Загрузка...

DDOS атака при помощи Google Spreadsheet

Тема в разделе Веб уязвимости создана пользователем OPTIMISED 18 май 2018. 1385 просмотров

  1. OPTIMISED
    OPTIMISED Автор темы 18 май 2018 1895 29 апр 2017
    [IMG]

    Google использует своего «Паучка» FeedFetcher для кэширования любого контента в Google Spreadsheet, вставленного через формулу =image(«link»). Ссылка на Google Spreadsheet - https://docs.google.com/spreadsheet/.



    Например, если в одну из клеток таблицы вставить формулу:

    =image("http://example.com/image.jpg")



    Google отправит паука FeedFetcher скачать эту картинку и закэшировать для дальнейшего отображения в таблице.



    Однако если добавлять случайный параметр к URL картинки, FeedFetcher будет скачивать её каждый раз заново. Скажем, для примера, на сайте жертвы есть PDF-файл размером в 10 МБ. Вставка подобного списка в таблицу приведет к тому, что паук Google скачает один и тот же файл 1000 раз. Пример:



    =image("http://targetname/file.pdf?r=1")

    =image("http://targetname/file.pdf?r=2")

    =image("http://targetname/file.pdf?r=3")

    =image("http://targetname/file.pdf?r=4")

    ...

    =image("http://targetname/file.pdf?r=1000")



    Все это может привести к исчерпанию лимита трафика у некоторых владельцев сайтов. Кто угодно, используя лишь браузер с одной открытой вкладкой, может запустить массированную HTTP GET FLOOD-атаку на любой веб-сервер.



    Атакующему даже необязательно иметь быстрый канал. Поскольку в формуле используется ссылка на PDF-файл (т.е. не на картинку, которую можно было бы отобразить в таблице), в ответ от сервера Google атакующий получает только N/A. Это позволяет довольно просто многократно усилить атаку [Аналог DNS и NTP Amplification – прим. переводчика], что представляет серьезную угрозу.



    С использованием одного ноутбука с несколькими открытыми вкладками, просто копируя-вставляя списки ссылок на файлы по 10 МБ, паук Google может скачивать этот файл со скоростью более 700 Мбит/c.



    В моем случае, это продолжалось в течение 30-45 минут, до тех пор, пока я не вырубил сервер. Если я все правильно подсчитал, за 45 минут ушло примерно 240GB трафика.

    (т.к на Лолзе я не видел данной темы,решил залить ее сюда.)
     
  2. Dunkmaster
    Dunkmaster 18 май 2018 178 6 янв 2018
    годно
     
  3. weenesala
    weenesala 18 май 2018 102 8 дек 2017
    Хм
    Годно
     
  4. etodemonicsgo
    etodemonicsgo 18 май 2018 Заблокирован(а) 1 12 май 2018
    а как собственно запустить всю шарманку?
     
Загрузка...
Top