Kali Linux
244 subscribers
67 photos
42 links
❗️Войти в чат: https://t.me/+SD8v_cY2Gr1iYTQy
❗️Бот для ваших идей: @Suggestion_Kali_Linux_Bot
❗️Доп. Информация: https://teletype.in/@artem-14577/Vse-bot-kanala-kali-linux
Download Telegram
Нажимаем Enter
Перед нами появляеться новое окно где нас просят ввести почту (ГЛАВНОЕ ЧТО БЫ ПОЧТА БЫЛА GMAIL ЕСЛИ ПОЧТА БУДЕТ ДРУГАЯ ИНФОРМАЦИЮ КОТОРУЮ ДОБЫЛ СТИЛЛЕР НЕ БУДЕТ ВАМ ПРИХОДИТЬ)
Вводим почту
Далее вводим пароль
Ой совсем забыл!!!! Перейдите по этой ссылке: https://myaccount.google.com/lesssecureapps и включаем параметр "Ненадежные приложения, у которых есть доступ к аккаунту"
Фух продолжаем
Дальше будет уже происходить настройка стиллера! 1 пункт: Включить скриншоты? Включаем (мы же будем использовать стиллер только в обучающих целях)
2 пункт: Фотки с веб камеры Включаем
3 пункт: Включить автозагрузку стиллера? Тут по желания я включаю
4 пункт: Забирать данные с ПК? Включаем
5 пункт: Через сколько нажатий по клавиатуре нам на почту будет приходить сообщение? Пишем 200-300 символов
Проверяем информацию которую мы ввели если все правильно пишим y
И последний финальный пункт: Записать файл в .exe
Пишим y
Все наш стиллер готов. Он находиться по пути /root/sAINT/launch4j
Все наш стиллер готов (ПРОЦЕС ЕГО СОЗДАНИЯ БЫЛ ПОКАЗАН ИСКЛЮЧИТЕЛЬНО В ОБУЧАЮЩИХ ЦЕЛЯХ)
Всем доброе утро,сегодня я вам покажу как делать DoS attack на http
Скриншоты по установке програмы будут опубликованы в конце этой стати
Установка SlowHTTPTest
Установка для пользователей Kali Linux

Для пользователей Kali Linux установка через apt-get:
apt-get install slowhttptest
Использование SlowHTTPTest
slowhttptest это потрясающий инструмент, который позволяет делать многие вещи. Далее только несколько примеров использования.
Пример использования в режиме slow body a.k.a R-U-Dead-Yet, результаты только выводятся на экран
slowhttptest -c 65000 -B -i 10 -r 2000 -s 8192 -t FAKEVERB -u (адрес сайта) -x 10 -p 3
Главное проводить DoS атаки на сайтах на которых это разрешено например как: http://scanme.nmap.org/
Вывод по SlowHTTPTest

В зависимости от выбранного уровня детальности, вывод может быть как простым в виде генерируемых каждый 5 секунд сообщений, показывающих статус соединений (это при уровне 1), так и полным дампом трафика (при уровне детальности 4).
-g опция означает создание файла CSV, а также интерактивного HTML, основанного на инструментах Google Chart.
Приведённые выше скриншоты показывают состояние соединений и доступность сервера на различных этапах времени, а также дают общую картину поведения конкретного сервера под конкретной нагрузкой во время заданного временного интервала.
Файл CSV может быть полезен в качестве источника для вашего любимого инструмента по работе с данными, среди них могут быть MS Excel, iWork Numbers или Google Docs.
Последнее сообщение, которые выводит программа при закрытии, этот статус завершения, они могут быть следующими:

"Hit test time limit" программа достигла лимита времени, заданного аргументом -l
No open connections left” пир закрыл все соединения
Cannot establish connection” не было установлено соединений за время N секунд теста, где N или величина аргумента -i, или 10 (значение по умолчанию). Это может случиться если нет маршрута к удалённому хосту или пир лёг.
“Connection refused” удалённый сервер не принимает соединения (может быть только от тебя? Попробуйте использовать прокси) на определённом порту
“Cancelled by user” вы нажали Ctrl-C или отправили SIGINT каким-либо другим образом
“Unexpected error” не должно никогда случаться.

Рекомендации по тестированию DoS
DoS атака чужих серверов без разрешения, особенно успешная, является преступлением, в том числе в РФ
При атаке на локалхост (особенно на маломощных и виртуальных машинах), тормоза сервера могут быть связаны не с DoS атакой, а с тем, что сама программа SlowHTTPTest заняла все ресурсы и сама по себе тормозит компьютер.
Если при атаке на удалённый хост программа пишет вам, что он недоступен, а при попытке открыть страницу веб-сайта в браузере действительно ничего не открывается, то не спешите радоваться. Вполне возможно, сто сработала защита от DoS атаки и ваш IP (временно) заблокирован. Для всех остальных сайт прекрасно открывается. Можете убедиться в этом сами, используя любой анонимайзер или прокси или подключившись через другого Интернет-провайдера.
Заключение
Это можно делать с Windows, Linux и даже с Mac. Если вы запустите несколько DoS инструментов, таких как GoldenEye, hping3 на один веб-сервер, то тогда его будет очень просто выбить.