DDoS (Distributed Denial of Service) Saldırısı Nedir?
DDoS saldırıları, bir web sitesinin veya hizmetin aşırı trafik ile hedeflenerek hizmet veremez duruma getirilmesini amaçlayan siber saldırılardır. Bu saldırılar, genellikle birçok farklı IP adresinden aynı anda gelen taleplerle sistemi aşırı yükleyerek çalışmasını durdurmayı hedefler.Nullv3 python ile yazmış olduğumuz scriptin içinde hangi kütüphaneler var?
- urllib2:
- Amaç: HTTP istekleri göndermek için kullanılır. Bu kütüphane aracılığıyla script, hedef URL'ye çok sayıda istek gönderebilir. Bu, DDoS saldırısı yapmak için kullanılıyor. Özellikle bu kütüphane, HTTP GET istekleri oluşturup göndermeye yarar ve belirli başlıklarla (user-agent, referer gibi) isteği özelleştirir.
- sys:
- Amaç: Komut satırı argümanlarını almak ve sistemle ilgili işlemler yapmak için kullanılır. Örneğin, programın başlatılması için URL ve diğer argümanlar sys.argv ile alınır. Ayrıca, belirli koşullarda programın durdurulması için sys.exit() kullanılır.
- threading:
- Amaç: Aynı anda birden fazla işlem (thread) çalıştırmayı sağlar. Bu scriptte, HTTP isteklerinin paralel olarak gönderilmesi için kullanılmıştır. Yani, çok sayıda istek aynı anda başlatılarak, hedef sunucunun yükünü artırma ve sistem kaynaklarını tüketme amacı taşır.
- random:
- Amaç: Rastgele veriler (örneğin sahte IP adresleri, kullanıcı ajanları, referer başlıkları) oluşturmak için kullanılır. Bu, saldırıyı tespit etmeyi zorlaştırmak için yapılır. Farklı IP adreslerinden ve tarayıcılardan geliyor gibi görünen istekler oluşturmak, saldırının etkisini artırabilir ve sunucunun korunmasını zorlaştırır.
- re:
- Amaç: Düzenli ifadeler (regex) kullanarak metin içinden desenlere uygun verileri çıkarmak için kullanılır. Bu scriptte, URL'den ana bilgisayar adını (host) ayıklamak için kullanılmıştır. Örneğin, tam URL yerine sadece ana domaini alarak hedefe yönelik işlemler yapılabilir.
SANALIN TEK SAHİBİ www.TURKHACKS.com ÜYELERİNE ARMAĞAN EDİLMİŞTİR...
( NOT : HİÇBİR TÜRKİYE CUMHURİYETİ SİTESİNE SALDIRI GÖNDERMEYİNİZ.. HEDEFLERİMİZ DÜŞMAN EMPERYALİST ÜLKERİN WEB SİTELERİNE SALDIRI YAPMANIZ VE KENDİNİZİ GELİŞTİRMENİZ İÇİN GELİŞTİRİLMİŞTİR.. DİSK VE MYSQL VERİTABANINA CİDDİ ZARARLAR VEREBİLİR.. )
GEREKSİNİMLER, KURULUM ve PYTHON SCRİPT ÇALIŞTIRMA SALDIRI GERÇEKLEŞTİRME NASIL YAPILIR?
* 1 Gb Ramli Linux Centos 6 işletim sistemi ve üstü bir sanal sunucu VDS/VPS sahibi olmak.
* İNDİRDİĞİNİZ " nullv3.py scripti winscp ve filezilla üzerinden ssh bağlanıp root klasörüne atıyoruz.
" DAHA SONRA SUNUCUMUZA SSH ÜZERİNDEN BAĞLANMAK İÇİN PUTTY İNDİRİYORUZ.
" PUTTY İNDİRDİKTEN SONRA İP ADRESİMİZ , ROOT VE ŞİFREMİZİ GİRİYORUZ SUNUCUYA BAĞLANIYORUZ.
" CHMOD 775 nullv3.py izinlerimiz veriyoruz.
" SUNUCUMUZDA PYTHON YÜKLÜ DEĞİLSE " yum install python komutu girip enter basıyoruz.
" KURULDUKTAN SONRA SALDIRI KOMUTUZU YAZIYORUZ " python nullv3.py http://saldirilacaksiteadi.com enter
" SALDIRILARIMIZ GERÇEKLEŞİYOR ORTALAMA 1-2 DAKİKA İÇERİSİNDE SİTENİN ÇÖKTÜĞÜNÜ GÖRECEKSİNİZ. ( CLOUDFLARE KORUMALI SİTELERE SALDIRI İŞLEMEKTEDİR )
NEDEN SALDIRI İŞLEMEZ VEYA KARŞI SİTE ÇÖKMEZ ?
" VERİTABANLI SİTELERE SALDIRI İŞLEMEKTEDİR, VERİTABANI YOKSA KARŞI SİTEYE YÜK BİNDİREMEDİĞİ İÇİN ÇÖKMEZ. "
" İPTABLESS FİREWALL KURALLARI VE BELİRLİ HTTP İSTEKLERİ SAYISINDAN SONRA FİLTRELEME KURALLARI VAR İSE KARŞI SİTE SUNUCUSUNDA ENGELLENECEKTİR.
GÖRÜNTÜLER
İçeriği görüntülemek için Giriş yapın veya Kayıt olun.









