Установка SlowHTTPTest
Установка для пользователей Kali Linux
Для пользователей Kali Linux установка через apt-get:
apt-get install slowhttptest
Использование SlowHTTPTest
slowhttptest это потрясающий инструмент, который позволяет делать многие вещи. Далее только несколько примеров использования.
Пример использования в режиме slow body a.k.a R-U-Dead-Yet, результаты только выводятся на экран
slowhttptest -c 65000 -B -i 10 -r 2000 -s 8192 -t FAKEVERB -u (адрес сайта) -x 10 -p 3
Главное проводить DoS атаки на сайтах на которых это разрешено например как: http://scanme.nmap.org/
Вывод по SlowHTTPTest
В зависимости от выбранного уровня детальности, вывод может быть как простым в виде генерируемых каждый 5 секунд сообщений, показывающих статус соединений (это при уровне 1), так и полным дампом трафика (при уровне детальности 4).
-g опция означает создание файла CSV, а также интерактивного HTML, основанного на инструментах Google Chart.
Приведённые выше скриншоты показывают состояние соединений и доступность сервера на различных этапах времени, а также дают общую картину поведения конкретного сервера под конкретной нагрузкой во время заданного временного интервала.
Файл CSV может быть полезен в качестве источника для вашего любимого инструмента по работе с данными, среди них могут быть MS Excel, iWork Numbers или Google Docs.
Последнее сообщение, которые выводит программа при закрытии, этот статус завершения, они могут быть следующими:
"Hit test time limit" программа достигла лимита времени, заданного аргументом -l
No open connections left” пир закрыл все соединения
Cannot establish connection” не было установлено соединений за время N секунд теста, где N или величина аргумента -i, или 10 (значение по умолчанию). Это может случиться если нет маршрута к удалённому хосту или пир лёг.
“Connection refused” удалённый сервер не принимает соединения (может быть только от тебя? Попробуйте использовать прокси) на определённом порту
“Cancelled by user” вы нажали Ctrl-C или отправили SIGINT каким-либо другим образом
“Unexpected error” не должно никогда случаться.
Рекомендации по тестированию DoS
DoS атака чужих серверов без разрешения, особенно успешная, является преступлением, в том числе в РФ
При атаке на локалхост (особенно на маломощных и виртуальных машинах), тормоза сервера могут быть связаны не с DoS атакой, а с тем, что сама программа SlowHTTPTest заняла все ресурсы и сама по себе тормозит компьютер.
Если при атаке на удалённый хост программа пишет вам, что он недоступен, а при попытке открыть страницу веб-сайта в браузере действительно ничего не открывается, то не спешите радоваться. Вполне возможно, сто сработала защита от DoS атаки и ваш IP (временно) заблокирован. Для всех остальных сайт прекрасно открывается. Можете убедиться в этом сами, используя любой анонимайзер или прокси или подключившись через другого Интернет-провайдера.
Заключение
Это можно делать с Windows, Linux и даже с Mac. Если вы запустите несколько DoS инструментов, таких как GoldenEye, hping3 на один веб-сервер, то тогда его будет очень просто выбить.
Установка для пользователей Kali Linux
Для пользователей Kali Linux установка через apt-get:
apt-get install slowhttptest
Использование SlowHTTPTest
slowhttptest это потрясающий инструмент, который позволяет делать многие вещи. Далее только несколько примеров использования.
Пример использования в режиме slow body a.k.a R-U-Dead-Yet, результаты только выводятся на экран
slowhttptest -c 65000 -B -i 10 -r 2000 -s 8192 -t FAKEVERB -u (адрес сайта) -x 10 -p 3
Главное проводить DoS атаки на сайтах на которых это разрешено например как: http://scanme.nmap.org/
Вывод по SlowHTTPTest
В зависимости от выбранного уровня детальности, вывод может быть как простым в виде генерируемых каждый 5 секунд сообщений, показывающих статус соединений (это при уровне 1), так и полным дампом трафика (при уровне детальности 4).
-g опция означает создание файла CSV, а также интерактивного HTML, основанного на инструментах Google Chart.
Приведённые выше скриншоты показывают состояние соединений и доступность сервера на различных этапах времени, а также дают общую картину поведения конкретного сервера под конкретной нагрузкой во время заданного временного интервала.
Файл CSV может быть полезен в качестве источника для вашего любимого инструмента по работе с данными, среди них могут быть MS Excel, iWork Numbers или Google Docs.
Последнее сообщение, которые выводит программа при закрытии, этот статус завершения, они могут быть следующими:
"Hit test time limit" программа достигла лимита времени, заданного аргументом -l
No open connections left” пир закрыл все соединения
Cannot establish connection” не было установлено соединений за время N секунд теста, где N или величина аргумента -i, или 10 (значение по умолчанию). Это может случиться если нет маршрута к удалённому хосту или пир лёг.
“Connection refused” удалённый сервер не принимает соединения (может быть только от тебя? Попробуйте использовать прокси) на определённом порту
“Cancelled by user” вы нажали Ctrl-C или отправили SIGINT каким-либо другим образом
“Unexpected error” не должно никогда случаться.
Рекомендации по тестированию DoS
DoS атака чужих серверов без разрешения, особенно успешная, является преступлением, в том числе в РФ
При атаке на локалхост (особенно на маломощных и виртуальных машинах), тормоза сервера могут быть связаны не с DoS атакой, а с тем, что сама программа SlowHTTPTest заняла все ресурсы и сама по себе тормозит компьютер.
Если при атаке на удалённый хост программа пишет вам, что он недоступен, а при попытке открыть страницу веб-сайта в браузере действительно ничего не открывается, то не спешите радоваться. Вполне возможно, сто сработала защита от DoS атаки и ваш IP (временно) заблокирован. Для всех остальных сайт прекрасно открывается. Можете убедиться в этом сами, используя любой анонимайзер или прокси или подключившись через другого Интернет-провайдера.
Заключение
Это можно делать с Windows, Linux и даже с Mac. Если вы запустите несколько DoS инструментов, таких как GoldenEye, hping3 на один веб-сервер, то тогда его будет очень просто выбить.
Мини публикация
Универсальный набор инструментов для хакинга
VARIOUS (https://github.com/Err0r-ICA/VARIOUS.git) — универсальная утилита с всевозможными скриптами для хакинга.
Установка
git clone https://github.com/Err0r-ICA/VARIOUS.git
cd VARIOUS
Запуск
python3 Various
Далее вводим пароль: ICA
Выбираем утилиту и скачиваем. Эти утилиты устанавливлюются в папку(ROOT) , через интерфейс VARIOUS оно работать не будет, все надо будет запускать вручную.
Универсальный набор инструментов для хакинга
VARIOUS (https://github.com/Err0r-ICA/VARIOUS.git) — универсальная утилита с всевозможными скриптами для хакинга.
Установка
git clone https://github.com/Err0r-ICA/VARIOUS.git
cd VARIOUS
Запуск
python3 Various
Далее вводим пароль: ICA
Выбираем утилиту и скачиваем. Эти утилиты устанавливлюются в папку(ROOT) , через интерфейс VARIOUS оно работать не будет, все надо будет запускать вручную.
Как установить мультимедийные кодеки
Некоторые мультимедийные кодеки не предустановлены в большинстве операционных систем Linux для воспроизведения мультимедийных файлов, таких как MP3, MPEG4 и AVI.
Для операционной системы Debian / Ubuntu вы можете установить их с помощью следующей команды:
Некоторые мультимедийные кодеки не предустановлены в большинстве операционных систем Linux для воспроизведения мультимедийных файлов, таких как MP3, MPEG4 и AVI.
Для операционной системы Debian / Ubuntu вы можете установить их с помощью следующей команды:
sudo apt-get install ubuntu-restricted-extrasДля операционных систем RHEL / CentOS / Fedora установите все кодеки с помощью следующей команды:
sudo yum install https://download1.rpmfusion.org/{free/fedora/rpmfusion-free,nonfree/fedora/rpmfusion-nonfree}-release-$(rpm -E %fedora).noarch.rpm
sudo yum install gstreamer1-libav gstreamer1-plugins-ugly unrar compat-ffmpeg28 ffmpeg-libsМеняем HOSTNAME в линукс
Редактируем файлы
Hostname прописывается также в файле
Проверка результата
Чтобы проверить, изменилось ли значение
Редактируем файлы
/etc/hostname и /etc/hosts
Способ изменения Hostname — это ручное редактирование файла /etc/hostname и файла /etc/hosts.
Сначала выполните команду (вместо pingvinus укажите свое значение):hostname pingvinusОтредактируем файл /etc/hostname для редактирования в редакторе nano, выполняем команду:
nano /etc/hostnameИзмените текущее значение в файле на новое. Сохраните изменения и закройте файл. Это можно сделать, нажав Ctrl+C, затем Y и Enter.
Hostname прописывается также в файле
/etc/hosts, поэтому нужно изменить его значение в этом файле. Откроем файл:nano /etc/hostsНайдите строку вида
«127.0.0.1 ваш_hostname» и впишите новое имя хоста. Сохраните изменения и закройте файл.Проверка результата
Чтобы проверить, изменилось ли значение
Hostname, откройте новое окно терминала и введите команду:▪️hostnameСборник утилит на все случаи жизни
WannaTool - каталог инструментов которые точно вам смогут пригодиться в дальнейшей жизни.
К примеру в WannaTool есть DDoS или Admin Panel finder, WhatsApp Spammer. Кроме хакерских инструментов WannaTool содержит в себе безобидные утилиты как Google переводчик, пасьянс.
Установка:
$
$
WannaTool - каталог инструментов которые точно вам смогут пригодиться в дальнейшей жизни.
К примеру в WannaTool есть DDoS или Admin Panel finder, WhatsApp Spammer. Кроме хакерских инструментов WannaTool содержит в себе безобидные утилиты как Google переводчик, пасьянс.
Установка:
$
git clone https://github.com/Err0r-ICA/WannaTool
$ cd WannaTool
$ chmod +x *
Использование:$
bash WannaToolКак защититься от сетевых атак?
Как ни странно, DDOS и MITM - это самый распространённый вид хакерских атак на хостинги. В данном посте пойдёт речь об инструменте, способном защитить хост от различного рода атак и сканирования (Nmap), а также с возможностью анонимизации трафика.
Установка:
$
$
$
$
Как ни странно, DDOS и MITM - это самый распространённый вид хакерских атак на хостинги. В данном посте пойдёт речь об инструменте, способном защитить хост от различного рода атак и сканирования (Nmap), а также с возможностью анонимизации трафика.
Установка:
$
git clone https://github.com/cryptolok/GhostInTheNet.git
$ cd GhostInTheNet/
$ chmod +x GhostInTheNet.sh
Использование:$
sudo GhostInTheNet.sh on eth0
Но рекомендуется перед этим отключить сетевой интерфейс:$
sudo GhostInTheNet.sh eth0 down
service network-manager stop
Выключение GhostInTheNet:$
./GhostInTheNet.sh off eth0
Вся подробная информация на GitHub📔Новая статья для вас) С полезными утилитами для начинающих. https://teletype.in/@artem-14577/pleznye_ytiliti
Teletype
Полезные утилиты в linux [Для начинающих]
Иногда бывает что очень нужна какая нибудь утилита, а названия мы ее не знаем, но она скорее всего есть в системе. Ниже будет небольшой...
Воруем пароли жертвы
Beelogeer - это электронный кейлоггер с открытым исходным кодом. Это мощный инструмент и скрытый инструмент, который можно замаскировать под фейковое обновление Adobe Flash, документ Word, Pdf или Pptx.
Установка:
$
$
Beelogeer - это электронный кейлоггер с открытым исходным кодом. Это мощный инструмент и скрытый инструмент, который можно замаскировать под фейковое обновление Adobe Flash, документ Word, Pdf или Pptx.
Установка:
$
apt install git python
$ git clone https://github.com/4w4k3/BeeLogger.git
$ cd BeeLogger
$ bash install.sh
Использование:$
python bee.py
Генерируем подходящий нам файл цифрами. Из приятностей — VirusTotal почти не детектедит наш файл.Создание фишинга для деанонимизации пользователя
Storm Breaker - это утилита для создания фишинговой ссылки, которая в свою очередь производит и "крадет" фотографию с камеры жертвы.
Так же можно получить доступ к местоположению смартфона жертвы, украсть пароли с Windows 10, получить доступ к веб-камере и микрофону.
Установка:
$
$
Storm Breaker - это утилита для создания фишинговой ссылки, которая в свою очередь производит и "крадет" фотографию с камеры жертвы.
Так же можно получить доступ к местоположению смартфона жертвы, украсть пароли с Windows 10, получить доступ к веб-камере и микрофону.
Установка:
$
git clone https://github.com/ultrasecurity/Storm-Breaker
$ cd Storm-Breaker
$ sudo bash linux-installer.sh
$ python3 -m pip install -r requirments.txt
Использование:$
sudo python3 Storm-Breaker.pyThis media is not supported in your browser
VIEW IN TELEGRAM
THEFUCK
Это не совсем обычная утилита, хотя она и судя по названию была сделана в шутку, но может быть полезной. Утилита анализирует предыдущую команду и пытается исправить допущенную в ней ошибку.
Для того чтобы установить программу можно загрузить ее из GitHub:
▪️
Это не совсем обычная утилита, хотя она и судя по названию была сделана в шутку, но может быть полезной. Утилита анализирует предыдущую команду и пытается исправить допущенную в ней ошибку.
Для того чтобы установить программу можно загрузить ее из GitHub:
▪️
wget -O - https://raw.githubusercontent.com/nvbn/thefuck/master/install.sh | sh - && $0❤1
Написал для вас статью с лучшими инструментами в Kali Linux, завтра выйдет дополнение к статье: Как правильно пользоваться THC Hydra. https://teletype.in/@artem-14577/3Dpmxx_JalQ
Teletype
ЛУЧШИЕ ИНСТРУМЕНТЫ KALI LINUX
В нашем мире современных технологий многие задачи выполняются с помощью цифровых технологий, это быстро и удобно, но в то же время...
Решил долго не тянуть и выпустил статью: Как пользоваться утилитой HYDRA https://teletype.in/@artem-14577/aJ7AaEXwkYs
Teletype
КАК ПОЛЬЗОВАТЬСЯ HYDRA
Тестирование безопасности серверов и веб-приложений имеет очень важное значение, поскольку если уязвимость смогли найти вы, то ее найдет...
Sms ping
Благодаря этому приложению ты можешь отправить тихое SMS на любой номер телефона и узнать статус таргета (в сети \ не в сети). SMS сообщение не будет отображаться у того, кому ушел запрос, но ты сможешь определить, работает телефон у твоего контакта или нет.
• Приложение имеет открытый исходный код: https://github.com/itds-consulting/android-silent-ping-sms
• Скачать можно тут: https://f-droid.org/ru/packages/com.itds.sms.ping/
Благодаря этому приложению ты можешь отправить тихое SMS на любой номер телефона и узнать статус таргета (в сети \ не в сети). SMS сообщение не будет отображаться у того, кому ушел запрос, но ты сможешь определить, работает телефон у твоего контакта или нет.
• Приложение имеет открытый исходный код: https://github.com/itds-consulting/android-silent-ping-sms
• Скачать можно тут: https://f-droid.org/ru/packages/com.itds.sms.ping/