Загрузка...

Как Хацкеры дудосеры теребонькают ваш сайт даже под защитой.

Тема в разделе Веб уязвимости создана пользователем DR_SONY 21 мар 2021. (поднята 1 апр 2021) 821 просмотр

  1. DR_SONY
    DR_SONY Автор темы 21 мар 2021 Заблокирован(а) 619 25 фев 2021
    Банжур всем гуру и задротам (Lolz.guru):hi:

    Возможно это статья будет мало кому интересна если у вас нет своего сайта , но все же хотел показать вам как же эти херовы DDoSerы бомбят ваши сайты даже если вы под защитой к примеру (Cloudflare ).

    Существуют около десяти способов, как же узнать реальный IP сайта если он замаскирован, но я покажу всего один который применяют даже опытные [COLOR=#ff8000]DDoSerы [COLOR=#00ffff]в 80% случаях , и вообще мало кто про него знает.[/COLOR][/COLOR]

    [COLOR=#ff8000][COLOR=#00ffff][COLOR=#ff0000]И такс приступим, сайт на котором мы это будем тестировать [COLOR=#00ffff](СОРИ НЕ РЕКЛАМА). Юхак :smile_laugh:[/COLOR][/COLOR][/COLOR][/COLOR]

    [COLOR=#ff8000][COLOR=#00ffff][COLOR=#ff0000][COLOR=#00ffff]Идем на сайт и видим что там чекают браузер и просят ввести капчу, обычным (ботнетом) не завалить который не умеет обходить эту капчу и атака по Https флудом отпадает.[/COLOR][/COLOR][/COLOR][/COLOR]

    [COLOR=#ff8000][COLOR=#00ffff][COLOR=#ff0000][COLOR=#00ffff]
    [IMG]
    [/COLOR][/COLOR][/COLOR][/COLOR]


    [COLOR=#ff8000][COLOR=#00ffff][COLOR=#ff0000][COLOR=#00ffff]Далее идем на чек хост, вставляем URL сайта и видим облом)))[/COLOR][/COLOR][/COLOR][/COLOR]

    [COLOR=#ff8000][COLOR=#00ffff][COLOR=#ff0000][COLOR=#00ffff]
    [IMG]
    [/COLOR][/COLOR][/COLOR][/COLOR]


    [COLOR=#ff8000][COLOR=#00ffff][COLOR=#ff0000][COLOR=#00ffff]Теперь выполняем ряд действий который займет меньше чем 5 минут, регистрируем любое говно мыло на [COLOR=#ff0000]mail.ru [COLOR=#00ffff]И с этой почты регистрируемся на сайте.[/COLOR][/COLOR][/COLOR][/COLOR][/COLOR][/COLOR]

    [COLOR=#ff8000][COLOR=#00ffff][COLOR=#ff0000][COLOR=#00ffff][COLOR=#ff0000][COLOR=#00ffff]
    [IMG]
    [/COLOR][/COLOR][/COLOR][/COLOR][/COLOR][/COLOR]


    [COLOR=#ff8000][COLOR=#00ffff][COLOR=#ff0000][COLOR=#00ffff][COLOR=#ff0000][COLOR=#00ffff]На почту после регистрации вам приходит письмо, нажимаем на него и делаем все как на скриншоте.[/COLOR][/COLOR][/COLOR][/COLOR][/COLOR][/COLOR]

    [COLOR=#ff8000][COLOR=#00ffff][COLOR=#ff0000][COLOR=#00ffff][COLOR=#ff0000][COLOR=#00ffff]
    [IMG] [IMG] [IMG]
    [/COLOR][/COLOR][/COLOR][/COLOR][/COLOR][/COLOR]


    [COLOR=#ff8000][COLOR=#00ffff][COLOR=#ff0000][COLOR=#00ffff][COLOR=#ff0000][COLOR=#00ffff]Воля)) теперь мы видим где индейцы пляшут танкго, по крайне мере знаем какой айпишник нужно бомбить.[/COLOR][/COLOR][/COLOR][/COLOR][/COLOR][/COLOR]

    [COLOR=#ff8000][COLOR=#00ffff][COLOR=#ff0000][COLOR=#00ffff][COLOR=#ff0000][COLOR=#00ffff]
    [IMG][IMG]
    [/COLOR][/COLOR][/COLOR][/COLOR][/COLOR][/COLOR]


    [COLOR=#ff8000][COLOR=#00ffff][COLOR=#ff0000][COLOR=#00ffff][COLOR=#ff0000][COLOR=#00ffff]Чекаем этот айпишник и видим что они на Шторме защищенном VDS сервере, но если левануть 10 Gbps SYN флуда желательно чтоб был настроен обязательно ip spoofing, то сайт двинет копыта как подсреленный кролик. [/COLOR][/COLOR][/COLOR][/COLOR][/COLOR][/COLOR]

    [COLOR=#ff8000][COLOR=#00ffff][COLOR=#ff0000][COLOR=#00ffff][COLOR=#ff0000][COLOR=#00ffff][COLOR=#ff8000]Надеюсь данная статья была кому то полезна, я буду выкладывать подобные статьи, как с этим бороться , защитить настроить свой сайт, проверить на уязвимость. В том случае если мне не настучат по бошке за эту статью поскольку я не нашел соответствующего раздела. (Всем удачки и хорошего профита на Lolz ))). :hi:[/COLOR][/COLOR][/COLOR][/COLOR][/COLOR][/COLOR][/COLOR]












    Ограничение ответов в теме:
    Автор темы разрешил отвечать в теме только этим группам (и вышестоящим): Местный, Команда форума и Кураторы.
     
    21 мар 2021 Изменено
  2. thug
    thug 21 мар 2021 Заблокирован(а) 1050 25 дек 2020
    авторку?
     
    1. ThinkYou
      thug, Однозначно, только надо название темы изменить)
    2. DR_SONY Автор темы
      ThinkYou, Да я вот думал как правильно назвать тему , что то пару кофеварок кофе выпил пока еще не сообразил, не допил походу)))
  3. LenaTDDS
    LenaTDDS 21 мар 2021 Заблокирован(а)
    Да, но:
    Почта может быть не на том же айпи, что и сам сервер
    Почты вообще может не быть
     
    1. Посмотреть предыдущие комментарии (5)
    2. AMATORY
      LenaTDDS, Проще говоря, работает, если домен сайта == домену почты [IMG], но и это не панацея.
    3. LenaTDDS
      @AMATORY, как раз таки нет, можно купить 2 айпи, разместить на одном из них почту, на другом сервер. Или в клоуде пробросив MX запись через Я.Почту, например
    4. DR_SONY Автор темы
      LenaTDDS, Пофиг если таким методом не получится айпишник вытащит то через аватарку можно, пусть потом даже 100 серверов сменят они все равно будут светится как зайцы в открытом поле)))
  4. Theredbaron_inactive3735512
    Theredbaron_inactive3735512 1 апр 2021 Заблокирован(а) 161 13 дек 2020
    Пошли redevils(не реклама говнофорума) бомбить
     
    1. Theredbaron_inactive3735512
      @TOPCHEK, так лучше?
Загрузка...
Top