiğimize göre saldırı aşamasına geçmeye hazırız. Hammer aracı ile saldırı gerçekleştirmek için komut satırına
python3 hammer.py -s (Saldırı Yapılacak Adresi Veya IP Adresi) -p 80 -t 135 şeklinde girmemiz gereklidir.
İlgili komutu girmemle beraber birlikte saldırıyı başlatmış olduk. Komutta ter alan
[I]-p[/I] parametresi portu -tparametresi de turboyu yansıtmaktadır. Bu değerler otomatik olarak 80 ve 135 olduğu için ayriyetten değiştirmeye gerek yoktur.Not: Anlattıklarım tamamen bilgi amaçlıdır, bu yüzden github platformu, paylaşan kişi ve ben sorumluluk kabul etmemektedir. Sorunluluk tamamen kullanıcıya aittir.
Son düzenleme:




