• 15 апреля стартует «Курс «SQL-injection Master» ©» от команды The Codeby

    За 3 месяца вы пройдете путь от начальных навыков работы с SQL-запросами к базам данных до продвинутых техник. Научитесь находить уязвимости связанные с базами данных, и внедрять произвольный SQL-код в уязвимые приложения.

    На последнюю неделю приходится экзамен, где нужно будет показать свои навыки, взломав ряд уязвимых учебных сайтов, и добыть флаги. Успешно сдавшие экзамен получат сертификат.

    Запись на курс до 25 апреля. Получить промодоступ ...

Статья DeadCrush, Создаем ботнет из сайтов

В этой статье я расскажу о программе DeadCrush. Программа создана для управления бэкдорами на серверах и интересна она своим функционалом. Загрузив бота на сервер нам доступны следующие действия: Исполнением команд на сервере, шифровка и расшифровка файлов с целью вымогательства, получение информации о сервере, загрузка шеллов и самые интересные функции, для чего собственно и создают ботнеты - это спам и Ddos. Также программа имеет сканер дорков и поиск админ панели(во 2 версии будет реализован брутфорс и кейлоггер).

В интернете полно дорков все, что вам нужно это найти подходящую уязвимость. Сайты куда выгодней заражать ведь их канал связи во много раз больше, чем у компьютера, следовательно и атака будет намного мощней. Имея 5-8 зараженных сайтов, slowloris атакой можно надолго выводить крупные сервера. Причем программа имеет два специальных инструмента для атак на конкретные сервера с уязвимостями refref и apachekiller . Для такого же эффекта вам понадобятся от 10-18 компьютеров.
В качестве доказательства могу привести toolkit itsoknoproblembro. О котором можно прочитать . Из аналогов есть программа UFONet, но она менее специализированна.

Теперь рассмотрим саму программу. Все нужные вам библиотеки она установит сама. Для ее работы вам нужен python 2.7.

Вводим адрес зараженного сервера, чтобы работать с одним из серверов нужно ввести его номер, теперь выводим информацию о нем:
upload_2017-12-8_22-16-8.png


Теперь выбираем DDOS и вводим ip адрес жертвы, время атаки, и тип запроса(POST/GET):
upload_2017-12-9_0-1-37.png


Я думаю как дальше пользоваться программой будет понятно, также советую почитать о itsoknoproblembro.
Ссылка:
[doublepost=1512764890,1512764386][/doublepost]P.S В дальнейшем система Ddos атак улучшиться, что позволит детально прорабатывать атаку под каждый сервер и наносить наибольший урон
 

Вложения

  • upload_2017-12-8_22-11-52.png
    upload_2017-12-8_22-11-52.png
    6 КБ · Просмотры: 361
  • upload_2017-12-8_22-19-12.png
    upload_2017-12-8_22-19-12.png
    9,3 КБ · Просмотры: 239

mrOkey

Grey Team
14.11.2017
967
976
BIT
0
а если у меня 15 сайтов?)))
Код:
num = raw_input('backdoor >>> ')

if(num == '1'):
site = (site[0])
elif(num == '2'):
site = (site[1])
elif(num == '3'):
site = (site[2])
elif(num == '4'):
site = (site[3])
elif(num == '5'):
site = (site[4])
elif(num == '6'):
site = (site[5])
elif(num == '7'):
site = (site[6])
elif(num == '8'):
site = (site[7])
elif(num == '9'):
site = (site[8])
elif(num == '10'):
site = (site[9])
elif(num == '11'):
site = (site[10])
elif(num == '12'):
site = (site[11])
даю подсказку - у массива есть индекс, подумай маленько как убрать все эти if и устранить косяк если сайтов больше чем 12)))

это всё в одну строчку можно сделать)
 
Последнее редактирование:

DefWolf

Green Team
24.10.2017
288
794
BIT
0
а если у меня 15 сайтов?)))
Код:
num = raw_input('backdoor >>> ')

if(num == '1'):
site = (site[0])
elif(num == '2'):
site = (site[1])
elif(num == '3'):
site = (site[2])
elif(num == '4'):
site = (site[3])
elif(num == '5'):
site = (site[4])
elif(num == '6'):
site = (site[5])
elif(num == '7'):
site = (site[6])
elif(num == '8'):
site = (site[7])
elif(num == '9'):
site = (site[8])
elif(num == '10'):
site = (site[9])
elif(num == '11'):
site = (site[10])
elif(num == '12'):
site = (site[11])
даю подсказку - у массива есть индекс, подумай маленько как убрать все эти if и устранить косяк если сайтов больше чем 12)))

это всё в одну строчку можно сделать)
Я знаю как это сделать и по синтаксису получится в 2
[doublepost=1512797770,1512797674][/doublepost]
а если у меня 15 сайтов?)))
Код:
num = raw_input('backdoor >>> ')

if(num == '1'):
site = (site[0])
elif(num == '2'):
site = (site[1])
elif(num == '3'):
site = (site[2])
elif(num == '4'):
site = (site[3])
elif(num == '5'):
site = (site[4])
elif(num == '6'):
site = (site[5])
elif(num == '7'):
site = (site[6])
elif(num == '8'):
site = (site[7])
elif(num == '9'):
site = (site[8])
elif(num == '10'):
site = (site[9])
elif(num == '11'):
site = (site[10])
elif(num == '12'):
site = (site[11])
даю подсказку - у массива есть индекс, подумай маленько как убрать все эти if и устранить косяк если сайтов больше чем 12)))

это всё в одну строчку можно сделать)
Также можно сделать, чтобы он их сохранял в файл и брал оттуда, это будет чуть позже ))
 

mrOkey

Grey Team
14.11.2017
967
976
BIT
0
ну в 2, если с вводом разделить.
try-catch не забудь) на outofrange
 
C

Catharsis

Приветствую.
Бьюсь об заклад — инструмент эффективный. Но, вот вопрос: планируется ли разработка механизма автоматического заражения?
Полагаю, подобный механизм не будет являться лишним в сим инструменте.
С уважением.
 
  • Нравится
Реакции: DefWolf

DefWolf

Green Team
24.10.2017
288
794
BIT
0
Приветствую.
Бьюсь об заклад — инструмент эффективный. Но, вот вопрос: планируется ли разработка механизма автоматического заражения?
Полагаю, подобный механизм не будет являться лишним в сим инструменте.
С уважением.
Да, идет разработка эксплуатации 3 уязвимостей, брутфорса админ панели и ddos атак на телефон(смс флуд и флуд звонков).
Фактически в будущем инструмент будет сам искать уязвимости и самостоятельно загружать бота.
 
  • Нравится
Реакции: Catharsis

adm2

Green Team
05.07.2017
50
120
BIT
0
Предлагаю сделать доп. отметку теме, если она создана автором инструмента или разработки)
 
  • Нравится
Реакции: explorer_traveler

mrOkey

Grey Team
14.11.2017
967
976
BIT
0
Раз знаешь почему не сделал? Не серьезные вы какие то. Херак херак и в продакшн...
 

DefWolf

Green Team
24.10.2017
288
794
BIT
0
Раз знаешь почему не сделал? Не серьезные вы какие то. Херак херак и в продакшн...
Потому что на данный момент это не в приоритете, для начала нужно сделать доставку бота, поиск уязвимостей и телефонный флуд.
[doublepost=1512809103,1512809064][/doublepost]
Раз знаешь почему не сделал? Не серьезные вы какие то. Херак херак и в продакшн...
Очень интересно как ты вручную взломаешь 15 сайтов и как ты ими будешь пользоваться. Я считаю, что для 1 версии 12 ботов вполне достаточно, только ради тебя я подредоктирую.
 
Последнее редактирование:

DefWolf

Green Team
24.10.2017
288
794
BIT
0
Прошу пояснения от вас и автора темы
Думаю он имел ввиду, что для тем, где авторы рассказывают о разработки своих программ нужно создавать специальные метки. Чтобы было понятно, что автор темы является и автором программы и для того, чтобы посмотреть сколько таковых есть на форуме.
 

mrOkey

Grey Team
14.11.2017
967
976
BIT
0
Думаю он имел ввиду, что для тем, где авторы рассказывают о разработки своих программ нужно создавать специальные метки. Чтобы было понятно, что автор темы является и автором программы и для того, чтобы посмотреть сколько таковых есть на форуме.
там же раздел есть.
 

mrOkey

Grey Team
14.11.2017
967
976
BIT
0
Странно, многие оценили на гитабе, да и на форуме симпатий поприбавилось, ты пока один такой, который не чего не понял про 1 версию, ну что ж в семье не без урода))) Судя по твоим сообщениям ты не производишь впечатления умного человека
глупыш, я не про твоё программирование(качество кода у тебя не ок, но об этом я не буду распинаться), прост ук рф все дела)
 
  • Нравится
Реакции: OneDollar

DefWolf

Green Team
24.10.2017
288
794
BIT
0
глупыш, я не про твоё программирование(качество кода у тебя не ок, но об этом я не буду распинаться), прост ук рф все дела)
Оу, тогда приношу извинения, я то как раз и думал, что ты имеешь качество кода и функционал.
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!