LOIQ: כיצד לבצע התקפות DDoS עם LOIC בלינוקס, ללא שימוש ביין

מי שמודע לחדשות באינטרנט, חדשות המקושרות אליו אנונימי, על מעשיהם, הם יידעו שאתרי אינטרנט כמו ה- FBI, ה- CIA, משרד המשפטים האמריקני, ואתרים חשובים רבים אחרים (אינטרפול, הוותיקן וכו ') היו במצב לא מקוון במשך כמה שעות ... כדי לא להפוך את הסיפור ליותר מדי 🙂

רק לפני כמה ימים הידיעה יצאה שמנהלי האתר הפופולרי Taringa מואשמים ויתמודדו עם "צדק" במשפט. ופעולות מאת אנונימי הם לא חיכו כי הם יצאו במהירות לא מקוון (באמצעות התקפות DDoS) אתרי ממשל שונים מארגנטינה

אבל ... מהי התקפת DDoS?

אסביר את זה הכי פשוט שאפשר 🙂

לתקוף DDoS פירושו התקפה של מניעת שירות. ובקיצור, מדובר בגישה אלפי אלפי פעמים לאתר. במילים אחרות, אם אתה או אני נכנסים כעת לאתר X, זה מייצר עומס מסוים (זה מציב את השרת במקום בו האתר אמור לעבוד) ... 100 או 1000 אנשים שניגשים לאותו אתר ייצרו עומס גדול מ- 10, זה הגיוני. ובכן, התקפות DDoS שוות ערך למאות אלפי (מיליוני) משתמשים שניגשים לאותו אתר בשנייה. במילים אחרות, 100.000 משתמשים אמורים ניגשים, אך לאחר שנייה אחת נוספים נוספים ... ועוד ועוד בשנייה. השלכות? ... פשוט, יגיע הזמן שעומס העבודה של השרת (איפה האתר נמצא) יהיה כל כך הרבה, אבל כל כך הרבה שהוא פשוט נגמר זיכרון RAM ולא יכול לעשות שום דבר אחר ... וזה החברים שלי, יהפוך את אתר לא מקוון.

ניסיתי להסביר את זה כמה שיותר פשוט hahaha. זו הסיבה שאולי הידע הכי טוב שאני יודע שהם ימצאו איזו שגיאה או פרט אחר שלא נכלל, אני מתנצל על כך 😉

עכשיו, כאן אלמד אותך כיצד לבצע את ההתקפות האלה DDoS, באמצעות כלי שפותח על ידי אותו אנונימי: LOIQ.

כן ... קיים לואיקכלומר תותח יונים במסלול נמוך, וניתן להשתמש בהם ב- Windows, Mac או Linux. הבעיה היא שכדי להשתמש בו בלינוקס, עליך להתקין את היין ובזה (ביין) את Windows Net.Frameworks. כלומר, כדי שזה יעבוד ב- Windows אתה צריך לחקות את ה- לואיק (.exe) בהפצה שלנו. דרך נוספת (שלא ניסיתי) היא שימוש בספריות מונו.

אני אישית לא אוהב את אחת משתי החלופות הללו. אני לא ממש אוהב להשתמש ביין ואני ממש שונא את מונו ¬_¬ ... אז מה לעשות במקרה הזה?

למרבה המזל, יש גרסה של לואיק שיחה LOIQ (שנה מ- C ל- Q) כתוב ב- C ++ ... ומשתמש בספריות Qt 😀

פשוט שים ...

אנחנו פשוט יורדים א .tar.gz, אנחנו פותחים אותו, ואנחנו פשוט מריצים את קובץ loiq ו- BINGO !! יש לנו LOIQ (שהוא אותו דבר כמו לואיק) פתוח בהפצה שלנו, ומוכן לשימוש 😉 ... או !! ... הם יכולים פשוט להתקין deb וואלה 😀

להלן קישורי ההורדה:

LOIQ (תותח יונים במסלול נמוך ב- C ++ ו- Qt) - "ארכיון .DEB

LOIQ (תותח יונים במסלול נמוך ב- C ++ ו- Qt) - "ארכיון .TAR.BZ2

אני משתמש ישירות ב- .tar. bz2מכיוון שכך אני חוסך את הצורך להתקין חבילה אחרת ככזו במערכת שלי.

כלומר, כדי שאבצע אותו, אני מוריד את .tar.bz2, פותח אותו ומבצע.

אשאיר לך פקודה שתעשה את הפעולות הבאות:

  1. הורד את חבילת .tar.bz2
  2. לפתוח אותו.
  3. וזה יאפשר לך פשוט על ידי הקלדת מסוף «לויק»(ללא הצעות מחיר) הפעל את היישום עבורן.

cd $HOME && wget http://ftp.desdelinux.net/loiq-0.3.1a.tar.bz2 && bzip2 -dc loiq-0.3.1a.tar.bz2 | tar -xv && mv loiq-0.3.1a .loiq-0.3.1a && sudo ln -s $HOME/.loiq-0.3.1a/loiq /usr/local/bin/

הם יתבקשו להזין את הסיסמה שלהם, הם רושמים אותה ולוחצים [להיכנס]וזהו, שום דבר נוסף 😀

פתח מסוף אחר והקלד «לויק»(ללא הצעות מחיר) ולחץ [להיכנס], יופיעו הדברים הבאים:

וזהו LOIQ ... שהוא לא יותר ולא פחות מ לואיק אלא בשביל לינוקס, באמצעות ספריות Qt.

כדי לבצע התקפה (אני אעשה בדיקה עם שרת פנימי של העבודה שלי), בשדה הראשון שבו כתוב URL שמנו את הדומיין (לדוגמה, server.domain.com), או אם אנו יודעים את ה- IP נוכל להכניס זאת לשדה למטה, זה שאומר IP. לאחר שהנתונים נכתבו באחד משני השדות הללו, אנו לוחצים על הכפתור מימין לשדה שאומר «נעול על«. הבא, למטה ובמרכז כתוב 10 ומטה «האשכולות«, הגדל את זה למספר כלשהו, ​​אני אשים 100. המספר הזה יהיה מספר החבילות / בקשות שייעשו, ומיד ליד (למעלה במקום בו כתוב שיטה) אנו בוחרים HTTP ברשימה הנפתחת. יש להם אפשרויות רבות נוספות, פסק זמן, ספריה שהם רוצים לתקוף וכו 'וכו'.

מכיוון שאנחנו עושים בדיקה בלבד, בואו נעזוב את זה. אני משאיר את צילום המסך של האופן שבו התברר לי:

ואז, ברגע שהנתונים נמצאים ... הם פשוט לוחצים על הכפתור הגדול ביותר, זה עם הרבה אותיות מוזרות חחח (אומר: IMMAH CHARGIN MAH LAZOR) ... וההתקפה מתחילה 😀

אני אעשה את זה כאן, ותוך פחות מחמש שניות בשרת שאני תוקף (אני זוכר, שרת מכאן בעבודה) יהיה כמעט 5% מה- RAM תפוס, והמעבדים מקסימום ... ראה:

כפי שאתה יכול לראות ... 4 CPU (פיזי, לא וירטואלי) ו- 2 GB של זיכרון RAM הלכו לקרקע, שרת לא מקוון, שום אתר של אלה שהיו שם לא נפתח, שירות POP3, שירות IMAP, הכל הועלה במצב לא מקוון, כי לשרת לא היה יותר משאבים לענות לבקשות שהתקבלו.

וזכור, זה נעשה רק על ידי אדם אחד (אני, LOIQ / LOIC יחיד) ועם 1 בקשות בלבד ... האם אתה יכול לדמיין יותר מ -100 אנשים מבצעים התקפות DDoS על אותו שרת? (דמות אמיתית ...) ... אמרתי, אפילו ה- CIA וה- FBI נכנעו 😉

אני מבהיר שהמדריך הזה נמצא עם מטרות חינוך !!

המטרה של הכנת הדרכה זו היא שרק כמה שעות לאחר פרסום, אנו מעלים הדרכה נוספת iptables וכיצד להשיג הגנה מפני DDoS. בדיוק בשביל זה שמנו את המדריך הזה 😉

מידע אחר שיש לקחת בחשבון ...

אם אתה מתכוון לעשות DDoS (מה שאני לא אומר לך לעשות hahaha), אני ממליץ לך לקרוא תחילה את מדריך אבטחה אנונימישם הם מסבירים על VPN ואחרים.

בכל מקרה. אני מקווה שאתה טוב ואל תשתמש בזה למטרות מזיקות ... אל תתן לצד האפל לקלוט אותך 😀

לגבי


41 תגובות, השאר את שלך

השאירו את התגובה שלכם

כתובת הדוא"ל שלך לא תפורסם. שדות חובה מסומנים *

*

*

  1. אחראי לנתונים: מיגל אנחל גטון
  2. מטרת הנתונים: בקרת ספאם, ניהול תגובות.
  3. לגיטימציה: הסכמתך
  4. מסירת הנתונים: הנתונים לא יועברו לצדדים שלישיים אלא בהתחייבות חוקית.
  5. אחסון נתונים: מסד נתונים המתארח על ידי Occentus Networks (EU)
  6. זכויות: בכל עת תוכל להגביל, לשחזר ולמחוק את המידע שלך.

  1.   דיאזפאן דיג'ו

    לאחרונה גם מפרץ הפיראטים וגם וויקיליקס סבלו מהתקפות עלויות במשך כמה שעות ועכשיו אתה בא עם זה.

    1.    KZKG ^ גאארה דיג'ו

      אני יודע ... תאמין לי שאני בכלל לא מודע למידע מסוג זה.
      אני לא מסכים (אפילו לא קצת) למה שקרה ל- PirateBay ו- WikiLeaks, ואני מודע לכך ש- Anonymous לא השתתף רשמית ולא תמך בזה (חשבונות רשמיים עליהם התבטאו נגד ההתקפה, והאשם יתגלה ...).

      אם אני שם את המדריך הזה, זה פשוט לתת המשכיות לסדרת המדריכים / הדרכות בנושא iptables שהוצבנו, מכיוון שהמדריך הבא יהיה להשיג הגנה מפני DDoS.
      זו הסיבה היחידה שבגללה שמתי הדרכה זו.

      אני מקווה שזה לא מובן לא נכון ...

      F ... לעזאזל חבר, אתה גורם לזה להישמע כאילו השתתפתי ב- DDoS נגד PirateBay O_O ...

      1.    דיאזפאן דיג'ו

        הדרך לגיהינום מלאה בכוונות טובות …….

        אגב, אתה יודע מי הוא, הוא היה "עריק" שהתוודה בטוויטר.

        1.    KZKG ^ גאארה דיג'ו

          כן, בדיוק כמו שהאינטרנט מלא בהדרכות על DDoS, SQLi, hping3, flood, XSS, exploits וכו '.
          כן, הנה, שמנו הדרכת DDoS, והכוונה לכך לא הייתה מה שאתה חושב ... אלא גם, הנחנו הדרכה כיצד להשיג הגנה מפני סוג זה של התקפה.

          אגב, את כללי ה- iptables של ההדרכה המחבר בדק (ומשתמש) בעבודתו, יעיל כנגד hping3 ו- LOIC / LOIQ.

          ברכה חבר

        2.    elav <° לינוקס דיג'ו

          +1 אני לא בעד מאמרים מסוג זה, אבל היי. בסופו של דבר אנונימי מנסה לעשות צדק, הוא מבצע פשע.

  2.   לשדוד 3r דיג'ו

    ידיים לא ענו לבקשה ליריד באוניברסיטת UCI .. מה שקורה ELAV לא רוצה לבוא ...

    1.    elav <° לינוקס דיג'ו

      אנחנו באלף ושניים דברים. תוך כדי מעבר, אני צריך שתענה לי על האימייל ששלחתי לך, כי הזמן אוזל ואני צריך לעבור עם זה ...

  3.   אלגבה דיג'ו

    רבים לא יישאו בדחף להשתמש בו למטרות "חינוכיות"

  4.   ליאונרדופ -1991 דיג'ו

    אם הם הבהירו למטרות חינוכיות כדי לזרוק את השרת של האוניברסיטה שלי כפי שאמרתי לך ב- IRC LOL

    1.    KZKG ^ גאארה דיג'ו

      אל תעשה את זה, תהיה טוב יותר מהם ואל תתן להם את התענוג 🙂

  5.   הסנדמן 86 דיג'ו

    מידע טוב מאוד, התעניינתי בנושא הרבה זמן אבל לא עשיתי הרבה מחקר בנושא. המדריך ברור מאוד, תודה רבה.

  6.   בקרוב דיג'ו

    0000 OO

  7.   anubis_linux דיג'ו

    hahaha טוב מאוד טוטו ... היו לי שתי הגרסאות את HIOC ו- LOIC אבל עבור Windows .... ו- @ KZKG ^ גאארה חוו מבחן מהשרתים שלי לשרתים שלהם jeej ... הבהרה טובה מאוד, משמשת רק למטרות חינוכיות, אם כי כפי שאומר KZKG ^ גאארה עם התצורה הנכונה של Iptables זה להנאה שהם מבצעים לך התקפות DdoS

    1.    KZKG ^ גאארה דיג'ו

      נסה את זה כדי שתראה hahaha ... שאני הולך לשם באופן אישי ומכה אותך לכל הרוחות haha.
      בעוד זמן מה אפרסם את מדריך ה- iptables נגד DDoS hehe

  8.   hypersayan_x דיג'ו

    האם בכלל שמת לב ל- CF של לויס? תוכנית זו משתמשת ב- IP האמיתי שלך כדי לבצע את ההתקפה, וכל הגישות וה- IP רשומות בשרת, מה שאומר שאתה יכול ללכת ישר לכלא בגלל שאתה רוצה לשחק ב- Juanker.
    באיזו מידה אנונימיים משתמשים ברשתות VPN, מכונות זומבי או בתי קפה ברשת כדי לבצע התקפות מבלי שניתן יהיה לזהות אותם כל כך בקלות.

    1.    KZKG ^ גאארה דיג'ו

      קרא את הפסקאות האחרונות בבקשה ...
      שם אני מבהיר, שקודם לכן הם לא צריכים לעשות DDoS, וגם אם הם משתמשים ב- VPN לפני כן, אני אפילו שם קישור למדריך אבטחה אנונימי.

  9.   אלינקס דיג'ו

    Uffff, נהדר, זה ממש מגניב hehe: P .. תודה רבה חבר שלי.

    נ.ב: מחכה להדרכה הבאה נגד DDoS

    ברכות!

    1.    KZKG ^ גאארה דיג'ו

      בקרוב, אנחנו רק צריכים לצלם כדי להכניס אותו לפוסט, שה- iptables / חומת האש שיש לנו השתמשנו בו כבר הרבה 😉

  10.   ללא שם דיג'ו

    יאללה, כולם עושים התקפות Ddos על desdelinux כדי לבדוק את השרת

    jajaja

    דרישת שלום

    ???

    1.    KZKG ^ גאארה דיג'ו

      היית מסוגל? ... בנאדם, היית צריך להיות עם רגשות רעים מאוד, או שהיינו עושים לך משהו רע מאוד 🙁

      1.    ללא שם דיג'ו

        זו הייתה רק תגובה אירונית ללא כוונה לפגוע

        ???

    2.    elav <° לינוקס דיג'ו

      לִרְאוֹת. זה יהיה טוב אם היו נותנים לנו את התרופה שלנו, בואו נראה אם ​​KZKG ^ גאארה אי פעם יקשיב לי ^^

  11.   קונדור 05 דיג'ו

    אדון אם החוכמה היא נצחית האההההה

  12.   הוגו דיג'ו

    אני מסכים עם אלב, אני לא חושב שהצבת הדרכות מסוג זה היא המוצלחת ביותר במרחב ציבורי כזה, בנוסף לעידוד מישהו לעשות משהו מטופש, זה יכול למשוך תשומת לב מיותרת (להבנה טובה ...)

    1.    ארנסט דיג'ו

      ובכן, אני חייב לא להסכים.
      אחרי הכל, מדריך לינוקס הוא עדיין הדרכה, ומאמר זה אינו מידע מעניין יותר עבור כל משתמש לינוקס (בין אם הוא שימושי ובין אם לא תלוי בכל אחד מהם). ליק בחנויות ספרים Qt? אני, לפחות, לא הכרתי אותו ועכשיו אני יודע.

      1.    KZKG ^ גאארה דיג'ו

        אכן. אני, כמו כל מנהלי הרשת (או לפחות רבים), צריך להיות תמיד חדשני, ללמוד על סוגים חדשים של התקפות וכן הלאה. ברגע שקראתי ומצאתי את LOIC, הבנתי שלהביא אותו לעבודה בלינוקס זה די בעיה, ואז (חודשים אחר כך) מצאתי את LOIQ, וחשבתי שזה מעניין לשתף את זה.

        בנוסף, המטרה העיקרית של ההודעה הזו היא לא אחרת מאשר לתת מקום לזה ששמנו לצד זה, זה של אבטחה נגד DDoS.

        ברכה חבר 😀

  13.   לייזר קאוז דיג'ו

    hehe כי סקרן בדיוק באוניברסיטה אני רואה את הנושא הזה את תקיפות ה- DDoS אם היו מפרסמים את זה לפני כן הייתי מוסיף את זה כחלק מדוגמא למחקר ה- XD שלי, מידע מצוין, ברכות.

  14.   775. רחוב דיג'ו

    ערך טוב מאוד עם מידע טוב מאוד, מוסבר היטב לכל משתמשי לינוקס. מנקודת המבט שלי, תמיד חשבתי שצריך לעשות סוג כזה של עבודה או pentest. desde Linux או יוניקס כלשהו מכיוון ש-Windows לא משכנע אותי בגלל כל כך הרבה וירוסים ובעיות אחרות, ב-Unix אנחנו יכולים לעשות netstat או tcpdump ונוכל לראות בבירור מה אנחנו עושים והיכן אנחנו עושים את זה.

    תוכנית מעניינת נוספת או כלי טוב יותר הוא התסריט הזה שנכתב בפרל

    סלואורליס

    http://ha.ckers.org/slowloris/

    מאוד מעניין עבור

    אפאצ'י 1.x
    אפאצ'י 2.x
    dhttpd
    GoAhead WebServer

    בנושא, טוב לדעת כיצד פועלות ההתקפות כדי להבין כיצד פועלת ההגנה מכיוון שהדבר ילמד רק יותר, וכך גם היינו עושים לאתרינו לבדיקה שכן נושא אחר הוא ה- ip.

    ברכות 😀

  15.   אהרון לונה דיג'ו

    היי, עקבתי אחר ההדרכה:

    cd $ HOME && wget http://ftp.desdelinux.net/loiq-0.3.1a.tar.bz2 && bzip2 -dc loiq-0.3.1a.tar.bz2 | tar -xv && mv loiq-0.3.1a .loiq-0.3.1a && sudo ln -s $ HOME / .loiq-0.3.1a / loiq / usr / local / bin /

    אך כאשר מנסים להריץ את היישום:

    root @ ubuntu: / usr / local / bin # ls
    לויק
    root @ ubuntu: / usr / local / bin # loiq

    זה מעורר בי את השגיאה הבאה:

    root @ ubuntu: / usr / local / bin # loiq
    loiq: שגיאה בעת טעינת ספריות משותפות: libQtGui.so.4: לא יכול לפתוח קובץ אובייקט משותף: אין קובץ או ספרייה כאלה

    מה שעלול להיות שגוי ממה שאני מבין שאתה לא יכול לפתוח את אובייקט הקובץ המשותף

    1.    פרסאוס דיג'ו

      השגיאה לא נמצאה בהליך ההתקנה, הפירוט הוא שספריות ה- Qt הדרושות להפעלת היישום אינן מותקנות במערכת שלך. כבן זוגי גארה השתמש ב- KDE, אין לה בעיה זו, בלי שבמקום זאת, כאשר אתה משתמש ב- Gnome (GTK), אתה מקבל את "השגיאה". לרוע המזל כרגע אני לא משתמש באובונטו / דביאן באף אחד מהמחשבים שלי ולכן לא יכולתי לומר לך אילו חבילות נחוצות להפעלת האפליקציה בצורה נכונה :(.

      @גאארה אתה משתמש בדביאן, זה לא יהיה רע אם תרחיב את המאמר כדי להתגבר על בעיה זו ...

      ברכות 😉

    2.    KZKG ^ גאארה דיג'ו

      הטעות שלי, סליחה ... הייתי צריך לציין את זה קצת יותר היי.
      קורה ש- LOIQ, כמו שאמרתי בפוסט, נכתב עם ספריות Qt, כלומר ... KDE, כך שאם אתה משתמש ב- Gnome (Unity, קינמון), Xfce או בסביבה אחרת שאינה KDE, זה יקרה לך.

      כדי לא לפשל הרבה, נסה את .deb 😉

      ברכות וכל בעיה כאן אנחנו לעזור.

  16.   לולנסיו דיג'ו

    «וזכור, זה נעשה רק על ידי אדם אחד (אני, LOIQ / LOIC יחיד) ועם 1 בקשות בלבד ... אתה יכול לדמיין שיותר מ -100 אנשים מבצעים התקפות DDoS על אותו שרת? (נתון אמיתי ...) ... מה שנאמר, אפילו ה- CIA וה- FBI נכנעו »

    מה יהיה להתקפה המתבצעת ברשת המקומית שלך להתקפה המתבצעת דרך האינטרנט? בכל מקרה ... מדברים בלי שיהיה לך מושג ... בלוג נהדר הא 🙂

    1.    KZKG ^ גאארה דיג'ו

      שלום וברוך הבא 😉

      מה יהיה להתקפה המתבצעת ברשת המקומית שלך להתקפה המתבצעת דרך האינטרנט?

      כמובן כלום, הם שני אמצעי תקשורת שונים לחלוטין. אמרתי את מה שאתה מצטט בתגובה שלך, כדי שהמשתמש המומחה פחות יוכל לקבל מושג מה ניתן להשיג, לראות (ולקרוא בכמה מילים) על מה דיברו בתחילת הפוסט, כי לא התכוונתי שזה רק עוד פוסט של תיאוריה צודקת.

      בכל מקרה ... מדברים בלי שיהיה לך מושג

      😉 ... נכון, אין לי מושג 😀
      האם אתה יכול להיות כל כך חביב, להסביר לי מה או איפה טעיתי או אמרתי משהו לא בסדר? אתה יודע, אנחנו הטירונים נוטים לטעות 🙂

      בלוג נהדר הא

      תודה בשני המקרים casos

      תודה על ביקורך ותגובתך, אני ממתין לתגובתך ^ - ^

  17.   אהרון לונה דיג'ו

    @ perso, @ garaa ... .grax למידע אני מנסה את זה ואני אומר לך איך זה עבר ……

  18.   אלכסנדר דיג'ו

    סלח לי חבר ולהסיר אותו מהטרמינל באיזו פקודה אני משתמש? '

    1.    KZKG ^ גאארה דיג'ו

      אם התקנת אותו באמצעות ה- .DEB, אתה רק צריך לחפש את החבילה באמצעות Synaptic, או באמצעות:
      apt-cache חיפוש loiq

      ואז בהנחה שהחבילה נקראת: loiq
      זה יהיה מספיק כדי למחוק אותו:
      sudo apt-get לטהר loiq

      לגבי

  19.   יורגליטור דיג'ו

    שלום, שלום..מעניין את המאמר שלך ... אבל כחלק שני יהיה טוב לדעת לטשטש את ה- IP כדי לא להגיע בסופו של דבר מול בית משפט. מחכה לשיעורים שלך, המורה ושהכוח יהיה איתך.

  20.   ויקטור דיג'ו

    אני מתחרפן .... מחפש הדרכה נגד התקפה אני מוצא את זה .... אני לא נופל מהדהימה שלי, ילד בראבו ...

  21.   איוון דיג'ו

    אוי כן כן כן ... אנחנו לגיון, אנו אנונימיים ..

  22.   אפור דיג'ו

    היי אחי, מה שם התוכנית בה אתה מציג את בקשות ה- HTTP ואת התנועה שנוצרת על ידי LOIQ?

  23.   מרסלו מרטינז דיג'ו

    שלום מורים, סליחה על אי הנוחות אבל הקישור למטה, האם מישהו יכול להיות אדיב להעלות אותו מחדש?
    אני חדש בלינוקס, אבל אני משתדל.

    נ.ב: האם מישהו יודע בדיוק מה לדעת מה לדעת לעבוד באבטחת מחשבים?
    כי הייתי רוצה להיכנס לאזור היפה הזה,
    וגם אילו שפות מתאימות יותר לעולם הזה?

    אטטה: תודה רבה.