Μετάβαση στο περιεχόμενο
  • ChatBox

    ChatBox

    Chatroom Rules

    • Το GreekHacking.Gr είναι ένα ελληνικό forum και επιτρέπεται μόνο η χρήση της Ελληνική Γλώσσας (ούτε greeklish).
    • Δεν επιτρέπονται οι βρισιές και γενικά η χρήση χυδαίας γλώσσας.
    • Απαγορεύεται αυστηρά το πορνογραφικό, προσβλητικό και βίαιο περιεχόμενο.
    • Μην χρησιμοποιείτε κεφαλαία γράμματα η σύμβολα.
Annubis

Πως να φτιάξετε Botnet για επιθέσεις DDos με το UFONet

Recommended Posts

Annubis

Να θυμάστε: Αυτό το εργαλείο δεν είναι για εκπαιδευτικούς σκοπούς! Η χρήση του UFONet για επίθεση σε στόχους που δεν έχουν συμφωνήσει είναι παράνομη! Είναι ευθύνη του χρήστη αν θα υπακούσει τους τοπικούς, κρατικούς και ομοσπονδιακούς νόμους και όχι του αρθρογράφου.

Το UFONet είναι ένα δωρεάν λογισμικό, σχεδιασμένο για να τεστάρει επιθέσεις DDoS ενάντια σε έναν στόχο χρησιμοποιόντας φορείς "Open Redirect"
σε εφαρμογές ιστού τρίτων, σαν τα botnet.

Χαρακτηριστικά UFONet:

  • Αυτόματη ενημέρωση.
  • Καθαρός κώδικας(χρειάζεται μόνο python-pycurl).
  • Documentation (οδηγοί) με παραδείγματα.
  • Διεπαφή Web/GUI.
  • Σύνδεση στα "zombies" μέσω proxy (π.χ TOR).
  • Αλλαγή στις κεφαλίδες HTTP (User-Agent, Referrer, Host...).
  • Ρύθμιση των αιτημάτων (Timeout, Retries, Delay).
  • Αναζήτηση για "zombies" μέσω του google (με την χρήση κάποιου μοτίβου ή κάποιας λίστας με dorks).
  • Δοκιμή κενών ασφαλείας "Open Redirect" πάνω στα "zombies".
  • Κατέβασμα/Ανέβασμα "zombie" από/στην κοινότητα.
  • Έλεγχος στόχου (μέγεθος αντικειμένου HTML).
  • Επιλογή τοποθεσίας για "bit" στον στόχο (π.χ μεγάλο αρχείο).
  • Έλεγχος αριθμών επίθεσης.
  • Εφαρμογή τεχνικών αποφυγής cache.
  • Υποστήριξη GET/POST.
  • Multithreading.
  • Διάφορα search engines για εύρεση dork.
  • Geomapping / Visual Data (αναπαράσταση δεδομένων).
  • Επιλογή να "δώσεις διαταγή" στα "zombies" να σου επιτεθούν, για benchmarking.

[hide]

Πρώτα από όλα κατεβάστε το UFONet από το sourceforge με αυτό το link:

https://sourceforge.net/projects/ufonet/

Αποσυμπιέστε τον φάκελο, ανοίξτε ένα terminal, μεταφερθείτε στον αποσυμπιεσμένο φάκελο και δείτε όλες τις επιλογές που έχετε με την εντολή ./ufonet -help

image.png.8efee34e0d317014374dcdad96017699.png

Τώρα πρέπει να κατεβάσουμε τα "zombies" τα οποία θα χρησιμοποιήσουμε στην επίθεση. Ανοίξτε terminal και γράψτε:

./ufonet -download-zombies

image.png.00d51c93d186149bbb238e1dcada31f6.png

Τώρα για να μπούμε στο GUI γράψτε ./ufonet -gui

image.png.0276f4162925aaae0e75065e394171bb.png

Αυτή η εντολή θα σας ανοίξει ένα παράθυρο φυλλομετρητή με διάφορες επιλογές. Πατήστε το "START MOTHERSHIP".

image.png.38e424eb29973d74fd48ebb93432f7bc.png

Αυτό θα σας πάει σε μια σελίδα με άλλες επιλογές.

image.png.732f4fd6c05b36a327b1db7fd7eef046.png

Επιλέξτε το "Botnet".

image.png.513857bc0e14ca84e1bd1f7cf14277d9.png

Εδώ σας δίνεται η δυνατότητα να κάνετε διάφορες ρυθμίσεις.

image.png.22492384e9b4643d356f597f61d22e48.png

Πατήστε στο "List Zombies" για να δείτε τα Zombies που θα χρησιμοποιηθούν στην επίθεση.

image.png.c2ec2added92a339921481c20a0c1a41.png

Πατήστε το κουμπί "Attack".

image.png.8b9187090609ddc97e1de8a8085094df.png

Ορίστε το URL ή την IP του στόχου και επιλέξτε όσους γύρους (rounds) χρείαζεστε. Τέλος, πατήστε "Start" ώστε να ξεκινήσει η επίθεση.

image.png.644ee58c7652bbd88760e10bebe25a17.png

Όπως βλέπετε ο πρώτος γύρος (round) επιθέσεων ξεκινάει από πολλά "zombies" και ο διακομιστής πέφτει μετά από λίγο.

image.png.42c012b7d69a27c10941d5972c66fd37.png

[/hide]

screenshot_2.png

Μοιράσου αυτή την δημοσίευση


Link to post
Share on other sites

LeontG

Ευχαριστώ πολύ!!!

«Οι ευφυείς λύνουν τα προβλήματα. Οι ιδιοφυείς τα προλαμβάνουν.»

                                                                                                    Άλμπερτ Αϊνστάιν

 

«Η μετριότητα δεν ξέρει τίποτα πάνω απ' αυτήν, το ταλέντο όμως αναγνωρίζει αμέσως τη μεγαλοφυΐα.»

                                                                                               Άρθουρ Κόναν Ντόιλ

 

«Ένας άνθρωπος πρέπει να κρατάει στη σοφίτα του μικρού μυαλού του εκείνα τα πράγματα που είναι πιθανό να χρησιμοποιήσει και τα υπόλοιπα να τα πετάξει στη βιβλιοθήκη του, απ' όπου μπορεί να τα πάρει όποτε τα χρειαστεί.»

                                                                                               Άρθουρ Κόναν Ντόιλ

Μοιράσου αυτή την δημοσίευση


Link to post
Share on other sites

ThemisGP
On 13/2/2020 at 10:59 ΜΜ, Annubis said:

Να θυμάστε: Αυτό το εργαλείο δεν είναι για εκπαιδευτικούς σκοπούς! Η χρήση του UFONet για επίθεση σε στόχους που δεν έχουν συμφωνήσει είναι παράνομη! Είναι ευθύνη του χρήστη αν θα υπακούσει τους τοπικούς, κρατικούς και ομοσπονδιακούς νόμους και όχι του αρθρογράφου.

Το UFONet είναι ένα δωρεάν λογισμικό, σχεδιασμένο για να τεστάρει επιθέσεις DDoS ενάντια σε έναν στόχο χρησιμοποιόντας φορείς "Open Redirect"
σε εφαρμογές ιστού τρίτων, σαν τα botnet.

Χαρακτηριστικά UFONet:

  • Αυτόματη ενημέρωση.
  • Καθαρός κώδικας(χρειάζεται μόνο python-pycurl).
  • Documentation (οδηγοί) με παραδείγματα.
  • Διεπαφή Web/GUI.
  • Σύνδεση στα "zombies" μέσω proxy (π.χ TOR).
  • Αλλαγή στις κεφαλίδες HTTP (User-Agent, Referrer, Host...).
  • Ρύθμιση των αιτημάτων (Timeout, Retries, Delay).
  • Αναζήτηση για "zombies" μέσω του google (με την χρήση κάποιου μοτίβου ή κάποιας λίστας με dorks).
  • Δοκιμή κενών ασφαλείας "Open Redirect" πάνω στα "zombies".
  • Κατέβασμα/Ανέβασμα "zombie" από/στην κοινότητα.
  • Έλεγχος στόχου (μέγεθος αντικειμένου HTML).
  • Επιλογή τοποθεσίας για "bit" στον στόχο (π.χ μεγάλο αρχείο).
  • Έλεγχος αριθμών επίθεσης.
  • Εφαρμογή τεχνικών αποφυγής cache.
  • Υποστήριξη GET/POST.
  • Multithreading.
  • Διάφορα search engines για εύρεση dork.
  • Geomapping / Visual Data (αναπαράσταση δεδομένων).
  • Επιλογή να "δώσεις διαταγή" στα "zombies" να σου επιτεθούν, για benchmarking.

 

Κρυφό Περιεχόμενο
hide.png
Για να μπορέσεις να δεις το κρυφό περιεχόμενο πρέπει να απαντήσεις κάτω απο το θέμα.
Όταν απαντήσεις τότε αυτόματα το περιεχόμενο θα ξεκλειδώσει και θα είναι ορατό.
Ευχαριστούμε

 

 

Μοιράσου αυτή την δημοσίευση


Link to post
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Απάντηση στο θέμα...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.



ChatBox

ChatBox

Chatroom Rules

  • Το GreekHacking.Gr είναι ένα ελληνικό forum και επιτρέπεται μόνο η χρήση της Ελληνική Γλώσσας (ούτε greeklish).
  • Δεν επιτρέπονται οι βρισιές και γενικά η χρήση χυδαίας γλώσσας.
  • Απαγορεύεται αυστηρά το πορνογραφικό, προσβλητικό και βίαιο περιεχόμενο.
  • Μην χρησιμοποιείτε κεφαλαία γράμματα η σύμβολα.
×
×
  • Create New...