RUDY ( R-U - Dead - Yet )

Daeky

Uzman üye
16 Nis 2022
1,143
966
23
BJK
Rudy ; Server VB..Altyapı Kaynaklarına Dos ( Denial Of Service ) 'Atağı Yapan Bir Offensive , Yazılım Aracıdır / Diğer Dos Saldırılarına Oranla İşleyişi Parametre Bakımından Farklıdır / Sunucuya Yönelik Yaptığı Hizmet Engelleme Saldırısı Yavaş İşler Bu Aynı Slowloris Yazılımına Benzerdir Layer 7 ( 7.Katman ) Doğrultusunda Servera Yavaş Paket ( Hizmet Reddi ) Gönderirir Bu Paketler HTTP Protokolünde Ve Her Paket İçerisine 1 BYB Boyutunda Zararlı Yazılım Entekre Edilir - Attacker ( Saldırgan ) Olabildiğince Bağlantıları Uzun Süre Zarfında Açık Tutmaya Çalışır 'ki Başarılı Olunduğunda Server Haliyle Zaman Aşımına Uğrar Bu Zaman Aşımı'da Yüksek Bir Veri Akışı Oluşturur Bu Yüksek Veri Trafiği Serverın Sağlığını Çok Düşük Seviyelere İndirir Bir Zaman Sonra Bu Hasar Sunucuyu Çökertir Her BYB Arasında 10 Saniyelik Zaman Birimi İçerisinde Yavaş Süre'de Gönderim Yapılır BYB'ler Bağlantının Açık Kalmasını Sağlar

5aE7rL.png

Snip20160422_118-590x323-1.png


5aE7rL.png

Yavaş Paket Gönderimi Ve Yavaş Süre Zarfında Gerçekleştirilen Bağlantı Köprüsü Yapılan RUDY Atağının Önünün Kesilmesini Epeyce Zorlaştırır Bağlantı HTTP POST Kaynağından Gelmektedir Bu Bağlantıdan Doğan Köprüde'de Az Önce Anlattığım İçerisine Zararlı Yazılım Entekre Edilmiş BYB 'ler Servera Atılmaktadır Bağlantı Sayısı Arttıkça Sunucunun Zaman Aşımna Uğraması Gittikçe Artıcaktır Ters Proxy Kullanılması Ve Saldırı Boyunca Açık Tutulan Bağlantı Köprülerinin Kaynaklarının Kesilmesi Güvenlik Önlemlerindendir .


5aE7rL.png


iUBacd.gif




af8mqjc.gif

 
Son düzenleme:

By Birkan

Stajyer Grafiker
18 Nis 2022
643
753
Rudy ; Server VB..Altyapı Kaynaklarına Dos ( Denial Of Service ) 'Atağı Yapan Bir Offensive , Yazılım Aracıdır / Diğer Dos Saldırılarına Oranla İşleyişi Parametre Bakımından Farklıdır / Sunucuya Yönelik Yaptığı Hizmet Engelleme Saldırısı Yavaş İşler Bu Aynı Slowloris Yazılımına Benzerdir Layer 7 ( 7.Katman ) Doğrultusunda Servera Yavaş Paket ( Hizmet Reddi ) Gönderirir Bu Paketler HTTP Protokolünde Ve Her Paket İçerisine 1 BYB Boyutunda Zararlı Yazılım Entekre Edilir - Attacker ( Saldırgan ) Olabildiğince Bağlantıları Uzun Süre Zarfında Açık Tutmaya Çalışır 'ki Başarılı Olunduğunda Server Haliyle Zaman Aşımına Uğrar Bu Zaman Aşımı'da Yüksek Bir Veri Akışı Oluşturur Bu Yüksek Veri Trafiği Serverın Sağlığını Çok Düşük Seviyelere İndirir Bir Zaman Sonra Bu Hasar Sunucuyu Çökertir Her BYB Arasında 10 Saniyelik Zaman Birimi İçerisinde Yavaş Süre'de Gönderim Yapılır BYB'ler Bağlantının Açık Kalmasını Sağlar

5aE7rL.png


Snip20160422_118-590x323-1.png
Yavaş Paket Gönderimi Ve Yavaş Süre Zarfında Gerçekleştirilen Bağlantı Köprüsü Yapılan RUDY Atağının Önünün Kesilmesini Epeyce Zorlaştırır Bağlantı HTTP POST Kaynağından Gelmektedir Bu Bağlantıdan Doğan Köprüde'de Az Önce Anlattığım İçerisine Zararlı Yazılım Entekre Edilmiş BYB 'ler Servera Atılmaktadır Bağlantı Sayısı Arttıkça Sunucunun Zaman Aşımna Uğraması Gittikçe Artıcaktır Ters Proxy Kullanılması Ve Saldırı Boyunca Açık Tutulan Bağlantı Köprülerinin Kaynaklarının Kesilmesi Güvenlik Önlemlerindendir .


5aE7rL.png


iUBacd.gif




af8mqjc.gif

Ellerine sağlık
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.