HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Инструменты
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #21  
Старый 28.01.2020, 21:32
toretto
Новичок
Регистрация: 11.11.2019
Сообщений: 0
С нами: 3424639

Репутация: 0
По умолчанию

Цитата:

Артём Кравцов сказал(а):

Туда игры можно будет скачать? А гугл хром там есть?

это для взлома система , установи ее вместе с виндовс как вторую систему
 
Ответить с цитированием

  #22  
Старый 28.01.2020, 21:38
Артём Кравцов
Новичок
Регистрация: 28.01.2020
Сообщений: 0
С нами: 3313029

Репутация: 0
По умолчанию

Цитата:

toretto сказал(а):

это для взлома система , установи ее вместе с виндовс как вторую систему

Как установить её как вторую систему? Я просто не разбераюсь в этом
 
Ответить с цитированием

  #23  
Старый 28.01.2020, 22:35
Lo_77
Новичок
Регистрация: 28.10.2019
Сообщений: 0
С нами: 3444178

Репутация: 0
По умолчанию

Цитата:

Артём Кравцов сказал(а):

Как установить её как вторую систему? Я просто не разбераюсь в этом

Сделай загрузочную флешку, хотя бы в лайве запустись и глянь. Гайдов полно как это сделать
 
Ответить с цитированием

  #24  
Старый 28.01.2020, 22:47
pp11
Участник форума
Регистрация: 24.07.2019
Сообщений: 202
С нами: 3582705

Репутация: 0
По умолчанию

@Артём Кравцов мне кажется это не твоё. Если уж гугл слишком сложен для вас, то это точно сложнее.

По теме:
Статья отличная, жаль что только UDP.
 
Ответить с цитированием

  #25  
Старый 29.01.2020, 23:14
toretto
Новичок
Регистрация: 11.11.2019
Сообщений: 0
С нами: 3424639

Репутация: 0
По умолчанию

Цитата:

s unity сказал(а):

В этой статье я познакомлю вас с утилитой Memcrashed.

Memcrashed - это инструмент, позволяющий использовать Shodan.io для получения сотен уязвимых Memcached серверов. Затем он позволяет использовать те же серверы для запуска широко распространенной атаки типа DDoS путем подделки пакетов UDP, полученных вашей жертвой. Полезная нагрузка по умолчанию включает в себя команду memcached "stats", 10 байтов для отправки, но ответ составляет от 1500 байт до сотен килобайт. Только представьте себе цифры. Очень грозное оружие. Чтобы ознакомится с последствиями уже произведенных атак, просто загуглите. Последствия и мощность просто поражают. 28 февраля 2108 г. на GitHub.com произошла атака мощностью 1,35 Тб/сек.

Данная статья предоставлена исключительно в целях ознакомления, применение на практике влечет за собой ответственность, предусмотренную законодательством вашей страны.

Если вы вдруг не совсем осведомлены:

DoS
(Denial of Service «отказ в обслуживании») — хакерская атака на сервер с целью довести её до отказа, то есть создание таких условий, при которых пользователи системы не смогут получить доступ к предоставляемым системным ресурсам (серверам), либо этот доступ будет затруднён. В настоящее время DoS и DDoS атаки наиболее популярны, так как позволяют довести до отказа практически любую систему, не оставляя юридически значимых улик. И еще, простыми словами DoS - это атака с одного компьютера (зачастую не эффективна), DDoS - это атака выполняемая одновременно с большого числа компьютеров. Не путайте.

Немного теории(принцип работы инструмента):
Амплифицированная DDoS-атака - это тип DDoS-атак с отражением, эксплуатирующий набор сетевых протоколов Universal Plug and Play (UPnP) для отправки амплифицированного потока трафика серверу-жертве. Этот трафик переполняет инфраструктуру атакуемого сервера и приводит к его отказу. Простыми словами серверы memcached имеют возможность работать по протоколу UDP. UDP - это сетевой протокол, который позволяет отправлять данные без предварительного получения так называемого "рукопожатия", представляющего собой сетевой процесс, в котором обе стороны соглашаются установить связь. Протокол UDP используется потому, что для отправки данных целевому серверу, не нужно его предварительное согласие на прием данных, что позволяет отправлять огромное количество данных без подтверждения со стороны целевого сервера.

Практика
Переходим к установке инструмента. Я буду использовать распространенную в сфере ИБ ОС Kali linux (x64 в моем случаи)
Данный инструмент пылиться в недрах гитхаба. для его установке запускаем Кали, открывает терминал и вводим следующее:

Код:


Код:
apt-get update & apt-get upgrade
после обновления переходим к git clone:

Код:


Код:
git clone https://github.com/649/Memcrashed-DDoS-Exploit.git
Далее нужно проверить наличие необходимых для работы инструментов. Ваш ответ будет выглядить немного подругому, так как я уже все устанавливал ранее. при повторном вводе команды, ответ получится как у меня.
сами команды:

Код:


Код:
apt-get install python3
Код:


Код:
pip install scapy
Код:


Код:
pip install shodan
переходим в директорию инструмента:

Код:


Код:
cd /Memcrashed-DDoS-Exploit
и последняя команда:

Код:


Код:
pip install -r requirements.txt
теперь инструмент готов к использованию:

Код:


Код:
python3 Memcrashed.py
Memcrashed просит ввести ему валидный api key shodan (кто не знает шодан - гуглите). api key можно попробовать поискать на github.com по по анологичной фразе: api key //// ApiKey //// ApiKey Shodan /////
примерно 10 минут поиска, и ключ shodan.io у меня в руках (полная платная версия. 3к если не ошибаюсь)

P/S 45651 сервер..... я не использовал этот инструмент, только ознакомился. Настоятельно не рекомендую использовать его в любых целях.

Инструмент позволяет хранить данные шодан (сервера memcashed) и использовать их без подключения к шодан.
Далее инструмент будет спрашивать есть ли у вас локальные боты (сохраненый поиск шодан) или же искать по api key на шодан. попросит IP (target - цель) и спросит по какому порту бить. тут нужен открытый порт у цели. попросит ввести мощность атаки ( Enter preferred power (Default 1): ) и какой payload использовать ( Enter payload contained inside packet) по умолчанию лучше использовать stats (10 байтов для отправки, ответ от 1500 байт до сотен килобайт).

Так же, как и говорилось выше, программа предложит записать сервера в файл bots.txt (для использования без shodan). " Would you like to display all the bots from Shodan? : " при вводе "y" начнется перечисление серверов на мониторе:

я остановил этот процесс, так как мне это не нужно. Мы же только ознакамливаемся

Помните, DDoS это уголовно наказуемая деятельность.

Memcrashed еще актуален? вобще то пробовал но сайт ни сном ни духом,может надо что-бы много компов было? может не так дидосил?
 
Ответить с цитированием

  #26  
Старый 31.01.2020, 00:29
pp11
Участник форума
Регистрация: 24.07.2019
Сообщений: 202
С нами: 3582705

Репутация: 0
По умолчанию

Цитата:

toretto сказал(а):

Memcrashed еще актуален? вобще то пробовал но сайт ни сном ни духом,может надо что-бы много компов было? может не так дидосил?

Протоколом ошиблись.
Сайт - HTTP - TCP/IP.
А мемкрашед - UDP
 
Ответить с цитированием

  #27  
Старый 31.01.2020, 00:58
toretto
Новичок
Регистрация: 11.11.2019
Сообщений: 0
С нами: 3424639

Репутация: 0
По умолчанию

Цитата:

Pazsh сказал(а):

Протоколом ошиблись.
Сайт - HTTP - TCP/IP.
А мемкрашед - UDP

по ходу игровые и сайты с фильмами можно дидосить?
 
Ответить с цитированием

  #28  
Старый 09.02.2020, 18:59
Unnamed
Новичок
Регистрация: 16.10.2004
Сообщений: 11
С нами: 11350672

Репутация: 0
По умолчанию

Цитата:

Revi47 сказал(а):

pip

pip команду найти не могу

pip3
 
Ответить с цитированием

  #29  
Старый 09.02.2020, 20:14
toretto
Новичок
Регистрация: 11.11.2019
Сообщений: 0
С нами: 3424639

Репутация: 0
По умолчанию

Цитата:

Unnamed сказал(а):

pip3

apt-get pip3 install
 
Ответить с цитированием

  #30  
Старый 11.02.2020, 00:58
pp11
Участник форума
Регистрация: 24.07.2019
Сообщений: 202
С нами: 3582705

Репутация: 0
По умолчанию

Цитата:

toretto сказал(а):

apt-get pip3 install

Хоть бы информацию проверяли прежде чем писать.

Во-первых, пакета pip3 не существует. Есть python3-pip.
Во-вторых, вы нарушили синтаксис команды apt-get.
apt-get install python3-pip.

После apt-get всегдаидет операция!
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.