• XSS.stack #1 – первый литературный журнал от юзеров форума

Создаем ботнет из сайтов

xrahitel

(L1) cache
Пользователь
Регистрация
29.04.2014
Сообщения
847
Реакции
1 368
В этой статье я расскажу о программе DeadCrush. Программа создана для управления бэкдорами на серверах и интересна она своим функционалом. Загрузив бота на сервер нам доступны следующие действия: Исполнением команд на сервере, шифровка и расшифровка файлов с целью вымогательства, получение информации о сервере, загрузка шеллов и самые интересные функции, для чего собственно и создают ботнеты - это спам и Ddos. Также программа имеет сканер дорков и поиск админ панели(во 2 версии будет реализован брутфорс и кейлоггер).

В интернете полно дорков все, что вам нужно это найти подходящую уязвимость. Сайты куда выгодней заражать ведь их канал связи во много раз больше, чем у компьютера, следовательно и атака будет намного мощней. Имея 5-8 зараженных сайтов, slowloris атакой можно надолго выводить крупные сервера. Причем программа имеет два специальных инструмента для атак на конкретные сервера с уязвимостями refref и apachekiller . Для такого же эффекта вам понадобятся от 10-18 компьютеров.

В качестве доказательства могу привести toolkit itsoknoproblembro. О котором можно прочитать здесь тыц. Из аналогов есть программа UFONet, но она менее специализированна.

Теперь рассмотрим саму программу. Все нужные вам библиотеки она установит сама. Для работы нужен python 2.7.

Вводим адрес зараженного сервера, чтобы работать с одним из серверов нужно ввести его номер, теперь выводим информацию о нем: :screenshot: кли-кай
Теперь выбираем DDOS и вводим ip адрес жертвы, время атаки, и тип запроса(POST/GET): :screenshot: кли-кай Думаю как дальше пользоваться программой будет понятно, также советую почитать о itsoknoproblembro.

Ссылка:тыц


© copyright
 
Последнее редактирование модератором:


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх