https://github.com/isPique/Net-Strike
Net-Strike, ağ ve sunucu hizmetlerine karşı gerçekleştirilen DDoS (Dağıtılmış Hizmet Reddi) saldırılarını simüle etmek amacıyla kullanılan güçlü bir siber güvenlik aracı olarak öne çıkar. Bu araç, güvenlik uzmanlarına ve sızma testi yapanlara, çeşitli saldırı tekniklerini deneyerek sistemlerin ve ağların dayanıklılığını test etme imkânı sunar. Net-Strike, TCP SYN Flood, ICMP Flood (Ping of Death), UDP Flood ve HTTP Flood gibi popüler saldırı yöntemlerini destekler, bu da onu geniş bir yelpazede kullanılabilir bir araç haline getirir.
Örneğin, bir TCP SYN Flood saldırısında, Net-Strike, hedef sisteme çok sayıda SYN isteği göndererek, TCP el sıkışma (handshake) sürecini kötüye kullanır. Bu isteklerin aşırı miktarda gönderilmesi, hedef sistemin bu istekleri işleyememesine ve yeni bağlantılar kuramamasına neden olur, bu da sistemin hizmet veremez hale gelmesiyle sonuçlanır.
ICMP Flood, diğer adıyla Ping of Death saldırısı, hedef sisteme aşırı miktarda ICMP Echo Request (ping) paketleri göndererek gerçekleştirilir. Bu paketlerin büyük bir hacimde gönderilmesi, hedefin ağ bant genişliğini ve işlem gücünü tüketir, bu da sistemin yavaşlamasına veya tamamen kapanmasına yol açabilir.
UDP Flood saldırısı, hedef sistemin rastgele portlarına çok sayıda UDP paketi göndererek gerçekleştirilir.
Hedef sistem, bu paketlerin her biri için bir uygulama olup olmadığını kontrol eder ve eğer yoksa, ICMP Destination Unreachable mesajları gönderir. Bu süreç, büyük bir hacimde UDP paketi gönderildiğinde hedef sistemin kaynaklarının tükenmesine neden olur ve sistemin diğer istemciler tarafından erişilemez hale gelmesine yol açar. Net-Strike ayrıca, bu UDP paketlerinin IP adresini sahteleyebilir, bu da geri dönen ICMP mesajlarının saldırganın gerçek konumuna ulaşmamasını sağlar ve saldırıyı daha anonim hale getirir.
HTTP Flood saldırıları ise diğer saldırı yöntemlerinden farklı bir işleyişe sahiptir. Bu saldırı türünde, hedef sunucuya çok sayıda HTTP isteği gönderilir. Bu istekler, genellikle GET veya POST istekleri olabilir ve her biri sunucu tarafından gerçek kullanıcı istekleri olarak işlenir. Ancak, isteklerin aşırı miktarda olması, sunucunun CPU, bellek ve bant genişliği gibi kaynaklarını hızla tüketir. Bu da sunucunun yavaşlamasına, yanıt verememesine veya tamamen çökmesine neden olabilir. Net-Strike, HTTP isteklerine çeşitli başlıklar ekleyerek bu isteklerin gerçek bir tarayıcıdan geliyormuş gibi görünmesini sağlayabilir. Bu, basit filtreleme mekanizmalarının bu istekleri engellemesini zorlaştırır ve saldırının etkisini artırır.
Sonuç olarak, Net-Strike, geniş bir saldırı yelpazesini kapsayan ve bu saldırıları daha etkili hale getirmek için çeşitli özellikler sunan bir araçtır. Bu özellikler, siber güvenlik testlerinde sistemlerin dayanıklılığını ölçmek ve olası zafiyetleri tespit etmek için önemli bir araç olarak kullanılmasını sağlar.
teskur ederim calıstı keske kali icin ayrı windows icin ayrı yapsaydı
root hatası veriyor ki bu