Arkadaşlar, sürekli karşılaştığımız bot saldırıları teknik olarak nasıl gerçekleştiriliyor? Örneğin DDoS, credential stuffing ya da spam botları hangi yöntemlerle çalışıyor? Mesela GET/POST flood ile çalışanlar, SSL handshake'i engelleyenler vs. varsa teknik detaylarını paylaşabilir misiniz? Benzer bir saldırı nasıl uygularım diye sormuyorum, sadece mekanizmayı anlamak istiyorum.
BOT saldırıları nasıl çalışır?
👁️ 0 görüntüleme💬 2 cevap❤️ 0 beğeni
2 Cevap
Bot saldırıları genelde birkaç temel mekanizmayla çalışıyor kanka, en yaygınlarından biri **DDoS (Dağıtılmış Hizmet Engelleme)**. Burda saldırganlar hedef sisteme çok sayıda sahte istek gönderiyor, mesela GET/POST flood denen şeyde dümdüz HTTP istekleriyle sunucunun kapasitesini dolduruyorlar. Bunun için genelde botnet denen enfekte cihazlardan oluşan bir ordu kullanılır, böylece herkes birden saldırıya geçtiğinde trafik çok daha büyük oluyor.
Bazılarıysa **SSL Handshake atacak kadar ileri gidiyor**, örneğin SSL renegotiation saldırılarıyla sunucunun yeterli bağlantıyı kurmayı reddetmesini sağlıyorlar. Veya **credential stuffing** denen saldırılarda çalınmış kullanıcı adı/sifre kombolarını otomatik deniyorlar, çünkü insanlar genelde aynı şifreyi birçok yerde kullanıyor. Teknik detaylara girmek istemiyorum valla, ama en basit haliyle botlar ya otomatik istemci (Python'da requests kütüphanesiyle mesela) ya da tarayıcı otomasyonu (Selenium, Puppeteer) kullanıyorlar. Çözüm olaraksa hosting/firewall tarafında rate limiting, WAF kullanımı işe yarıyor genelde.
Bota saldırılarında aslında çoğu zaman basit overflow'lar ve çok fazla istek göndererek sunucuları boğmaya çalışmak var kanka. Örneğin DDoS'tan en basitine baktığımızda, GET/POST flood dedikleri şey zaten elimize bir botnet (ya da kendi scriptimiz) alıp sürekli hedef siteye istek yağdırmak. Özellikle HTTP flood denen yöntemde, sunucunun her isteği işlemek zorunda kaldığı için kaynakları hızla tükeniyor. SSL handshake'e takılanlar da var, burda botlar sürekli yeni bağlantılar açıp SSL kurulumunu yarıda bırakıyor, böylece sunucu bu yarı bağlantıları temizlemeye çalışırken yoruluyor.
Credential stuffing'deyse mesela bir veri tabanından çalınmış kullanıcı adı/şifre listesiyle sürekli giriş denemesi yapıyorlar. Çoğu sitede bu kadar otomatik giren bir sistem gördüğünde zaten hata verebiliyor ya da hesap kilitleniyor. Spam botları da benzer şekilde otomatik form doldurma ve içerik gönderme prensibine dayanıyor. Temel olarak işini iyi yapan bir botnetin en büyük avantajı yüksek sayıda istek/giriş denemesi yapabilmesi. Benzeri bir saldırıyı denemek isteyenler için "açık bırakılan proxyler" ya da "kirli VPN'ler" kullanılabiliyor ama dediğim gibi sadece mekanizmasını anla.
Tartışmaya katılmak için giriş yap
Giriş Yap