PDA

Просмотр полной версии : DDos атака для новичков


na-krulou
11.11.2012, 01:00
DDoS-атака — атака на вычислительную систему с целью довести её до отказа, то есть создание таких условий, при которых легитимные (правомерные) пользователи системы не могут получить доступ к предоставляемым системой ресурсам (серверам), либо этот доступ затруднён. Отказ «вражеской» системы может быть и шагом к овладению системой (если во внештатной ситуации ПО выдаёт какую-либо критическую информацию — например, версию, часть программного кода и т. д.). Но чаще это мера экономического давления: простои службы, приносящей доход, счета от провайдера и меры по уходу от атаки ощутимо бьют «цель» по карману.
Если атака выполняется одновременно с большого числа компьютеров, говорят о DDoS-атаке (от англ. Distributed Denial of Service, распределённая атака типа «отказ в обслуживании»). В некоторых случаях к фактической DDoS-атаке приводит непреднамеренное действие, например, размещение на популярном интернет-ресурсе ссылки на сайт, размещённый на не очень производительном сервере (слэшдот-эффект). Большой наплыв пользователей приводит к превышению допустимой нагрузки на сервер и, следовательно, отказу в обслуживании части из них.

Обучение программе Loic:
Loic Ддосит большим количеством ложных запросов, в итоге сайт сам себе засерает интернет-канал. Для «Быстрого» Ддоса лучше пользоваться им. Бытует мнение, что Лоик – самый мощный паблик Ддосер, это неправда, есть паблик ддосеры, в 70!!! Раз эффективнее лоика(200 потоков Ддосера = 5000 потоков Лоика).
1. Скачиваем Лоик(Архив в самом конце)
2. Вверху мы видим 2 поля: в 1-м пишем адрес цели, во 2-м IP жертвы.(пр. http://dom2.ru/ (https://hpc.name/redirector.html#http://dom2.ru/))
3. Нажимаем «Lock on»
4. Настраиваем метод(Где ТРС написано) ставим НТТР
5. Threads – потоки, на среднем компе ставим 100-200(если не банят по IP, то 250+)
6. Выбираем порт(см. Приложение 1)
7. Жмем «IMMA CHARGIN MAH LAZER» это значит «ОГОНЬ!!!111»
В одиночку Лоиком ни один сайт не уложить(минимум 5 человек)

Обучение программе Hoic:
Хоик – Лоик новой версии, но он в 3-4 раза мощнее, он использует другой метод атаки.
Хоик Ддосит неизвестным мне методом(не узнавал пока)
1. Открываем Хоик 2.1(Меньшие версии – плохо работают, больших – не существует)
2. Жмем на +
3. Вводим адрес цели(пр. http://dom2.ru/ (https://hpc.name/redirector.html#http://dom2.ru/))
4. Передвигаем ползунок в сторону High
5. Выбираем тип атаки(из 4) ставим GenericBoots.hoic
6. Нажимаем “Add”
7. Нажимаем стрелку вправо и смотрим как потоки доходят до 20(в принципе хватит)(см. Приложение 2)
8. Ну и на кнопочку «FIRE THE LAZER!» нажимаем
В одиночку Хоиком сайт тоже не уложишь, минимум 3-е нужно

Обучение программе Sprut:
Спрут – слабая программа для Ддоса, она бьет не по самому серверу, а по портам, следовательно обычные пользователи не могут подключиться.
1. Вводим IP или адрес жертвы (Пр. dom2.ru)(Только в таком виде, без http://) (https://hpc.name/redirector.html#http://))
2. Ставим порт(80)(см. Приложение 1)
3. Потоки(50-100 хватит)
4. И “Start”

Приложение 1

Выбираем порт:
Предварительно просканируйте порты у ресурса.
Дело в том, что существует порт 443, а Ддос в этот порт эффективнее обычного в 20!! Раз.
Когда идет запрос в 443 порт, запрос шифруется сервером(затрачивая ресурсы), потом расшифровывается, обрабатывается, далее опять зашифровывается и отправляется назад, но для Лоика и Хоика шифр не важен.

Приложение 2

Потоки Хоика:
Хоик жрет относительно много памяти, при потоках больше 100.
Заддосить Хоиком можно и в 2 Потока!
Так-что 20-50 максимум, который гарантирует нормальный Ддос.Приложение 2

Пакет 3 Программ СКАЧАТЬ (https://hpc.name/redirector.html#http://rghost.ru/36740672)

noizZzefan
11.11.2012, 01:00
+
Будет полезно для новичков, 250 тем создавать не будут.

kanihalos633
11.11.2012, 01:00
Неплохо, надо будет запомнить!

lyonka007
11.11.2012, 01:00
Автор , ты уж выбери , либо ты о ддосе либо о досе рассказываешь

ZoRKeG
12.11.2012, 01:00
Для HOIC:
Low: 1поток = 2 запроса/секунду.
Medium: 1поток = 4 запроса/секунду.
High: 1поток = 8 запроса/секунду.

toporina
12.11.2012, 01:00
отличная статья, буду иметь в виду!))

aqqweee
12.11.2012, 01:00
Как сделать что бы при DDoS аттаке,администратор сайта и провайдер не узнал с какого ip производилась аттака?
А так за статью спасибо,молодец,начинающим поможет.

BlackH
12.11.2012, 01:00
Цитата:

Сообщение от aqqweee

ак сделать что бы при DDoS аттаке,администратор сайта и провайдер не узнал с какого ip производилась аттака?

Либо ддосить с кофеварки либо выколоть администратору глаза.
Блин,что за глупые вопросы?Как он может не узнать если каждый IP запишется в лог?

lyonka007
12.11.2012, 01:00
Я уже и тролль , о как ! Вот , посмотри мой аккаунт на другом сайте : http://grabberz.com/member.php?u=64689 (https://hpc.name/redirector.html#http://grabberz.com/member.php?u=64689)
И тут я не с кем не троллюсь , а наоборот живу тихо и мирно

na-krulou
12.11.2012, 01:00
Цитата:

Сообщение от aqqweee

Как сделать что бы при DDoS аттаке,администратор сайта и провайдер не узнал с какого ip производилась аттака?
А так за статью спасибо,молодец,начинающим поможет.

Ну обычно я делаю эти вещи с дэдиков и тебе советую тоже!
вот те тема мб поймаеш пару рабочих дедиков Клац (https://hpc.name/showthread.php?t=12270)

Logan22
21.11.2012, 01:00
Вопрос для автора темы!
Чем отличается DDoS и DoS ?

Я думал увижу инструкцию по ботнету, уже готов был поседеть от страха. А тут лоики, хоики, спруты, пингеры всякие.
Эти программы даже у меня на компе apache не засрут.

asparagus
23.11.2012, 01:00
чтобы тебя не забанили по ip когда ты будешь шалить dosoм то юзай софт со спуфингом.под правильною осью такое в паблике предостаточно, но помни tcp флуд тебе так халявно реализовать не удасться как udp или icmp флуд (см специфику протоколов ) спрут как раз флудит по tcp - открывает соединения до макс возможного, Loic похитрее будет и у него есть и udp флуд но спуфинга ессно у этих утил нету..А вообще вместо дымящихся серваков и поседевших сисадминов ты заработаешь банальный бан юзая данный софт, и как правильно заметил Logan22 не засрут они более менее правильно отконфигуренный сервак. с ддосом попиятнее ситуация но это если у тебя ботнет припрятан или у тебя неслабая куча друганов которые разделяют твои хацкерские наклонности. А вообще чтоб еффективнее было - nmap тебе в помощь а там стучи в открытые порты может и ляжет какой нибудь сервачок

kobra9772
15.12.2012, 01:00
Личной мой выбор - ботнет. Оптима, дирт.

SSBug
15.12.2012, 01:00
это не распределенная атака. dos

masterpro14
23.12.2012, 01:00
Спс пригодилось

Muzzja
26.02.2013, 01:00
DDos атака для новичков или как развести 1672 лоха?

BlaIzEr
26.02.2013, 01:00
не актуально

dddoomsday
13.04.2013, 01:00
дада ддос для лохов)

kirilcool1234
21.09.2013, 01:00
А можно сразу в 2 проги ддосить? или надо только одной?

BlackH
21.09.2013, 01:00
Да хоть 10'ть врубаи.Главное чтоб тебе скорости хватало.

kirilcool1234
22.09.2013, 01:00
Я имею ввиду можно ли сразу запустить Хоик и Лоик?,и еще я слышал о проге анонимус ддос,но когда я ей ддошу у меня вылетает инет и пишет что сайт упал,но у других всё норм работает.

ZoRKeG
22.09.2013, 01:00
Цитата:

Сообщение от kirilcool1234

Я имею ввиду можно ли сразу запустить Хоик и Лоик?,и еще я слышал о проге анонимус ддос,но когда я ей ддошу у меня вылетает инет и пишет что сайт упал,но у других всё норм работает.

А у тебя 2 и больше каналов, что ты хочешь запускать больше двух программ? Да и вообще, смысл от лоика твоего?
Прям так и пишет, что сайт упал? Тебя забанили вот и все.
А выбивает из-за того, что иннет слабенький или ресурсов компьютера не достаточно.

kirilcool1234
22.09.2013, 01:00
В том то и дело что бана нету,когда анонимуса оффаю всё с сайтом норм,да,в консоле пишет сервер упал,так я так и не понял можно или нет запускать несколько прог для ддоса или только одной?

З.Ы. Можно в 3 человека за ддосить слабенький сайт через командную строку?,вроде так, ping "site" -l 1000 -t

ZoRKeG
22.09.2013, 01:00
Цитата:

Сообщение от kirilcool1234

В том то и дело что бана нету,когда анонимуса оффаю всё с сайтом норм,да,в консоле пишет сервер упал,так я так и не понял можно или нет запускать несколько прог для ддоса или только одной?

З.Ы. Можно в 3 человека за ддосить слабенький сайт через командную строку?,вроде так, ping "site" -l 1000 -t

Ой блин лол, через консоль ты пропинговал сайт не можешь так-как тебя забанили.
ддос через пинг? Ты в каком классе учишься? Максимум 4-ый дам.

kirilcool1234
22.09.2013, 01:00
Омг...,мне бан не дали..,и про ддос я вообще не чего практически не знаю.

ZoRKeG
22.09.2013, 01:00
Цитата:

Сообщение от kirilcool1234

Омг...,мне бан не дали..,и про ддос я вообще не чего практически не знаю.

Если сайт у тебя не загружается но у других загружается то:
1) Тебе дали бан
2) Канал твоего иннет настолько забит, что не может отправить запрос на сайт
Ддосить самому сайт гуево, поднимай ботнет.

CssHammer
16.06.2014, 01:00
А какими способами вообще поднимается ботнет?

VN21122141
15.03.2015, 01:00
ссылка битая

Jokerr
21.03.2015, 01:00
Отличная статья, спасибо. Но у меня вопрос, можно ли досить не сайт, а человека? (ПК, одним словом. Чтобы не имел доступ к интернету?). Заранее простите за глупый вопрос, но я новичок, так что имею право