Загрузка...

How Hackers dodosers tease your site even under protection.

Thread in Web vulnerabilities created by DR_SONY Mar 21, 2021. (bumped Apr 1, 2021) 806 views

  1. DR_SONY
    DR_SONY Topic starter Mar 21, 2021 Banned 619 Feb 25, 2021
    Банжур всем гуру и задротам (Lolz.guru):hi:

    Возможно это статья будет мало кому интересна если у вас нет своего сайта , но все же хотел показать вам как же эти херовы DDoSerы бомбят ваши сайты даже если вы под защитой к примеру (Cloudflare ).

    Существуют около десяти способов, как же узнать реальный IP сайта если он замаскирован, но я покажу всего один который применяют даже опытные [COLOR=#ff8000]DDoSerы [COLOR=#00ffff]в 80% случаях , и вообще мало кто про него знает.[/COLOR][/COLOR]

    [COLOR=#ff8000][COLOR=#00ffff][COLOR=#ff0000]И такс приступим, сайт на котором мы это будем тестировать [COLOR=#00ffff](СОРИ НЕ РЕКЛАМА). Юхак :smile_laugh:[/COLOR][/COLOR][/COLOR][/COLOR]

    [COLOR=#ff8000][COLOR=#00ffff][COLOR=#ff0000][COLOR=#00ffff]Идем на сайт и видим что там чекают браузер и просят ввести капчу, обычным (ботнетом) не завалить который не умеет обходить эту капчу и атака по Https флудом отпадает.[/COLOR][/COLOR][/COLOR][/COLOR]

    [COLOR=#ff8000][COLOR=#00ffff][COLOR=#ff0000][COLOR=#00ffff]
    [IMG]
    [/COLOR][/COLOR][/COLOR][/COLOR]


    [COLOR=#ff8000][COLOR=#00ffff][COLOR=#ff0000][COLOR=#00ffff]Далее идем на чек хост, вставляем URL сайта и видим облом)))[/COLOR][/COLOR][/COLOR][/COLOR]

    [COLOR=#ff8000][COLOR=#00ffff][COLOR=#ff0000][COLOR=#00ffff]
    [IMG]
    [/COLOR][/COLOR][/COLOR][/COLOR]


    [COLOR=#ff8000][COLOR=#00ffff][COLOR=#ff0000][COLOR=#00ffff]Теперь выполняем ряд действий который займет меньше чем 5 минут, регистрируем любое говно мыло на [COLOR=#ff0000]mail.ru [COLOR=#00ffff]И с этой почты регистрируемся на сайте.[/COLOR][/COLOR][/COLOR][/COLOR][/COLOR][/COLOR]

    [COLOR=#ff8000][COLOR=#00ffff][COLOR=#ff0000][COLOR=#00ffff][COLOR=#ff0000][COLOR=#00ffff]
    [IMG]
    [/COLOR][/COLOR][/COLOR][/COLOR][/COLOR][/COLOR]


    [COLOR=#ff8000][COLOR=#00ffff][COLOR=#ff0000][COLOR=#00ffff][COLOR=#ff0000][COLOR=#00ffff]На почту после регистрации вам приходит письмо, нажимаем на него и делаем все как на скриншоте.[/COLOR][/COLOR][/COLOR][/COLOR][/COLOR][/COLOR]

    [COLOR=#ff8000][COLOR=#00ffff][COLOR=#ff0000][COLOR=#00ffff][COLOR=#ff0000][COLOR=#00ffff]
    [IMG] [IMG] [IMG]
    [/COLOR][/COLOR][/COLOR][/COLOR][/COLOR][/COLOR]


    [COLOR=#ff8000][COLOR=#00ffff][COLOR=#ff0000][COLOR=#00ffff][COLOR=#ff0000][COLOR=#00ffff]Воля)) теперь мы видим где индейцы пляшут танкго, по крайне мере знаем какой айпишник нужно бомбить.[/COLOR][/COLOR][/COLOR][/COLOR][/COLOR][/COLOR]

    [COLOR=#ff8000][COLOR=#00ffff][COLOR=#ff0000][COLOR=#00ffff][COLOR=#ff0000][COLOR=#00ffff]
    [IMG][IMG]
    [/COLOR][/COLOR][/COLOR][/COLOR][/COLOR][/COLOR]


    [COLOR=#ff8000][COLOR=#00ffff][COLOR=#ff0000][COLOR=#00ffff][COLOR=#ff0000][COLOR=#00ffff]Чекаем этот айпишник и видим что они на Шторме защищенном VDS сервере, но если левануть 10 Gbps SYN флуда желательно чтоб был настроен обязательно ip spoofing, то сайт двинет копыта как подсреленный кролик. [/COLOR][/COLOR][/COLOR][/COLOR][/COLOR][/COLOR]

    [COLOR=#ff8000][COLOR=#00ffff][COLOR=#ff0000][COLOR=#00ffff][COLOR=#ff0000][COLOR=#00ffff][COLOR=#ff8000]Надеюсь данная статья была кому то полезна, я буду выкладывать подобные статьи, как с этим бороться , защитить настроить свой сайт, проверить на уязвимость. В том случае если мне не настучат по бошке за эту статью поскольку я не нашел соответствующего раздела. (Всем удачки и хорошего профита на Lolz ))). :hi:[/COLOR][/COLOR][/COLOR][/COLOR][/COLOR][/COLOR][/COLOR]












    Thread restrictions:
    The topic author allowed to post messages in the topic only to the following groups (and higher ranked): Local, Staff Members and Curators
     
  2. thug
    thug Mar 21, 2021 Banned 1050 Dec 25, 2020
    авторку?
     
    1. ThinkYou
      thug, Однозначно, только надо название темы изменить)
    2. DR_SONY Topic starter
      ThinkYou, Да я вот думал как правильно назвать тему , что то пару кофеварок кофе выпил пока еще не сообразил, не допил походу)))
  3. LenaTDDS
    Да, но:
    Почта может быть не на том же айпи, что и сам сервер
    Почты вообще может не быть
     
    1. View previous comments (5)
    2. AMATORY
      LenaTDDS, Проще говоря, работает, если домен сайта == домену почты [IMG], но и это не панацея.
    3. LenaTDDS
      @AMATORY, как раз таки нет, можно купить 2 айпи, разместить на одном из них почту, на другом сервер. Или в клоуде пробросив MX запись через Я.Почту, например
    4. DR_SONY Topic starter
      LenaTDDS, Пофиг если таким методом не получится айпишник вытащит то через аватарку можно, пусть потом даже 100 серверов сменят они все равно будут светится как зайцы в открытом поле)))
  4. Theredbaron_inactive3735512
    Пошли redevils(не реклама говнофорума) бомбить
     
    1. Theredbaron_inactive3735512
      @TOPCHEK, так лучше?
Loading...
Top