ANTICHAT

ANTICHAT (https://forum.antichat.xyz/index.php)
-   Уязвимости (https://forum.antichat.xyz/forumdisplay.php?f=74)
-   -   DDos атака для новичков (https://forum.antichat.xyz/showthread.php?t=8061310)

na-krulou 11.11.2012 01:00

DDoS-атака — атака на вычислительную систему с целью довести её до отказа, то есть создание таких условий, при которых легитимные (правомерные) пользователи системы не могут получить доступ к предоставляемым системой ресурсам (серверам), либо этот доступ затруднён. Отказ «вражеской» системы может быть и шагом к овладению системой (если во внештатной ситуации ПО выдаёт какую-либо критическую информацию — например, версию, часть программного кода и т. д.). Но чаще это мера экономического давления: простои службы, приносящей доход, счета от провайдера и меры по уходу от атаки ощутимо бьют «цель» по карману.
Если атака выполняется одновременно с большого числа компьютеров, говорят о DDoS-атаке (от англ. Distributed Denial of Service, распределённая атака типа «отказ в обслуживании»). В некоторых случаях к фактической DDoS-атаке приводит непреднамеренное действие, например, размещение на популярном интернет-ресурсе ссылки на сайт, размещённый на не очень производительном сервере (слэшдот-эффект). Большой наплыв пользователей приводит к превышению допустимой нагрузки на сервер и, следовательно, отказу в обслуживании части из них.

Обучение программе Loic:
Loic Ддосит большим количеством ложных запросов, в итоге сайт сам себе засерает интернет-канал. Для «Быстрого» Ддоса лучше пользоваться им. Бытует мнение, что Лоик – самый мощный паблик Ддосер, это неправда, есть паблик ддосеры, в 70!!! Раз эффективнее лоика(200 потоков Ддосера = 5000 потоков Лоика).
1. Скачиваем Лоик(Архив в самом конце)
2. Вверху мы видим 2 поля: в 1-м пишем адрес цели, во 2-м IP жертвы.(пр. http://dom2.ru/)
3. Нажимаем «Lock on»
4. Настраиваем метод(Где ТРС написано) ставим НТТР
5. Threads – потоки, на среднем компе ставим 100-200(если не банят по IP, то 250+)
6. Выбираем порт(см. Приложение 1)
7. Жмем «IMMA CHARGIN MAH LAZER» это значит «ОГОНЬ!!!111»
В одиночку Лоиком ни один сайт не уложить(минимум 5 человек)

Обучение программе Hoic:
Хоик – Лоик новой версии, но он в 3-4 раза мощнее, он использует другой метод атаки.
Хоик Ддосит неизвестным мне методом(не узнавал пока)
1. Открываем Хоик 2.1(Меньшие версии – плохо работают, больших – не существует)
2. Жмем на +
3. Вводим адрес цели(пр. http://dom2.ru/)
4. Передвигаем ползунок в сторону High
5. Выбираем тип атаки(из 4) ставим GenericBoots.hoic
6. Нажимаем “Add”
7. Нажимаем стрелку вправо и смотрим как потоки доходят до 20(в принципе хватит)(см. Приложение 2)
8. Ну и на кнопочку «FIRE THE LAZER!» нажимаем
В одиночку Хоиком сайт тоже не уложишь, минимум 3-е нужно

Обучение программе Sprut:
Спрут – слабая программа для Ддоса, она бьет не по самому серверу, а по портам, следовательно обычные пользователи не могут подключиться.
1. Вводим IP или адрес жертвы (Пр. dom2.ru)(Только в таком виде, без http://)
2. Ставим порт(80)(см. Приложение 1)
3. Потоки(50-100 хватит)
4. И “Start”

Приложение 1

Выбираем порт:
Предварительно просканируйте порты у ресурса.
Дело в том, что существует порт 443, а Ддос в этот порт эффективнее обычного в 20!! Раз.
Когда идет запрос в 443 порт, запрос шифруется сервером(затрачивая ресурсы), потом расшифровывается, обрабатывается, далее опять зашифровывается и отправляется назад, но для Лоика и Хоика шифр не важен.

Приложение 2

Потоки Хоика:
Хоик жрет относительно много памяти, при потоках больше 100.
Заддосить Хоиком можно и в 2 Потока!
Так-что 20-50 максимум, который гарантирует нормальный Ддос.Приложение 2

Пакет 3 Программ СКАЧАТЬ

noizZzefan 11.11.2012 01:00

+
Будет полезно для новичков, 250 тем создавать не будут.

kanihalos633 11.11.2012 01:00

Неплохо, надо будет запомнить!

lyonka007 11.11.2012 01:00

Автор , ты уж выбери , либо ты о ддосе либо о досе рассказываешь

ZoRKeG 12.11.2012 01:00

Для HOIC:
Low: 1поток = 2 запроса/секунду.
Medium: 1поток = 4 запроса/секунду.
High: 1поток = 8 запроса/секунду.

toporina 12.11.2012 01:00

отличная статья, буду иметь в виду!))

aqqweee 12.11.2012 01:00

Как сделать что бы при DDoS аттаке,администратор сайта и провайдер не узнал с какого ip производилась аттака?
А так за статью спасибо,молодец,начинающим поможет.

BlackH 12.11.2012 01:00

Цитата:

Сообщение от aqqweee

ак сделать что бы при DDoS аттаке,администратор сайта и провайдер не узнал с какого ip производилась аттака?

Либо ддосить с кофеварки либо выколоть администратору глаза.
Блин,что за глупые вопросы?Как он может не узнать если каждый IP запишется в лог?

lyonka007 12.11.2012 01:00

Я уже и тролль , о как ! Вот , посмотри мой аккаунт на другом сайте : http://grabberz.com/member.php?u=64689
И тут я не с кем не троллюсь , а наоборот живу тихо и мирно

na-krulou 12.11.2012 01:00

Цитата:

Сообщение от aqqweee

Как сделать что бы при DDoS аттаке,администратор сайта и провайдер не узнал с какого ip производилась аттака?
А так за статью спасибо,молодец,начинающим поможет.

Ну обычно я делаю эти вещи с дэдиков и тебе советую тоже!
вот те тема мб поймаеш пару рабочих дедиков Клац


Время: 21:30