[KALI LINUX] Hping3 ile Stres Testi {DDoS}

DR4K0L0L

Katılımcı Üye
24 Şub 2016
891
1
"Allah Razı Olsun." Diyene Son Satırına Kadar Helaldir ! Tabii, illaki yazması gerekmiyor; bir kez içinden geçirsin, bana yeter...

Hping3, ağ penetrasyon testleri için geliştirilmiş bir yazılımdır. Nmap gibidir. Fakat biz, şuan da sadece TCP SYN bağlantıları kurarak bir Flooding işlemi başlatacağız ve hedefi düşürmeye çalışacağız. WS 2012>, OS X vs. sistemlerde IP Spoofing'in işe yarayacağını sanmıyorum, fakat siz yine de bir Sniffer kullanarak denemelisiniz. Fakat paketin kaynak IP adresine değil, paketin ulaşıp ulaşmadığına, Drop edilip edilmediğine vs. vs. bakmalısınız. Neyse, başlayalım... :secret

[Bu araç sadece Kali Linux için değil, tüm işletim sistemleri için geçerlidir. Kendinize uygun olanı bularak indirebilirsiniz.]

Hping3'ün Ayarları İçin;
Kod:
hping3 -h
Bu komudu girdiğinizde, karşınıza Hping3'ün ayarları gelecektir.


Birkaç satırlık yazımda da belirttiğim gibi, SYN Flooding yapacağız. Bunu yapmanın, çok basit bir yolu var.

Kod:
hping3 -c 600000 -S -d 256 -w 64 -p 80 --rand-source --flood www.turkhackteam.org
[www.turkhackteam.org yazdım diye, umarım, nedense sürekli yanlış anlayan insanlar konuma akın etmez... Herhangi bir düşmanlık beslemiyorum, canlı olarak örnek göstermeye çalıştım... :diablo]

Şimdi ise, ne yazdığımızı anlamamız gerekli;

hping3 = Burası çok önemli. Yazılım olmadan, işlev mi olur ?
-c = Toplam bağlantı sayısını belirtiyoruz.
-S = SYN paketleri göndereceğini belirtiyoruz.
-d = Paket içeriğinin kaç bayt olacağını belirliyoruz.
-w = TCP protokolünün Window boyutunu ayarlıyoruz.
-p = Buradan bir port (kapı) belirliyoruz.
--rand-source = İşte burası, IP Spoofing olayının yapılması için gerekli. Bunu kullandığımızda, yazılım, kaynak IP kısmına, bizim IP adresimizi değil de, rastgele seçtiği bir IP adresi (IP adresi değil, daha doğrusu IP adresleri, her bağlantıda kaynak IP adresini Spoof eder, yani değiştirir.) atar. :RpS_love:
--flood = Paketleri hızlı bir şekilde göndererek bağlantı kuruyor. Fakat, bağlantıları konsol üzerinden belirtmiyor. Görmek istiyorsanız, Sniffer kullanmanız gereklidir.
www.turkhackteam.org = Burası ise, hedefimizi girdiğimiz bölüm. Burası bir IP adresi de olabilir. MESELA, 88.88.88.88 yazdığımızda, paketleri bu IP adresine gönderecektir. Burada söylemek istediğim, bir domain olması zorunlu DEĞİL. :trl


----------

Bir de UDP Flooding'i göstermek istiyorum. CentDoS'un bir sorusuna cevap verdiğimde paylaşmıştım. Burada da paylaşma gereği duydum.

Kod:
hping3 -c 60000 -d 256 --udp -p 53 --flood --rand-source 88.88.88.88
hping3 = Bunu yazmama gerek yok sanırım. Yazılım olmadan işlev mi olur ?
-c = Toplam bağlantı sayısını belirtiyoruz.
-d = Veri boyutunu ayarlıyoruz. UDP Header boyutu 35 bayttır. 35 + 256 şeklinde bir toplama meydana gelir.
--udp = UDP protokolünden bağlantı kuracağımızı belirtiyoruz.
-p = Portu belirliyoruz.
--flood = Paketleri hızlı bir şekilde göndermesini istiyoruz, yani Flood yapacağımızı... Paketleri görmek için Sniffer kullanabiliriz. Geri bildirimde bulunmaz.
--rand-source = Her bağlantıda IP Spoofing yapmasını istiyoruz. Her bağlantı kurduğunda farklı farklı IP adreslerini Spoof edecek ve kaynağı şaşırtacaktır.
88.88.88.88 = Bağlantı kurulmasını istediğimiz IP adresini belirtiyoruz. Saldırıyı bu IP adresine gerçekleştireceğiz. Ya da, hangi amaçla kullanıyorsak...

[-p kısmına 53 yazmamın sebebi, 53. port DNS ile ilgilidir ve genellikle açık olur. Sadece 53 olması gerekli değildir. UDP'den bağlantı kabul eden herhangi bir portu da yazabilirsiniz.]
 
Son düzenleme:

Pozi534

Katılımcı Üye
10 Ağu 2015
398
1
güzelmiş...
sırf kali linux için olmaması güzel çünkü benim pc win
 

DR4K0L0L

Katılımcı Üye
24 Şub 2016
891
1
Merhaba Hping3 Karşı Bilgisayarımı Yoruyor Yoksa Medemede Vurabiliyormu ?

Aslında biraz saçma bir soru olmuş. Bu tür saldırılar bilgisayarı değil, modemi hedef alır aslında. Şöyle düşün, sen benimle yazışırken, aynı anda CentDoS ile de yazışabilir misin ? Sanırım cevabınız, "Hayır." :trl

Tabii, bunu sunucular, modemler vs. vs. yapıyorlar. Fakat onların da bir sabrı var. Bir çok istek gelince ve SYN > SYN - ACK > ACK bağlantısı tamamlanamayınca, "Benden bu kadar." diyebiliyorlar... Bunu deme sebepleri de, gelecek bir bağlantıyı ağızları açık beklemelerinden dolayı.. Timeout'a dikkat edilmeli...

İyi günler dilerim... :)
 
Son düzenleme:

eyuboo

Kıdemli Üye
25 Şub 2016
2,278
1
Cmd.exe
Aslında biraz saçma bir soru olmuş. Bu tür saldırılar bilgisayarı değil, modemi hedef alır aslında. Şöyle düşün, sen benimle yazışırken, aynı anda CentDoS ile de yazışabilir misin ? Sanırım cevabınız, "Hayır." :trl

İyi günler dilerim... :)

Ahahah Sizede İyi Gunler :)
 

kenankel

Katılımcı Üye
26 Mar 2016
763
0
Hocam Allah sizdende bizdende razı olsun inş. Kurulumuyla ilgilide bilgi verebilirmisiniz. Wibdows 7 ye nasıl kurulur sanal pc kurmak gerekirmi.
 

DR4K0L0L

Katılımcı Üye
24 Şub 2016
891
1
Hocam Allah sizdende bizdende razı olsun inş. Kurulumuyla ilgilide bilgi verebilirmisiniz. Wibdows 7 ye nasıl kurulur sanal pc kurmak gerekirmi.

hping security tool - download page

Yanlış hatırlamıyorsam, buradan indirmeniz gerekliydi. Eğer yapamadıysanız, VMware, VirtualBox, VirtualPC (Kısacası sanal makine) gibi yazılımlar kullanarak sanal sunucular kurabilirsiniz ve Kali Linux yükleyerek, kurma derdinden kurtulabilirsiniz...
 

kenankel

Katılımcı Üye
26 Mar 2016
763
0
hping security tool - download page

Yanlış hatırlamıyorsam, buradan indirmeniz gerekliydi. Eğer yapamadıysanız, VMware, VirtualBox, VirtualPC (Kısacası sanal makine) gibi yazılımlar kullanarak sanal sunucular kurabilirsiniz ve Kali Linux yükleyerek, kurma derdinden kurtulabilirsiniz...

Hocam bi kaynak buldum gayette net anlatılmış https://www.cyber-warrior.org/Forum/kali-linux-kurulumu-resimli-anlatim_501875,1.cwx

Buradaki gibi kurulum yapacagım.Anladığım kadarı ile windowsa sanal makina kurup onada kali linux kuruyoruz .Pc yi hem windows hemde linux olarak kullanabiliyoruz.

Peki kali linuxun artısı sadece linux işletim sistemi mi başka bir artısı veya kullanmamızı gerektiren önemli bir özelliği varmı.

Tesekkürler
 

DR4K0L0L

Katılımcı Üye
24 Şub 2016
891
1
Hocam bi kaynak buldum gayette net anlatılmış https://www.cyber-warrior.org/Forum/kali-linux-kurulumu-resimli-anlatim_501875,1.cwx

Buradaki gibi kurulum yapacagım.Anladığım kadarı ile windowsa sanal makina kurup onada kali linux kuruyoruz .Pc yi hem windows hemde linux olarak kullanabiliyoruz.

Peki kali linuxun artısı sadece linux işletim sistemi mi başka bir artısı veya kullanmamızı gerektiren önemli bir özelliği varmı.

Tesekkürler

Kali Linux'un artısı, güvenli bir altyapı ve bir çok hazır araç ile gelmesidir. BackTrack'ın geliştiricileri tarafından "Backtrack'ın Devamı" sürümü şeklindedir ve çoğu ülkede Adli Bilişim'de kullanılmaktadır.

Ayrıca, evet. Önceki postumda da belirttiğim gibi sanal sunucu kurarak Linux yükleyebilirsiniz. Örnek olarak yazılımlar da belirttim... İsterseniz çift işletim sistemi kurulumu da yapabilirsiniz ve iki işletim sistemini bir bilgisayarda kurabilirsiniz. Sahip olmanız gereken tek şey, harddiski iki sürücüye bölmek...
 

kenankel

Katılımcı Üye
26 Mar 2016
763
0
Kali Linux'un artısı, güvenli bir altyapı ve bir çok hazır araç ile gelmesidir. BackTrack'ın geliştiricileri tarafından "Backtrack'ın Devamı" sürümü şeklindedir ve çoğu ülkede Adli Bilişim'de kullanılmaktadır.

Ayrıca, evet. Önceki postumda da belirttiğim gibi sanal sunucu kurarak Linux yükleyebilirsiniz. Örnek olarak yazılımlar da belirttim... İsterseniz çift işletim sistemi kurulumu da yapabilirsiniz ve iki işletim sistemini bir bilgisayarda kurabilirsiniz. Sahip olmanız gereken tek şey, harddiski iki sürücüye bölmek...

Teşekkürler hocam en kısa sürede dediklerinizi yapacagım.
 

aslanmax75

Uzman üye
19 Nis 2014
1,477
120
Cyber Space
Eline sağlık hping3 sızma testleri uzmanlarının ddos testlerinde de kullandığı bir program syn flood saldırılarında çok başarılı ve güçlü bir program diğer ddos programları gibi sahte değil. Windows için olanını araştırıp onunda konusunu açarsan çok memnun olurum :)
 

DR4K0L0L

Katılımcı Üye
24 Şub 2016
891
1
Eline sağlık hping3 sızma testleri uzmanlarının ddos testlerinde de kullandığı bir program syn flood saldırılarında çok başarılı ve güçlü bir program diğer ddos programları gibi sahte değil. Windows için olanını araştırıp onunda konusunu açarsan çok memnun olurum :)

Öncelikle, teşekkürler...

Dediğiniz gibi Hping'in Windows için uyarlanmış sürümlerini de araştırdım. Fakat, Hping'in 2. versiyonunu bulabildim. hping.org/hping2.win32.tar.gz

Windows kullanmadığımdan dolayı, bu Tar dosyasının içerisindeki Exe dosyasını deneyebilir misiniz, rica etsem ? Çalışmaz ise, daha detaylı bakacağım. İyi günler dilerim..
 

DR4K0L0L

Katılımcı Üye
24 Şub 2016
891
1
SYN paketleri Hakkı'nda biraz bilgi verebilir misin ?

Tabii ki de...

SYN bir bayraktır, diyebiliriz. TCP protokolü, bildiğiniz gibi karşılıklı bağlantılar oluşturmamıza imkan tanır. Yani, veri alışverişinde bulunurken tek taraflı bulunmama gibi bir özelliği var. Siz bir SYN bayraklı paket gönderdiğinizde, karşı taraf size SYN ve ACK bayraklı paketler gönderir. Bunun üzerine, siz de ACK bayraklı paket gönderirsiniz ve veri alışverişi için izin verilmiş olur. SYN Flooding saldırılarında, biz sadece SYN bağlantısı açarız. Bu sebeple hedefimiz her SYN bağlantısı için SYN ve ACK bayraklı paketler gönderir. Fakat biz, ACK bayraklı paketleri göndermeyiz ve hedefimiz, bizden ACK bayraklı paketleri beklemeye devam eder. Bir süre sonra ise, bu kadar fazla oturumdan dolayı diğer istemcilere cevap veremez ve diğer istemcilere erişimi keser...
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.