¿Qué diferencia hay entre un DoS y un DDos?
Si bien un DoS o DDoS no es sinónimo de
hackear o defacear un sitio web, estos pueden causar grandes problemas
al servidor en donde esta alojada la web atacada.
El objetivo de estos ataques es el de afectar la performance de la pagina atacada, agotando el ancho de banda o sobrepasando la capacidad de procesamiento.
A su vez, el sitio web también puede verse afectado si la base de datos es sobrecargada con varias peticiones al mismo tiempo.
El objetivo de estos ataques es el de afectar la performance de la pagina atacada, agotando el ancho de banda o sobrepasando la capacidad de procesamiento.
A su vez, el sitio web también puede verse afectado si la base de datos es sobrecargada con varias peticiones al mismo tiempo.
DoS: Denial of Service (Denegación de servicio).
Un servidor web está preparado para
soportar una cierta cantidad de peticiones o conexiones simultáneas. Si
supera ese límite de conexiones, pueden pasar dos cosas:
1. La respuesta de las peticiones de los usuarios pueden ser lentas o nulas
2. El Servidor se desconecta de la red y queda sin conexión.
2. El Servidor se desconecta de la red y queda sin conexión.
DDoS: Distributed Denial of service (Denegación de Servicio Distribuida).
Esto es algo similar al ataque DoS, ya
que este tipo de ataque también consiste en tirar el servidor. La
diferencia está en que este ataque es distribuido. Esto quiere decir que
no se ataca desde una sola PC como en el DoS, sino que son muchas PCs,
haciendo peticiones al mismo servidor. El administrador de la web no
podrá saber de dónde viene el ataque, por lo tanto cuesta más detenerlo.
A esto se lo llama Denegación de Servicio Distribuida (DDoS).
*Bien ya sabemos algo de Teoría, ahora nos iremos a la práctica.
El día 11/09/2016 ; estaba hablando con
mi brother Kelvin Parra, le comentaba que quería hacer un post sobre
DDos – DoS, y estábamos probando con algunas paginas, y vimos que muchas
están protegidas, y otras no, y le dije seguiré probando, hasta que me
acorde que hace un tiempo atrás, también tumbe la página web de la UNI,
y innumerables paginas del gobierno, así que; ataque la pagina de la
UNI, y cayo en segundos, a los que pensé y dije, estos ingenieros, no
invierten en su seguridad, así que decidí hacer este post, sobre esta
herramienta, que hace un tiempo atrás, Omar Rodriguez, conocido como el
TioCyberPunk , me dio esta herramienta, e incluso hizo un tutorial sobre
esta herramienta, y mi primer video tutorial fue sobre el DoS, así que
comencemos.
Primero tendrán que tener instalas las siguientes herramientas o programas.
1.- Python 2.7 (Solo te funcionara con esta versión, la 2.7)
Descarga: http://www.python.org/ftp/python/2.7.3/python-2.7.3.msi
2.- Vpn (Puedes usar la que guste, en este caso te dejare una free, llamada CyberGhost)
Descarga: http://www.cyberghostvpn.com/en/download/windows-vpn
3.- WaterDoStool (Script hecho en Python, para hacer DoS)
Descarga: http://www.mediafire.com/download/sw3lru4p84wx8qp/waterdos.rar
Una vez descargado e instalado, procedemos con el ataque DoS.
Abrimos la VPN, CyberGhost, o el de su preferencia, yo usare Avast SecureLine.
Vamos a esta pagina web, para comprobar que realmente estamos usando VPN.
http://www.cual-es-mi-ip.net/geolocalizar-ip-mapa
Antes que nada tomare una captura para que quede de prueba como era la pagina antes de ser atacada.
Una vez ya ocultado nuestra IP, iremos a abrir el CMD, y ejecutar estos comandos.
cd Escritorio
cd Escritorio # ls
hay elegimos la carpeta waterdos para eso dijitamos lo siguiente
cd waterdos hay entramos a la carpeta
ya que estamos adentro de la carpeta waterdos damos el siguiente comando
ls para revisar lo que hay dentro de la carpeta
estando ya adentro de la herramienta vamos a escribir el siguiente comando
~/Escritorio/waterdos# python .waterdos.py
nosmuestra el contenido de la herramienta
como vemos esto es lo que contiene la herramienta ahora vamos a ejecutar para empesar a atacar
para eso le decimos
python /.waterdos.py -t "<Dirreccion de pagiana a atacar sin la https//>"
la cual el trabajo seria asi de esta forma hay esta inyectando
Despues de estar inyectando los resulatados de busqueda serial el siguiente
pagina totalmente caida
post encontrado del blog de JEY ZETA pero cambiado a linux por Angel white
No hay comentarios:
Publicar un comentario