Öncelikle şunu belirtmek isterim aşağıda yapılan ve yaptığım tüm atak testleri websitelerin erişimini engellemek veya gövde gösterisi için değil saatine bakarak sitelerin loglarını inceleyip hatalarını fixlemeleri içindir. Bu yüzden saati veriyorum. Yine de tabi gözünüzde beni istediğiniz gibi görebilirsiniz. Peşe düşmek isteyende düşebilir sıkıntı değil.
Aşağıdaki siteler olarak kendiniz deneyin. Saldırıyı fixleyemezseniz veya tekrar test isterseniz tarafıma mesaj gönderin. Şimdi birileri çıkıp cfden ban yemişsin o yüzden demesin diye 2-3 sekmeden açıp farklı hata kodları verdiğini gösterdim. CF 500lü hata kodlarını normalde f5 atarsanız geçer veya host kaynaklı sıkıntı varsa verir. He zaten ip veya ülke kaynaklı bir hata olsa site 2 saat dönmez direk hata verir.
Kayıtlar
Fiziksel firewall ile kendini koruyanlar
Ayyıldız tim - Saat 14.08
anonfiles.com
cyberwarrior: 14.45
anonfiles.com
Cf captcha ve fiziksel 5 sn bekletme gibi korumalarla korunanlar :
(Bu siteler zoneleri alınmaz çünkü istek atınca cf captcha gösterir doldurduğunuzda ise site size yanıt vermez. Kısaca siteye erişim yine kısıtlanır bu yüzden video sağladım.)
THT Saat videoda yazıyor: Linklerde çökme raporları ve http check sitelerinden atılan istek mevcuttur.
Mp4 dosyalarıdır indirip izleyebilirsiniz. Umarım niye youtube atmadın diyen çıkmaz.
anonfiles.com
turkhack : 16.12
Rapor :
Öncelikle akla ilk gelen sitemi türkiye dışına kapatırım veya sitemi captchayla korurum mantığı artık işlemiyor.
Üstteki siteler genel olarak engellemeler kullanmışlar fakat hiç büyük çapta bir ddos yememişler muhtemelen. Anlık 4 milyona varan ip ve isteği fiziksel firewall anlayıp ip banlayana kadar host gidiyor. Hal böyle olunca kaldırmıyor.
Artık günümüzde cloudflarein captcha, js challenge gibi istekleri kolayca bypaslanabiliyor. Elbette bunu internette veya free stresser veren sitelerde görmeniz zor. Varsa da ne kadar etkilidir tartışılır.
Videodaki cf tabanlı hata veren sitelerin gitme sebebi belli bypass metodlarıyla cf ye iyi görünüp geçiriliyor. Hosta ulaşıyor. İstek sayısı az olsa(2-3bin) bile host ile cf arasındaki iletişim yoğunlukla doldurduğu için erişim sorunları oluyor. Bu erişim sorunları fixlenmediği sürece siteler kapalı kalabilir. Bir gün bir yerden bir saldırı alınabilir. Uyarımızı yapalım
Araştırılsın çözülsün isterlerse.
Devam siteler bu konuya olan ilgiye göre gelir.
Aşağıdaki siteler olarak kendiniz deneyin. Saldırıyı fixleyemezseniz veya tekrar test isterseniz tarafıma mesaj gönderin. Şimdi birileri çıkıp cfden ban yemişsin o yüzden demesin diye 2-3 sekmeden açıp farklı hata kodları verdiğini gösterdim. CF 500lü hata kodlarını normalde f5 atarsanız geçer veya host kaynaklı sıkıntı varsa verir. He zaten ip veya ülke kaynaklı bir hata olsa site 2 saat dönmez direk hata verir.
Kayıtlar
Fiziksel firewall ile kendini koruyanlar
Ayyıldız tim - Saat 14.08
ayyildiz.org hacked by Degurechaff | mirror-h.org
Mirror-h.org Shadow System Deface top hacker hacking security hacklist
mirror-h.org
ayyıldıztim-test-attack.mp4 - AnonFiles
cyberwarrior: 14.45
www.cyber-warrior.org hacked by Degurechaff | mirror-h.org
Mirror-h.org Shadow System Deface top hacker hacking security hacklist
mirror-h.org
cyberwarrior-attack-test-test - upload.mp4 - AnonFiles
Cf captcha ve fiziksel 5 sn bekletme gibi korumalarla korunanlar :
(Bu siteler zoneleri alınmaz çünkü istek atınca cf captcha gösterir doldurduğunuzda ise site size yanıt vermez. Kısaca siteye erişim yine kısıtlanır bu yüzden video sağladım.)
THT Saat videoda yazıyor: Linklerde çökme raporları ve http check sitelerinden atılan istek mevcuttur.
Mp4 dosyalarıdır indirip izleyebilirsiniz. Umarım niye youtube atmadın diyen çıkmaz.
tht-test attack.mp4 - AnonFiles
turkhack : 16.12
Rapor :
Öncelikle akla ilk gelen sitemi türkiye dışına kapatırım veya sitemi captchayla korurum mantığı artık işlemiyor.
Üstteki siteler genel olarak engellemeler kullanmışlar fakat hiç büyük çapta bir ddos yememişler muhtemelen. Anlık 4 milyona varan ip ve isteği fiziksel firewall anlayıp ip banlayana kadar host gidiyor. Hal böyle olunca kaldırmıyor.
Artık günümüzde cloudflarein captcha, js challenge gibi istekleri kolayca bypaslanabiliyor. Elbette bunu internette veya free stresser veren sitelerde görmeniz zor. Varsa da ne kadar etkilidir tartışılır.
Videodaki cf tabanlı hata veren sitelerin gitme sebebi belli bypass metodlarıyla cf ye iyi görünüp geçiriliyor. Hosta ulaşıyor. İstek sayısı az olsa(2-3bin) bile host ile cf arasındaki iletişim yoğunlukla doldurduğu için erişim sorunları oluyor. Bu erişim sorunları fixlenmediği sürece siteler kapalı kalabilir. Bir gün bir yerden bir saldırı alınabilir. Uyarımızı yapalım
Devam siteler bu konuya olan ilgiye göre gelir.
💬 SpyHackerz Telegram — Anlık tartışmalar ve duyurular için katıl