Slowloris saldırısı mantığı ve yapımı.

Neonot

Üye
26 Ocak 2016
102
0
18
İzmir
Merhaba.

Bu konumda sizlere slowloris saldırısının mantığını ve nasıl yapılabileceğini anlatacağım.

SLOWLORIS MANTIĞI:

Slowloris, fazla bant genişliği gerektirmeyen bir yöntemdir. Bu yöntemde sürekli istek göndermek yerine belirli bir miktar istek istemcisi oluşturulur ve bu istemciler sunucuya keep-alive başlığını göndererek bağlantının açık kalmasını iste, sunucu da "Hay hay efendim" diyerek bağlantıyı açık tutar. Tabii sabır bir yere kadar, sunucu bazı bağlantıları zorla kapatır fakat hemen yeni bağlantılar kurulur ve bu döngü devam eder. Maksimum bağlantı sayısına ulaşıldıktan sonra sunucu gerçek istekleri kabul edememeye başlar ve site servis dışı kalır.

SLOWLORIS SALDIRISI

Ben şahsi olarak Github üzerinde olan gkbrk/slowloris kütüphanesini kullanıyorum. Ve etkili buluyorum.

Bunu python3 yüklü bir sunucuya aşağıdaki komutu çalıştırarak indiriyorsunuz.

Kod:
git clone https://github.com/gkbrk/slowloris.git

Bu komut Github üzerinden kütüphaneyi çeker.

Ardından üstteki komutun oluşturduğu "slowloris" dizinine gideceğiz.

Kod:
cd slowloris

Şimdi saldırıyı başlatacağız.

Kod:
python3 slowloris.py example.com


Buradan sonrası ise sunucuyu kendi halinde bırakıp beklemek. Fakat slowloris metodu artık çok yaygın olduğu için bazı web siteleri servis dışı bırakılamayabilir.

İyi çalışmalar. (Konumu renklendirmeyeceğim.)
 

KΛRΛ

Uzman üye
26 Mar 2018
1,233
202
Konuların süsü yazının rengi değil resimler ile desteklenmesidir Güzel konu olmuş başarılar dilerim :)
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.