Ой совсем забыл!!!! Перейдите по этой ссылке: https://myaccount.google.com/lesssecureapps и включаем параметр "Ненадежные приложения, у которых есть доступ к аккаунту"
Дальше будет уже происходить настройка стиллера! 1 пункт: Включить скриншоты? Включаем (мы же будем использовать стиллер только в обучающих целях)
5 пункт: Через сколько нажатий по клавиатуре нам на почту будет приходить сообщение? Пишем 200-300 символов
Все наш стиллер готов (ПРОЦЕС ЕГО СОЗДАНИЯ БЫЛ ПОКАЗАН ИСКЛЮЧИТЕЛЬНО В ОБУЧАЮЩИХ ЦЕЛЯХ)
Установка SlowHTTPTest
Установка для пользователей Kali Linux
Для пользователей Kali Linux установка через apt-get:
apt-get install slowhttptest
Использование SlowHTTPTest
slowhttptest это потрясающий инструмент, который позволяет делать многие вещи. Далее только несколько примеров использования.
Пример использования в режиме slow body a.k.a R-U-Dead-Yet, результаты только выводятся на экран
slowhttptest -c 65000 -B -i 10 -r 2000 -s 8192 -t FAKEVERB -u (адрес сайта) -x 10 -p 3
Главное проводить DoS атаки на сайтах на которых это разрешено например как: http://scanme.nmap.org/
Вывод по SlowHTTPTest
В зависимости от выбранного уровня детальности, вывод может быть как простым в виде генерируемых каждый 5 секунд сообщений, показывающих статус соединений (это при уровне 1), так и полным дампом трафика (при уровне детальности 4).
-g опция означает создание файла CSV, а также интерактивного HTML, основанного на инструментах Google Chart.
Приведённые выше скриншоты показывают состояние соединений и доступность сервера на различных этапах времени, а также дают общую картину поведения конкретного сервера под конкретной нагрузкой во время заданного временного интервала.
Файл CSV может быть полезен в качестве источника для вашего любимого инструмента по работе с данными, среди них могут быть MS Excel, iWork Numbers или Google Docs.
Последнее сообщение, которые выводит программа при закрытии, этот статус завершения, они могут быть следующими:
"Hit test time limit" программа достигла лимита времени, заданного аргументом -l
No open connections left” пир закрыл все соединения
Cannot establish connection” не было установлено соединений за время N секунд теста, где N или величина аргумента -i, или 10 (значение по умолчанию). Это может случиться если нет маршрута к удалённому хосту или пир лёг.
“Connection refused” удалённый сервер не принимает соединения (может быть только от тебя? Попробуйте использовать прокси) на определённом порту
“Cancelled by user” вы нажали Ctrl-C или отправили SIGINT каким-либо другим образом
“Unexpected error” не должно никогда случаться.
Рекомендации по тестированию DoS
DoS атака чужих серверов без разрешения, особенно успешная, является преступлением, в том числе в РФ
При атаке на локалхост (особенно на маломощных и виртуальных машинах), тормоза сервера могут быть связаны не с DoS атакой, а с тем, что сама программа SlowHTTPTest заняла все ресурсы и сама по себе тормозит компьютер.
Если при атаке на удалённый хост программа пишет вам, что он недоступен, а при попытке открыть страницу веб-сайта в браузере действительно ничего не открывается, то не спешите радоваться. Вполне возможно, сто сработала защита от DoS атаки и ваш IP (временно) заблокирован. Для всех остальных сайт прекрасно открывается. Можете убедиться в этом сами, используя любой анонимайзер или прокси или подключившись через другого Интернет-провайдера.
Заключение
Это можно делать с Windows, Linux и даже с Mac. Если вы запустите несколько DoS инструментов, таких как GoldenEye, hping3 на один веб-сервер, то тогда его будет очень просто выбить.
Установка для пользователей Kali Linux
Для пользователей Kali Linux установка через apt-get:
apt-get install slowhttptest
Использование SlowHTTPTest
slowhttptest это потрясающий инструмент, который позволяет делать многие вещи. Далее только несколько примеров использования.
Пример использования в режиме slow body a.k.a R-U-Dead-Yet, результаты только выводятся на экран
slowhttptest -c 65000 -B -i 10 -r 2000 -s 8192 -t FAKEVERB -u (адрес сайта) -x 10 -p 3
Главное проводить DoS атаки на сайтах на которых это разрешено например как: http://scanme.nmap.org/
Вывод по SlowHTTPTest
В зависимости от выбранного уровня детальности, вывод может быть как простым в виде генерируемых каждый 5 секунд сообщений, показывающих статус соединений (это при уровне 1), так и полным дампом трафика (при уровне детальности 4).
-g опция означает создание файла CSV, а также интерактивного HTML, основанного на инструментах Google Chart.
Приведённые выше скриншоты показывают состояние соединений и доступность сервера на различных этапах времени, а также дают общую картину поведения конкретного сервера под конкретной нагрузкой во время заданного временного интервала.
Файл CSV может быть полезен в качестве источника для вашего любимого инструмента по работе с данными, среди них могут быть MS Excel, iWork Numbers или Google Docs.
Последнее сообщение, которые выводит программа при закрытии, этот статус завершения, они могут быть следующими:
"Hit test time limit" программа достигла лимита времени, заданного аргументом -l
No open connections left” пир закрыл все соединения
Cannot establish connection” не было установлено соединений за время N секунд теста, где N или величина аргумента -i, или 10 (значение по умолчанию). Это может случиться если нет маршрута к удалённому хосту или пир лёг.
“Connection refused” удалённый сервер не принимает соединения (может быть только от тебя? Попробуйте использовать прокси) на определённом порту
“Cancelled by user” вы нажали Ctrl-C или отправили SIGINT каким-либо другим образом
“Unexpected error” не должно никогда случаться.
Рекомендации по тестированию DoS
DoS атака чужих серверов без разрешения, особенно успешная, является преступлением, в том числе в РФ
При атаке на локалхост (особенно на маломощных и виртуальных машинах), тормоза сервера могут быть связаны не с DoS атакой, а с тем, что сама программа SlowHTTPTest заняла все ресурсы и сама по себе тормозит компьютер.
Если при атаке на удалённый хост программа пишет вам, что он недоступен, а при попытке открыть страницу веб-сайта в браузере действительно ничего не открывается, то не спешите радоваться. Вполне возможно, сто сработала защита от DoS атаки и ваш IP (временно) заблокирован. Для всех остальных сайт прекрасно открывается. Можете убедиться в этом сами, используя любой анонимайзер или прокси или подключившись через другого Интернет-провайдера.
Заключение
Это можно делать с Windows, Linux и даже с Mac. Если вы запустите несколько DoS инструментов, таких как GoldenEye, hping3 на один веб-сервер, то тогда его будет очень просто выбить.
Мини публикация
Универсальный набор инструментов для хакинга
VARIOUS (https://github.com/Err0r-ICA/VARIOUS.git) — универсальная утилита с всевозможными скриптами для хакинга.
Установка
git clone https://github.com/Err0r-ICA/VARIOUS.git
cd VARIOUS
Запуск
python3 Various
Далее вводим пароль: ICA
Выбираем утилиту и скачиваем. Эти утилиты устанавливлюются в папку(ROOT) , через интерфейс VARIOUS оно работать не будет, все надо будет запускать вручную.
Универсальный набор инструментов для хакинга
VARIOUS (https://github.com/Err0r-ICA/VARIOUS.git) — универсальная утилита с всевозможными скриптами для хакинга.
Установка
git clone https://github.com/Err0r-ICA/VARIOUS.git
cd VARIOUS
Запуск
python3 Various
Далее вводим пароль: ICA
Выбираем утилиту и скачиваем. Эти утилиты устанавливлюются в папку(ROOT) , через интерфейс VARIOUS оно работать не будет, все надо будет запускать вручную.