Kali Linux
244 subscribers
67 photos
42 links
❗️Войти в чат: https://t.me/+SD8v_cY2Gr1iYTQy
❗️Бот для ваших идей: @Suggestion_Kali_Linux_Bot
❗️Доп. Информация: https://teletype.in/@artem-14577/Vse-bot-kanala-kali-linux
Download Telegram
Всем доброе утро,сегодня я вам покажу как делать DoS attack на http
Скриншоты по установке програмы будут опубликованы в конце этой стати
Установка SlowHTTPTest
Установка для пользователей Kali Linux

Для пользователей Kali Linux установка через apt-get:
apt-get install slowhttptest
Использование SlowHTTPTest
slowhttptest это потрясающий инструмент, который позволяет делать многие вещи. Далее только несколько примеров использования.
Пример использования в режиме slow body a.k.a R-U-Dead-Yet, результаты только выводятся на экран
slowhttptest -c 65000 -B -i 10 -r 2000 -s 8192 -t FAKEVERB -u (адрес сайта) -x 10 -p 3
Главное проводить DoS атаки на сайтах на которых это разрешено например как: http://scanme.nmap.org/
Вывод по SlowHTTPTest

В зависимости от выбранного уровня детальности, вывод может быть как простым в виде генерируемых каждый 5 секунд сообщений, показывающих статус соединений (это при уровне 1), так и полным дампом трафика (при уровне детальности 4).
-g опция означает создание файла CSV, а также интерактивного HTML, основанного на инструментах Google Chart.
Приведённые выше скриншоты показывают состояние соединений и доступность сервера на различных этапах времени, а также дают общую картину поведения конкретного сервера под конкретной нагрузкой во время заданного временного интервала.
Файл CSV может быть полезен в качестве источника для вашего любимого инструмента по работе с данными, среди них могут быть MS Excel, iWork Numbers или Google Docs.
Последнее сообщение, которые выводит программа при закрытии, этот статус завершения, они могут быть следующими:

"Hit test time limit" программа достигла лимита времени, заданного аргументом -l
No open connections left” пир закрыл все соединения
Cannot establish connection” не было установлено соединений за время N секунд теста, где N или величина аргумента -i, или 10 (значение по умолчанию). Это может случиться если нет маршрута к удалённому хосту или пир лёг.
“Connection refused” удалённый сервер не принимает соединения (может быть только от тебя? Попробуйте использовать прокси) на определённом порту
“Cancelled by user” вы нажали Ctrl-C или отправили SIGINT каким-либо другим образом
“Unexpected error” не должно никогда случаться.

Рекомендации по тестированию DoS
DoS атака чужих серверов без разрешения, особенно успешная, является преступлением, в том числе в РФ
При атаке на локалхост (особенно на маломощных и виртуальных машинах), тормоза сервера могут быть связаны не с DoS атакой, а с тем, что сама программа SlowHTTPTest заняла все ресурсы и сама по себе тормозит компьютер.
Если при атаке на удалённый хост программа пишет вам, что он недоступен, а при попытке открыть страницу веб-сайта в браузере действительно ничего не открывается, то не спешите радоваться. Вполне возможно, сто сработала защита от DoS атаки и ваш IP (временно) заблокирован. Для всех остальных сайт прекрасно открывается. Можете убедиться в этом сами, используя любой анонимайзер или прокси или подключившись через другого Интернет-провайдера.
Заключение
Это можно делать с Windows, Linux и даже с Mac. Если вы запустите несколько DoS инструментов, таких как GoldenEye, hping3 на один веб-сервер, то тогда его будет очень просто выбить.
Установка
Сайт в нокауте и перестал отвечать
Сайт не загружаеться
Мини публикация
Универсальный набор инструментов для хакинга

VARIOUS (https://github.com/Err0r-ICA/VARIOUS.git) — универсальная утилита с всевозможными скриптами для хакинга.

Установка

git clone https://github.com/Err0r-ICA/VARIOUS.git
cd VARIOUS

Запуск

python3 Various
Далее вводим пароль: ICA
Выбираем утилиту и скачиваем. Эти утилиты устанавливлюются в папку(ROOT) , через интерфейс VARIOUS оно работать не будет, все надо будет запускать вручную.
Как установить мультимедийные кодеки

Некоторые мультимедийные кодеки не предустановлены в большинстве операционных систем Linux для воспроизведения мультимедийных файлов, таких как MP3, MPEG4 и AVI.

Для операционной системы Debian / Ubuntu вы можете установить их с помощью следующей команды:

 sudo apt-get install ubuntu-restricted-extras
Для операционных систем RHEL / CentOS / Fedora установите все кодеки с помощью следующей команды:

 sudo yum install https://download1.rpmfusion.org/{free/fedora/rpmfusion-free,nonfree/fedora/rpmfusion-nonfree}-release-$(rpm -E %fedora).noarch.rpm
sudo yum install gstreamer1-libav gstreamer1-plugins-ugly unrar compat-ffmpeg28 ffmpeg-libs
Меняем HOSTNAME в линукс

Редактируем файлы /etc/hostname и /etc/hosts

Способ изменения Hostname — это ручное редактирование файла /etc/hostname и файла /etc/hosts.

Сначала выполните команду (вместо pingvinus укажите свое значение):
 hostname pingvinus

Отредактируем файл /etc/hostname для редактирования в редакторе nano, выполняем команду:
 nano /etc/hostname

Измените текущее значение в файле на новое. Сохраните изменения и закройте файл. Это можно сделать, нажав Ctrl+C, затем Y и Enter.

Hostname прописывается также в файле /etc/hosts, поэтому нужно изменить его значение в этом файле. Откроем файл:
 nano /etc/hosts

Найдите строку вида «127.0.0.1 ваш_hostname» и впишите новое имя хоста. Сохраните изменения и закройте файл.

Проверка результата

Чтобы проверить, изменилось ли значение Hostname, откройте новое окно терминала и введите команду:

▪️hostname
Сборник утилит на все случаи жизни

WannaTool - каталог инструментов которые точно вам смогут пригодиться в дальнейшей жизни.

К примеру в WannaTool есть DDoS или Admin Panel finder, WhatsApp Spammer. Кроме хакерских инструментов WannaTool содержит в себе безобидные утилиты как Google переводчик, пасьянс.

Установка:
$ git clone https://github.com/Err0r-ICA/WannaTool
$ cd WannaTool
$ chmod +x *

Использование:
$ bash WannaTool
Как защититься от сетевых атак?

Как ни странно, DDOS и MITM - это самый распространённый вид хакерских атак на хостинги. В данном посте пойдёт речь об инструменте, способном защитить хост от различного рода атак и сканирования (Nmap), а также с возможностью анонимизации трафика.

Установка:
$ git clone https://github.com/cryptolok/GhostInTheNet.git
$ cd GhostInTheNet/
$ chmod +x GhostInTheNet.sh

Использование:
$ sudo GhostInTheNet.sh on eth0

Но рекомендуется перед этим отключить сетевой интерфейс:

$ sudo GhostInTheNet.sh eth0 down
service network-manager stop

Выключение GhostInTheNet:
$ ./GhostInTheNet.sh off eth0

Вся подробная информация на GitHub📔
Воруем пароли жертвы

Beelogeer - это электронный кейлоггер с открытым исходным кодом. Это мощный инструмент и скрытый инструмент, который можно замаскировать под фейковое обновление Adobe Flash, документ Word, Pdf или Pptx.

Установка:
$ apt install git python
$ git clone https://github.com/4w4k3/BeeLogger.git
$ cd BeeLogger
$ bash install.sh

Использование:
$ python bee.py

Генерируем подходящий нам файл цифрами. Из приятностей — VirusTotal почти не детектедит наш файл.
Создание фишинга для деанонимизации пользователя

Storm Breaker - это утилита для создания фишинговой ссылки, которая в свою очередь производит и "крадет" фотографию с камеры жертвы.

Так же можно получить доступ к местоположению смартфона жертвы, украсть пароли с Windows 10, получить доступ к веб-камере и микрофону.

Установка:
$ git clone https://github.com/ultrasecurity/Storm-Breaker
$ cd Storm-Breaker
$ sudo bash linux-installer.sh
$ python3 -m pip install -r requirments.txt

Использование:
$ sudo python3 Storm-Breaker.py
This media is not supported in your browser
VIEW IN TELEGRAM
THEFUCK

Это не совсем обычная утилита, хотя она и судя по названию была сделана в шутку, но может быть полезной. Утилита анализирует предыдущую команду и пытается исправить допущенную в ней ошибку.

Для того чтобы установить программу можно загрузить ее из GitHub:

▪️wget -O - https://raw.githubusercontent.com/nvbn/thefuck/master/install.sh | sh - && $0
❤1
Написал для вас статью с лучшими инструментами в Kali Linux, завтра выйдет дополнение к статье: Как правильно пользоваться THC Hydra. https://teletype.in/@artem-14577/3Dpmxx_JalQ
Сегодня ночью или завтра утром выйдет статья про утилиту John the ripper
Sms ping

Благодаря этому приложению ты можешь отправить тихое SMS на любой номер телефона и узнать статус таргета (в сети \ не в сети). SMS сообщение не будет отображаться у того, кому ушел запрос, но ты сможешь определить, работает телефон у твоего контакта или нет.

• Приложение имеет открытый исходный код: https://github.com/itds-consulting/android-silent-ping-sms
• Скачать можно тут: https://f-droid.org/ru/packages/com.itds.sms.ping/