论坛: 茶余饭后 标题: 一次DDos攻击 复制本贴地址    
作者: a7611679_ [a7611679_]    论坛用户   登录
    DDoS 的战争


    五十分钟过去了,听雨开始使用MICQ 登陆,似乎很顺利,并没有什么问题。看来第一波的 DDoS 攻击已经被对方强大的负载均衡系统消化。听雨分析,竟然对方号称有百万用户,那么对方的负载均衡系统一定很强大,虽然 ICQ 类软件都仅仅是在登陆时请求服务器,但是仍然会随时请求服务器连接,如果连千台机器的 DDoS 都消化不了,那么根本就无法承受百万用户的负荷,不然单单就是几万用户同时上线,也足以相当一次 DDoS 攻击了。

    听雨开始静下心来,他思考着如何对付对方的方法,他现在显然没有能力在寻找足够多的傀儡机来使对方的计算机瘫痪。另辟途径成为了此时听雨唯一的思考的问题,他突然想到了电信机房里的路由器,这显然是一个绝好的办法,这款即时通讯软件使用的是域名解析的方法来寻找服务器,但是由于它的服务器全部集中在一个地域,因此如果攻击防御薄弱的电信环节,或许能够直接影响它的关键环节,这样即便它有世界上最厉害的负载均衡和集群服务器也不会关丝毫用处。

    听雨想好办法之后立刻开始通过网络监视软件跟踪MICQ 的路由服务器消息走向,很快,经过几次缜密的追踪之后,他锁定了几个关键的路由服务器地址。这一次听雨为了有十足的把握,不过这一次他有增加了几款 DDoS 软件,攻击再一次发起,随着一声鼠标的点击,所有的傀儡机如同待命的士兵一样,动力全开的向指定路由器发起了疯狂的攻击,即时通信的软件开始出现了登陆苦难,一个小时过后, MICQ 已经完全无法登陆,听雨此时相信对方短时间内也肯定不知道问题到底出在什么地方,即便找到了,也无法立刻解决这个难题。

    他的第一个目的达到了……

    爱的罪恶

    听雨再一次碾灭了手中的剩下半支的香烟,他打开电子邮箱,将一封早已准备好的Email 发了出去,他在等待回信,被攻击者的回信。

    MICQ 的牛总,你好:

    想必你现在也能够察觉到,你的服务器上的用户似乎突然下降的情况,我很遗憾的通知你,是我干的。我相信贵网在短时间内无法解决这个问题。但是为了你尽量的减少损失我们来谈一个交换的条件,如果想让我停止对你的攻击,减少你的损失,我需要你将 200 万人民币存入我下面指定的那个帐号,否则攻击将会在今年圣诞之前一直伴随着你。

    听雨很快收到了回信,对方显然对听雨的身份表示怀疑,听雨愤怒了,他讨厌怀疑,他憎恨这种怀疑,如果不是怀疑,他也不会今天这种勒索敲诈的犯罪行为,他马上回信说要攻击对方的论坛。与很快的又在虚拟傀儡中增加了一个更加强大的 DDoS 软件“ ChallengeCollapsar ”,这款软件的强大之处在于能够将网络中的免费代理服务器作为发动攻击的服务器,而每天流传在 Internet 上的免费代理服务器有成千上万个,如果将这些服务器集中攻击个把网站论坛显然是绰绰有余的。

    听雨在网上找到了ChallengeCollapsar ,并轻易的在网上搜集了一些代理服务器的列表,单单这个足有两千台服务器的列表所发动的任何一次攻击就能够毁灭网络中任何论坛了。听雨打开 ChallengeCollapsar ,找到了 Refer , Refer 是用来表示要攻击的网站页面来自于什么地方,他告诉系统访问者是从哪连接来的,听雨填入了论坛的网址。然后再下面的浏览器选项, Mozilla 则表示浏览器类型, MSIE6.0 表示 Internet Explorer 6.0 Windows 5.1 表示是 Windows 操作系统,听雨选择了默认的 Mozilla , Cookie 部分他通过 Winsockexpert 分析出的上传头像的 Cooke 。(如何获取该 Cooke 内容请看上期黑客营传奇)

    随后听雨进入了Proxylist 部分的设置,他需氧将自己寻找来的代理服务器列表添加到 ChallengeCollapsar 其中,他将所有的服务器列表一行一行的粘贴在了一个文本文件中,通过“ Load ”读入了 ChallengeCollapsar 中现在所有的工作基本上都已经就绪,就剩下听雨配置发动攻击的内容了。软件中的 Sleep 是线程数据发送后等待时间,一般设为 1000 表示 1 秒。而 Thread 表示的是要增加的线程数目,右边那个小框里面表示现在有多少线程运行中,由于听雨使用的是一台功能很强的傀儡服务器作为共计平台,因此他将这里设置成为了 1200 。(如果没有傀儡机一般设置为 300 ~ 600 )

    他将新的信件写好发送了出去,信中他告诉了那个怀疑他的人,他要在正午12 点敲响他论坛的死亡丧钟,他将论坛的网址复制进了 AttackList 里面,并添加了参数规则 “ghttp://bbs.micq.com/showthread.php?t=+N ,正午的钟声敲响了, 听雨按下了Attack 按钮,对方的论坛顷刻之间完全毁灭。听雨慢慢的注视着屏幕上跳动的数字, 2 个小时过去了,房间里的空气似乎都凝固了下来,这时他期望的 Email 到来了,“钱已经回到了你的帐号中,请你即刻停止攻击,希望你是一个受诚信的人。”他笑了,他边哭边笑,他轻轻的点了“ Pause ”,停止了所有的攻击……

    他有钱了


摘抄

地主 发表时间: 05-01-19 19:20

回复: liximi [liximi]   论坛用户   登录
我看到了,见者有份啊!快,给我汇五千过来。相信相对于200万这只是九牛一毛。快,不然我就…………哼哼……

B1层 发表时间: 05-01-20 13:40

回复: q333 [q333]      登录
bs

B2层 发表时间: 05-01-20 14:09

回复: hxxvip [hxxvip]   论坛用户   登录
问一下,楼主.哪下载这本书<黑客营>
写得真是好啊......

B3层 发表时间: 05-01-20 20:11

回复: a7611679_ [a7611679_]   论坛用户   登录
华夏黑客联盟

B4层 发表时间: 05-02-11 15:21

论坛: 茶余饭后

20CN网络安全小组版权所有
Copyright © 2000-2010 20CN Security Group. All Rights Reserved.
论坛程序编写:NetDemon

粤ICP备05087286号