HACKER ANGELWHITE GALC

martes, 23 de mayo de 2017

Usando WaterDoS

waterdos

¿Qué diferencia hay entre un DoS y un DDos?

Si bien un DoS o DDoS no es sinónimo de hackear o defacear un sitio web, estos pueden causar grandes problemas al servidor en donde esta alojada la web atacada.
El objetivo de estos ataques es el de afectar la performance de la pagina atacada, agotando el ancho de banda o sobrepasando la capacidad de procesamiento.
A su vez, el sitio web también puede verse afectado si la base de datos es sobrecargada con varias peticiones al mismo tiempo.

DoS: Denial of Service (Denegación de servicio).

Un servidor web está preparado para soportar una cierta cantidad de peticiones o conexiones simultáneas. Si supera ese límite de conexiones, pueden pasar dos cosas:
1. La respuesta de las peticiones de los usuarios pueden ser lentas o nulas
2. El Servidor se desconecta de la red y queda sin conexión.

DDoS: Distributed Denial of service (Denegación de Servicio Distribuida).

Esto es algo similar al ataque DoS, ya que este tipo de ataque también consiste en tirar el servidor. La diferencia está en que este ataque es distribuido. Esto quiere decir que no se ataca desde una sola PC como en el DoS, sino que son muchas PCs, haciendo peticiones al mismo servidor. El administrador de la web no podrá saber de dónde viene el ataque, por lo tanto cuesta más detenerlo. A esto se lo llama Denegación de Servicio Distribuida (DDoS).

*Bien ya sabemos algo de Teoría, ahora nos iremos a la práctica.

El día 11/09/2016 ; estaba hablando con mi brother Kelvin Parra, le comentaba que quería hacer un post sobre DDos – DoS, y estábamos probando con algunas paginas, y vimos que muchas están protegidas, y otras no, y le dije seguiré probando, hasta que me acorde que hace un tiempo atrás, también tumbe la página web de la UNI, y innumerables paginas del gobierno, así que; ataque la pagina de la UNI, y cayo en segundos, a los que pensé y dije, estos ingenieros, no invierten en su seguridad, así que decidí hacer este post, sobre esta herramienta, que hace un tiempo atrás, Omar Rodriguez, conocido como el TioCyberPunk , me dio esta herramienta, e incluso hizo un tutorial sobre esta herramienta, y mi primer video tutorial fue sobre el DoS, así que comencemos.
Primero tendrán que tener instalas las siguientes herramientas o programas.

1.- Python 2.7 (Solo te funcionara con esta versión, la 2.7)

Descarga: http://www.python.org/ftp/python/2.7.3/python-2.7.3.msi
2.- Vpn (Puedes usar la que guste, en este caso te dejare una free, llamada CyberGhost)
Descarga: http://www.cyberghostvpn.com/en/download/windows-vpn
3.- WaterDoStool (Script hecho en Python, para hacer DoS)
Descarga: http://www.mediafire.com/download/sw3lru4p84wx8qp/waterdos.rar



Una vez descargado e instalado, procedemos con el ataque DoS.
Abrimos la VPN, CyberGhost, o el de su preferencia, yo usare Avast SecureLine.
avast-secureline

Vamos a esta pagina web, para comprobar que realmente estamos usando VPN.

http://www.cual-es-mi-ip.net/geolocalizar-ip-mapa

cual-es-mi-ip

Antes que nada tomare una captura para que quede de prueba como era la pagina antes de ser atacada.


antes

Una vez ya ocultado nuestra IP, iremos a abrir el CMD, y ejecutar estos comandos.


cd Escritorio


cd  Escritorio # ls 


hay elegimos la carpeta waterdos para eso dijitamos lo siguiente

cd waterdos hay entramos a la carpeta 

ya que estamos adentro de la carpeta waterdos damos el siguiente comando

ls  para revisar lo que hay dentro de la carpeta  

   estando ya adentro de la herramienta vamos a escribir el siguiente comando

~/Escritorio/waterdos# python .waterdos.py   

 nosmuestra el contenido de la herramienta



como vemos esto es lo que contiene la herramienta  ahora vamos a ejecutar para empesar a atacar 


para eso le decimos 

python /.waterdos.py -t "<Dirreccion de pagiana a atacar sin la https//>"


 

la cual el trabajo seria asi de esta forma  hay esta inyectando 



Despues de estar inyectando  los resulatados de busqueda serial el siguiente 


 pagina totalmente caida 


post encontrado del blog de JEY ZETA pero cambiado a linux por Angel white 



 

No hay comentarios:

Publicar un comentario