Root > Documents > Web Güvenlik Açıkları > Attacking
Cyber-Warrior.Org \ Doküman \ Web Güvenlik Açıkları > Attacking
Madde
  Yazar : PyskE
  Date : 07.07.2009 15:45:52
 
# Attacking
 

Sistem üzerine Yapilan Bir çesit Saldiri türüdür.Attacking kelime anlami zaten Saldiri ve Atakta bulunmadir. Attacking farkli alanlarda kullanilan bir Hacking türüdür. Örnegin Brute Force Attack , Ddos Attack , Password Cracking Attack gibi.

1) Brute Force Attack

Brute Force’i  ve Genel anlamda anlatmakta fayda var. Bu Attack çesidi sisteme yapilan bir saldiridir. Verileri denemek amaciyla Database ile iliskilendirilmeye calisilmaktadir. Brute Force’nin kullanim alanlari gayet fazladir.


Pop3 Mail
POP3 Maillerde Brute force sansi daha yüksektir.. Bu maillere brute forceyi kolaylikla yapabilirsiniz fakat bunu saglayabilmek için bazi programlara ihtiyaciniz vardir.

2) Ddos Attack

Ddos kelimesinin uzun hali Distributed Denial of Service Attacks olarak geçmektedir. Bu Attack türünde makineye saldirida bulunarak servis disi kalmasini hedeflenmektedir. Fakat makinenin donanimsal gücüne göre bu islem uzar ve hatta basarisiz bile olabilir. Bazi hosting sirketleri Ddos’a karsi özel Firewall(Güvenlik Duvari) kullanmaktadir. Örnegin: Panda Platanium Professional Firewall gibi.

Nasil Yapilir ve Mantigi Nedir?

Ddosun en güclüsü IMCP olarak yapilan çesididir. Günümüzde ki Hackerlar ddos’u zombie ismi verilen micro clientler sayesinde yapmaktadir. Bir saldirgan öncelikle TCP veya ICMP olarak secim yapar ve bundan sonra saldiracak siteyi belirler. Iyi bir ddos için Thread ve Byte Düzenlemeleri vardir. Güclü bir byteyi alan herhangi bir site Örnegin: 1GB gibi direk servis disi kalir ve gerekirse kendini kapatir.

Mantigi ise: Sisteme zorla veri yollaYasak Kelime bu veriyi alma girisimidir. ama Düsük bilgi sahibi saldirganlar farkli yollarla ddos yapmaya calismaktadirlar.

C) Flood
Flood, Sisteme seri sekilde veri yollaYasak Kelime ondan veri almaya çalisma isidir. Flood yaparken karsi tarafa yollanan verinin karsiligi olmalidir. Örnegin; PING MacIP gibi. Bu islem sirasinda karsi tarafa veri yollanir ve sonucunda veri beklenir. Bu gelen veriye karsin yeniden yollanir ve böyle bir döngüye dayali olarak devam eder Flood.
Flood amaçli hazirlanmis programlara; Flood denir. Örnegin Ping flooder gibi.
Flooderlar bir nevi ddos görevi görürler fakat islevleri farklidir.



   
   
Cyber-Warrior TIM All Legal and illegal Rights Reserved.\CWDoktoray 2001©