¿Hay una manera fácil de completar un ataque de denegación de servicio?

Sí, hay muchas técnicas fáciles para intentar un ddos. Pero antes de hacerlo, debes tener los conocimientos básicos de ddos.

Déjame ayudarte a definir un ddos.

Es un problema de red mundial sin resolver. Básicamente, cuando hacemos un ddos, nuestro enfoque principal es el uso de los recursos del servidor web.

1.ancho de banda del servidor

2 memoria

3. E / S

4. Usos de la CPU.

por lo tanto, tenemos que enviar una gran cantidad de tráfico para que el servidor esté ocupado y todos los recursos que el fack haya consumido y el usuario original no pueda acceder al sitio web.

en los ddos ​​enviamos la mitad de la solicitud http porque tenemos que hacer que el servidor esté ocupado por más tiempo. Si envía una solicitud completa y el servidor nos enviará una respuesta en un tiempo muy rápido.

y cuando enviamos la mitad de la solicitud y el servidor toman tiempo para leerlo y analizarlo. Cuando enviamos una gran cantidad de la mitad de la solicitud http, los recursos del servidor estarán muy ocupados.

en los ddos ​​tenemos que enviar la mitad de la solicitud http construyendo socket.

manera fácil de hacer ddos.

  1. usuario script slowloris. Este es un script basado en Perl para ddos. 4 años antes de que el costo de este script fuera de 50 $. Ahora es gratis.

en Linux ejecuta esto usando esto.

./slowloris.pl -dns Ejemplo de dominio -n 500

puede escribir 100 o 1000 en lugar de 500. al final de su conexión a Internet. cuántas solicitudes puede enviar su enrutador. Si enfrenta un problema de denegación de la autorización, utilice este comando.

nombre de archivo chmod 777.

chmod significa cambio mod. y 777 significa que va a otorgar permisos de lectura, escritura y ejecución.

2. HOIC

3. loic

4. botnet de circuito impreso

5 ddos ​​de encabezado Apache killer Rage (solo para el servidor web apache)

6. puente de tierra.

7. pandora

Estos también son un método fácil.

No sé cómo conseguir esa pequeña gota legal al final, pero no soy responsable de nada de lo que hagas con mi consejo. Los ataques de DOS son, si te atrapan, muy graves. puedes ser multado o encarcelado. Si realmente quieres seguir adelante, ve a LOIC y descárgalo. La advertencia de malware es un falso positivo. Una vez que lo haya descargado, ingrese la URL o la dirección IP del objetivo, elija su método de ataque, elija una cantidad razonable de paquetes (recomiendo 90) y haga clic en ataque. Acabas de lanzar tu primer ataque DOS. Nuevamente, no soy responsable de lo que haces con este consejo. Puedes contactarme en los comentarios con preguntas.

Depende de lo que quieras decir con ‘completo’. Supongamos que está preguntando ‘¿Hay alguna manera fácil de garantizar que un ataque de denegación de servicio sea efectivo?’

La respuesta corta es que depende, pero probablemente no.

Depende del objetivo del DoS (es un enrutador doméstico o un banco importante), depende de los recursos a su disposición (las herramientas y armas, dinero, etc.), depende de su definición de fácil y depende de qué es el objetivo del DoS (para las risas, la venganza, el robo, la intimidación o simplemente para ganar un juego de computadora).

Hay lugares a los que puede ir y pagar dinero (generalmente en forma de bitcoins, pero algunos felizmente le llevarán su tarjeta de crédito …) donde puede contratar servicios de botnet para realizar un ataque. Para objetivos pequeños o mal defendidos, esto puede ser efectivo. Eso es casi tan fácil como parece.

Cualquier persona que tenga una presencia significativa en Internet tendrá defensas, hasta e incluyendo compañías de mitigación profesionales con el ancho de banda, las herramientas y el conocimiento para combatir prácticamente cualquier ataque (hasta ahora). Completar un DoS contra una de estas organizaciones no será fácil.

Descargo de responsabilidad general: no infrinjas la ley y no seas idiota.

En primer lugar, tenga cuidado con lo que ingresa, podría ser una prisión federal.

En segundo lugar sí, pero depende mucho del servidor que está siendo atacado. Por ejemplo, hay un ataque llamado Slow Loris que usa muchas conexiones concurrentes para matar un servidor con una sola computadora, no consume ancho de banda como muchos otros tipos de ataques DDoS y es muy efectivo, pero depende en gran medida de la configuración del servidor.

Además, no hay forma de “completar” un ataque DoS porque no hay un objetivo definitivo mientras el servidor no responda.
Y al final, Recon es tu mejor amigo. Hay muchas técnicas específicas para diferentes tipos de servidores que uno puede usar. Solo necesita saber cómo usarlos.