Fethi Polat 1
Fethi Polat
xranzei 1
xranzei
Bvural41 1
Bvural41
kralhakan2009 1
kralhakan2009
noisiv 1
noisiv
Manwe Work 1
Manwe Work
Vahsi Uzman 1
Vahsi Uzman
Cannn6161 1
Cannn6161
B 1
berione65
sen272 1
sen272
Mt2Hizmet 1
Mt2Hizmet
Hikaye Ekle
Reklam vermek için turkmmo@gmail.com

Buffer Exploit

  • Konuyu başlatan Konuyu başlatan Silverhand
  • Başlangıç tarihi Başlangıç tarihi
  • Cevaplar Cevaplar 90
  • Görüntüleme Görüntüleme 8K
  • Etiketler Etiketler
    bufferexploit

ROHAN2 WORLD 1-120 TR TİPİ OFFICIAL YOHARA, BALATHOR VE AMON! 80. GÜNÜNDE! +10.000 ONLİNE! HİLE VE BOT %100 ENGELLİ HEMEN TIKLA!

metin2 tcp bağlantılı bir oyun, web server gibi stateless çalışmıyor keşke çalışsaydı :D

araya cisco firewal koymak genelde şunları yapar ; syn flood connection flood ip sopofing etc. metin2 söz konusu olunca çok hafif packet parser kullandığını unutmamak lazım yani payload seviyesinde analiz yapılmadığı sürece firewall bu paketleri normal olarak görür
Layer 7 seviyesindeki anlatımı örnek olarak verdim fakat asıl örnek vermek istediğim olay layer 4dü cisco, juniper gibi firewalları biz bilgi işlemde kullanıyoruz genel olarak anlatıyorum metin2 de en basit ve ucuz çözüm olarak mikrotik koyarsın en dandik cihaza bile hdd disk koyup mikrotiğe çevirebiliyorsun araya koyduğunda 1 kbps paketleri dahi tutar senin konunda incelediğim üzere bu işlemi Pfense veya mikrotik gibi FreeBSD yazılım olarak yaptırıyorsun fakat 1 kişide normal olan şey birden fazla kişide olunca çökeceğini göreceksin
 
Layer 7 seviyesindeki anlatımı örnek olarak verdim fakat asıl örnek vermek istediğim olay layer 4dü cisco, juniper gibi firewalları biz bilgi işlemde kullanıyoruz genel olarak anlatıyorum metin2 de en basit ve ucuz çözüm olarak mikrotik koyarsın en dandik cihaza bile hdd disk koyup mikrotiğe çevirebiliyorsun araya koyduğunda 1 kbps paketleri dahi tutar senin konunda incelediğim üzere bu işlemi Pfense veya mikrotik gibi FreeBSD yazılım olarak yaptırıyorsun fakat 1 kişide normal olan şey birden fazla kişide olunca çökeceğini göreceksin
anladım ben seni sadece stateless gibi web ile kıyaslanmasına takıldım geçmişte buna dair çok uğraştık en fazla elde edilen yani benzerlik açısından sadece aşağıdaki görsel oldu, he iş görüyor mu evet bu sadece mimarinin %1 lik kısmı uğraştığıma pişmanmıyım evet pişmanım iğrenç oyun

1773579205379.png



Edit : buradan alpay üntürk abime saygılar ve sevgilerle çok yardımcı oldu.
 
anladım ben seni sadece stateless gibi web ile kıyaslanmasına takıldım geçmişte buna dair çok uğraştık en fazla elde edilen yani benzerlik açısından sadece aşağıdaki görsel oldu, he iş görüyor mu evet bu sadece mimarinin %1 lik kısmı uğraştığıma pişmanmıyım evet pişmanım iğrenç oyun

Ekli dosyayı görüntüle 170348


Edit : buradan alpay üntürk abime saygılar ve sevgilerle çok yardımcı oldu.
Evet haklı olabilirsin fakat 8 MB ile sınırlamışsın diye okumuştum konudan şimdi tek bir kişi bunu denediğinde hali ile şişme yapmaz yani DoS olarak düşünürsek fakat DDoS gibi kbitlerle deneyen birden fazla kullanıcı bilgisayar veya zombi bilgisayarda bu durum değişecektir örneğin bir web sitesinde layer 7 koruma için rate limit yaptığımızı düşünelim sitenin kendisinde yaparsak gene sıkıntı çıkarır çünkü sitenin kendisi bu yükü taşımak zorunda kalır bunun için WAF devreye girer aradaki katman saldırıyı üstlenir bunun dışında biz bilgi işlem servislerinde iki yöntem denemekteyiz local veya araya cisco gibi bir firewall cihaz koymak metin2 de ikinci fiziksel donanım işe yarayacaktır fakat tekrar belirttiğim gibi ücretsiz çözüm her zaman iyidir fakat sınırlaması vardır
metin2 tcp bağlantılı bir oyun, web server gibi stateless çalışmıyor keşke çalışsaydı :D

araya cisco firewal koymak genelde şunları yapar ; syn flood connection flood ip sopofing etc. metin2 söz konusu olunca çok hafif packet parser kullandığını unutmamak lazım yani payload seviyesinde analiz yapılmadığı sürece firewall bu paketleri normal olarak görür
Layer 7 seviyesindeki anlatımı örnek olarak verdim fakat asıl örnek vermek istediğim olay layer 4dü cisco, juniper gibi firewalları biz bilgi işlemde kullanıyoruz genel olarak anlatıyorum metin2 de en basit ve ucuz çözüm olarak mikrotik koyarsın en dandik cihaza bile hdd disk koyup mikrotiğe çevirebiliyorsun araya koyduğunda 1 kbps paketleri dahi tutar senin konunda incelediğim üzere bu işlemi Pfense veya mikrotik gibi FreeBSD yazılım olarak yaptırıyorsun fakat 1 kişide normal olan şey birden fazla kişide olunca çökeceğini göreceksin


Şimdi beyler, Metin2 basit bir oyun.
Bizim ülkemizde yapılan saldırılarda da bu şekilde basit. Çözüm bulan şirketlerin çözümleri de ona göre basit.
Senelerce sunucu satan şirketler, metin2 ye dair koruma için ServerState'ye bir mikrotiğe giden key mantığı ile koruma sağladılar.
OVH gibi şirketlerden sunucularını açan, firewall ayarlarını yapan bir çok global sunucu da var.

Şu konudaki çözüm de açıkçası çok gereksiz. Aptalca bir lamersavar.
Saldırı alan ve saldırı aldığı için bu çözümü uygulayacak arkadaş önce koruma için para verdiği şirkete gidip bunun bir DDoS saldırısı olduğunu, kendisini koruması için para ödediğini söylesin. Mantıken sana paket gönderen IP adresi binlerce de olsa, sana erişebiliyor ve istek atabiliyor değil mi?

Sadece mikrotik ya da network cihazı da değil konu. Port ve uplink de önemli.

L4 L7 muhabbetlerine gelirsek, saldırı koruması olmayan bir sunucuda L7 ile de saldırı yapabilirsiniz.
Metin2 sunucunuzun portu 30001 ise mesela, web browserinize yazın bakalım
Denemek için 30 dolarlık bir stresserden L7 attack gönderip sonuç aldığım için konuşuyoruz.

1773584050793.png


Yani burada neyin tartışması ya da savaşı dönüyor anlamadım.
 
Şimdi beyler, Metin2 basit bir oyun.
Bizim ülkemizde yapılan saldırılarda da bu şekilde basit. Çözüm bulan şirketlerin çözümleri de ona göre basit.
Senelerce sunucu satan şirketler, metin2 ye dair koruma için ServerState'ye bir mikrotiğe giden key mantığı ile koruma sağladılar.
OVH gibi şirketlerden sunucularını açan, firewall ayarlarını yapan bir çok global sunucu da var.

Şu konudaki çözüm de açıkçası çok gereksiz. Aptalca bir lamersavar.
Saldırı alan ve saldırı aldığı için bu çözümü uygulayacak arkadaş önce koruma için para verdiği şirkete gidip bunun bir DDoS saldırısı olduğunu, kendisini koruması için para ödediğini söylesin. Mantıken sana paket gönderen IP adresi binlerce de olsa, sana erişebiliyor ve istek atabiliyor değil mi?

Sadece mikrotik ya da network cihazı da değil konu. Port ve uplink de önemli.

L4 L7 muhabbetlerine gelirsek, saldırı koruması olmayan bir sunucuda L7 ile de saldırı yapabilirsiniz.
Metin2 sunucunuzun portu 30001 ise mesela, web browserinize yazın bakalım
Denemek için 30 dolarlık bir stresserden L7 attack gönderip sonuç aldığım için konuşuyoruz.

Ekli dosyayı görüntüle 170411

Yani burada neyin tartışması ya da savaşı dönüyor anlamadım.
ne sinvarmış arkadaş bee, lamermi tartışılır, ama herkesi beyaz şapka yaptı orası kesin, yada herkesi iyi bir coder yaptı (hocam bu arada metin2 basit bir oyun değil lütfen bu eleştiriyi gözden geçirin, derim)
 
Şimdi beyler, Metin2 basit bir oyun.
Bizim ülkemizde yapılan saldırılarda da bu şekilde basit. Çözüm bulan şirketlerin çözümleri de ona göre basit.
Senelerce sunucu satan şirketler, metin2 ye dair koruma için ServerState'ye bir mikrotiğe giden key mantığı ile koruma sağladılar.
OVH gibi şirketlerden sunucularını açan, firewall ayarlarını yapan bir çok global sunucu da var.

Şu konudaki çözüm de açıkçası çok gereksiz. Aptalca bir lamersavar.
Saldırı alan ve saldırı aldığı için bu çözümü uygulayacak arkadaş önce koruma için para verdiği şirkete gidip bunun bir DDoS saldırısı olduğunu, kendisini koruması için para ödediğini söylesin. Mantıken sana paket gönderen IP adresi binlerce de olsa, sana erişebiliyor ve istek atabiliyor değil mi?

Sadece mikrotik ya da network cihazı da değil konu. Port ve uplink de önemli.

L4 L7 muhabbetlerine gelirsek, saldırı koruması olmayan bir sunucuda L7 ile de saldırı yapabilirsiniz.
Metin2 sunucunuzun portu 30001 ise mesela, web browserinize yazın bakalım
Denemek için 30 dolarlık bir stresserden L7 attack gönderip sonuç aldığım için konuşuyoruz.

Ekli dosyayı görüntüle 170411

Yani burada neyin tartışması ya da savaşı dönüyor anlamadım.
Bizim @HeXe hocam ile yaptığımız sohbet tartışma değildir birbirimize bilgi amaçlı olarak yorum atıyoruz sağolsun mesela en son attığı yorumda çok güzel olarak açıklamış
 

Şu an konuyu görüntüleyenler (Toplam : 0, Üye: 0, Misafir: 0)

Geri
Üst