Загрузка...

DDOS attack using Google Spreadsheet

Thread in Web vulnerabilities created by OPTIMISED May 18, 2018. 1396 views

  1. OPTIMISED
    OPTIMISED Topic starter May 18, 2018 :pressF: 1977 Apr 29, 2017
    [IMG]

    Google использует своего «Паучка» FeedFetcher для кэширования любого контента в Google Spreadsheet, вставленного через формулу =image(«link»). Ссылка на Google Spreadsheet - https://docs.google.com/spreadsheet/.



    Например, если в одну из клеток таблицы вставить формулу:

    =image("http://example.com/image.jpg")



    Google отправит паука FeedFetcher скачать эту картинку и закэшировать для дальнейшего отображения в таблице.



    Однако если добавлять случайный параметр к URL картинки, FeedFetcher будет скачивать её каждый раз заново. Скажем, для примера, на сайте жертвы есть PDF-файл размером в 10 МБ. Вставка подобного списка в таблицу приведет к тому, что паук Google скачает один и тот же файл 1000 раз. Пример:



    =image("http://targetname/file.pdf?r=1")

    =image("http://targetname/file.pdf?r=2")

    =image("http://targetname/file.pdf?r=3")

    =image("http://targetname/file.pdf?r=4")

    ...

    =image("http://targetname/file.pdf?r=1000")



    Все это может привести к исчерпанию лимита трафика у некоторых владельцев сайтов. Кто угодно, используя лишь браузер с одной открытой вкладкой, может запустить массированную HTTP GET FLOOD-атаку на любой веб-сервер.



    Атакующему даже необязательно иметь быстрый канал. Поскольку в формуле используется ссылка на PDF-файл (т.е. не на картинку, которую можно было бы отобразить в таблице), в ответ от сервера Google атакующий получает только N/A. Это позволяет довольно просто многократно усилить атаку [Аналог DNS и NTP Amplification – прим. переводчика], что представляет серьезную угрозу.



    С использованием одного ноутбука с несколькими открытыми вкладками, просто копируя-вставляя списки ссылок на файлы по 10 МБ, паук Google может скачивать этот файл со скоростью более 700 Мбит/c.



    В моем случае, это продолжалось в течение 30-45 минут, до тех пор, пока я не вырубил сервер. Если я все правильно подсчитал, за 45 минут ушло примерно 240GB трафика.

    (т.к на Лолзе я не видел данной темы,решил залить ее сюда.)
     
  2. Dunkmaster
    Dunkmaster May 18, 2018 178 Jan 6, 2018
    годно
     
  3. weenesala
    weenesala May 18, 2018 102 Dec 8, 2017
    Хм
    Годно
     
  4. etodemonicsgo
    etodemonicsgo May 18, 2018 Banned 1 May 12, 2018
    а как собственно запустить всю шарманку?
     
Top
Loading...