开启邀请码注册中,禁止灌水!发现一次永久禁言

墨客安全网

 找回密码
 立即注册

墨客安全网-新手入门指南 常见问题及帮助 | 做任务赚墨币币 新人报道 | 悬赏问答| 墨币充值| 帖子举报

墨客安全网-论坛精华合集 墨客安全网 -精华合集 之 速成之路 原创精品 | 加入墨客Vip | Vip工具| Vip教程

墨客安全网-进阶技术学习区 软件/工具| 社工专区 | 入侵检测| 技术文章 动画教程 | 编程交流| 免杀更新 | 程序源码

[悬赏公告] - 严查灌水,打造一个无水论坛,从即日起.请大家互相监督,发现恶意灌水的,请发贴举报,核实后会给予5-10的墨币奖励。
[官方公告] 从今日起所有会员发布工具必须到审核板块进行审核,如有违反永久禁言处理!
 [招聘招聘]-招聘各方面给力版主,要求每日发帖不少于3贴,每天在线时间6个小时以上,具体福利和待遇联系TG客服或者在线管理员
[官方公告]1.发现网盘下载地址失效!可以发贴举报 审核证实后给予奖励10-20墨币。2.即日起!不管是谁发贴!都不能带QQ群 已及个人QQ。个人网站,发现后严格处理。[官方业务]-加入墨客安全网Vip,圆你日抓千鸡梦,各种精品教程,免杀远控,压力测试等你拿,期待各位会员的加入,即可享受众多福利!
【官方公告】论坛所有广告均为商业行为,需要交易的请尽量走担保程序,所有因广告产生的任何纠纷请私下解决【站外广告】大量收色刷!刷单肉鸡!带飞机肉鸡!寻内网横向技术!懂的来,小白勿扰!长期包养色刷,刷单,带飞机海外盘国内盘灰产肉鸡稳定鸡商
联系飞机:@seeok91
【官方业务】精品广告位招租,需要请联系官方TG客服【官方业务】精品广告位招租,需要请联系官方TG客服【官方业务】精品广告位招租,需要请联系官方TG客服
查看: 897|回复: 14

[电脑|服务器知识] 红蓝带你走近Ddos网页端:揭秘在线DDoS攻击平台(下)-原创

[复制链接]
  • TA的每日心情
    无聊
    4 天前
  • 签到天数: 157 天

    连续签到: 1 天

    [LV.7]常住居民III

    803

    主题

    1208

    回帖

    3万

    积分

    UID
    1
    威望
    313 (点)
    主题
    803 (帖)
    精华
    101 (帖)
    贡献
    27  (次)
    墨币
    27298  (枚)
    活跃
    210  (点)
    担保币
    1  (枚)
    注册时间
    2015-5-30
    最后登录
    2024-11-17

    热心会员突出贡献荣誉管理兄弟义气论坛帅哥绝世好人乐观达人音乐大师富二代

    QQ
    发表于 2018-2-14 11:54:11 | 显示全部楼层 |阅读模式

    注:本文主张交流与科研学习,请勿对该技术进行恶意使用!本平台及作者对读者的之后的行为不承担任何法律责任。

    前言

    在上集我们已经知道了DDOS流量的获取方式,并且总结出每种流量的获取方式。原理说的差不多了,所以这篇文章将围绕技术角度攥写。在最后部分我将会发放辛辛苦苦收集的各种DDOS攻击脚本和各类在线DDOS平台的源代码

    如果没看过上集的请参考该链接:走近科学:揭秘在线DDoS攻击平台(上)

    流量控制

    当我们获取到足够流量的时候就需要对流量进行管理和分配。DDOS流量的管理可以分为以下三大类,分别是单一DDOS脚本控制,单个API接口控制多个DDOS脚本和单个CMS或者API控制多个API接口。

    单一DDOS脚本控制

    这类流量控制是最简单的,属于一个拒绝服务攻击(DOS),还不能称之为分布式拒绝服务攻击(DDOS)。黑客通过源代码编译好一个脚本后直接对目标站点进行攻击。这种控制方式主要运营在压力测试模拟阶段上,并不会用作真正的DDOS攻击。因为流量过小,攻击方式过于单一。

    单个API接口控制多个DDOS脚本

    这时安全研究人员为了使攻击复杂化,也为了方便流量的管理。这个时候会编译一个API接口来统一管理全部的DDOS流量。

    单个CMS或者API控制多个API接口

    在DDOS攻击里面,我们需要用到众多的服务器,那么单个API已经不能满足我们的需求了。这时每个服务器都会有一个自己的API接口,于是我们又会再去重新编写一个API接口来管理全部服务器的API接口。在攻击目标站点的时候,只需要一个命令,全部的服务器都会对目标站点展开各种各样的DDOS攻击。


    DDOS脚本介绍

    在上一篇我已经说过DDOS攻击分为Layer4和Layer7两个大类,并且每个Layer都有很多种攻击方式,今天我们就来说一下怎么使用这些DDOS攻击脚本。

    编译脚本文件

    我所提供和收集的DDOS脚本文件全部都是由C++所编写,所以在linux上用gcc来对脚本进行编译。

    使用以下命令对源代码进行编译

    gcc 脚本名称.c -o 脚本名称 -lpthread

    或者

    gcc 脚本名称.c -lpthread -lpcap -o 脚本名称

    编译完成后需要对该脚本赋予足够的权限

    chmod 755 脚本名称

           对脚本编译以及赋予权限

    使用DDOS脚本

    我先拿一个ACK DDOS脚本举个例子。我们可以看到这个攻击脚本需要的主要是以下几个命令参数。

    ,/脚本名称 <攻击线程> <是否限制流量(如果不限输入-1)> <攻击时间>

                                                                                                                       ACK DDOS命令
    那么我们来尝试一下对局域网内ip进行DDOS攻击。可以看到目标IP已经无法ping通了。

                                                                                                     使用ACK DDOS攻击某主机

    AMP列表扫描

    但是有时候我们会看到AMP DDOS攻击需要添加一个AMP列表,如下图红色方框所示。这个AMP列表到底是什么?又是怎么得到到?

                                                                                                      DNS反射攻击(需要AMP文件)

    这里我需要详细解释一下。AMP的全称是Amplification,中文意思就是放大。比如大家熟悉的DNS反射型攻击就是一个标准的AMP DDOS攻击。其原理是A服务器发送大量的数据包给大量的DNS服务器,但是数据包是篡改过的。黑客会把发送过去的数据包里A服务器的IP地址更改成B服务器的IP地址。DNS服务器会以为是B服务器发送的数据包,于是就会把返回的数据包发送给B服务器。DNS放大攻击的好处是可以用一台主机达到N台主机的攻击效果。

    大家可以参考以下图片来理解。

                                                                                                          DNS AMP DDOS攻击

    而我们所需要的AMP列表就是全球所有的DNS服务器IP地址或者是可以做数据包跳转的IP地址。在我提供的源代码里面也有AMP资源扫描脚本文件的源代码,编译方式同上。

                                                                                                                  资源扫描器代码

    我们先看看扫描一个DNS资源需要什么命令参数。

    ./AMP扫描脚本名称 <开始IP> <结束IP> <输出文件位置> <线程> <多少毫秒开始延时一次>

    DNS扫描器指令

    一般情况下,我们会把1.1.1.1作为开头IP地址,然后把255.255.255.255作为末端IP地址,这样就可以扫描到全球的DNS服务器的IP地址了。DNS反射攻击只是AMP DDOS攻击的其中一种,还有很多AMP DDOS攻击方式,比如MySQL AMP DDOS攻击,NTP AMP DDOS攻击等。以1GB的上行宽带速度来看,一般需要3-5个小时才能扫描完成。

    AMP列表自动化更新理念

    一个AMP列表的制作就需要数个小时,那么多AMP列表的制作需要的时间就更久了。这里想了一个方式能够让大家快速的得到这些AMP列表。这里大家先别激动,这个只是一个想法,还并没有人去执行。

    首先是是一个人或者团队专门来负责对AMP 列表的更新和维护,扫描到的列表生成txt文本文件后存放在WEB服务器上。随后这个人或者团队可以免费或者付费对大家开放列表的下载地址。如果有人的AMP列表需要更新,在服务上写一个sh可执行文件,内容为


    #!/bin/bash

    rm -I 老的AMP列表1.txt

    rm -I 老的AMP列表2.txt

    …………省略…………

    wget http://AMP列表存放的域名/新的AMP列表1.txt

    wget http://AMP列表存放的域名/新的AMP列表2.txt

    …………省略…………

    然后直接运行这个可执行程序,那么整个AMP列表的内容就会随之更新了。目前全球没一个人在做这件事,有兴趣(金钱和技术)的人可以考虑做做看。

    常用DDOS攻击方式

    因为DDOS攻击的方式太多了,我无法把每个攻击的方式和原理都详细的讲解一遍。如果每种攻击方式都详细讲一遍,差不多可以出一本书了。但是大家可以参考下面这个表格去网上搜索相关的资料和脚本代码。

    [td]
    攻击名称
    攻击层数
    目标种类
    命令填写格式
    GETLayer 7网站,服务器IP等填写网站链接: http://xxxx.com
    HEADLayer 7网站,服务器IP等填写网站链接: http://xxxx.com
    POSTLayer 7网站,服务器IP等填写网站链接: http://xxxx.com
    JSBYPASSLayer 7网站,服务器IP等填写网站链接: http://xxxx.com
    JOOMLALayer 7网站,服务器IP等填写网站链接: http://xxxx.com
    XMLRPCLayer 7网站,服务器IP等填写网站链接: http://xxxx.com
    SNMPLayer 4个人主机,服务器IP等填写IP地址: 192.168.0.1
    SSDPLayer 4个人主机,服务器IP等填写IP地址: 192.168.0.1
    DNSLayer 4个人主机,服务器IP等填写IP地址: 192.168.0.1
    CHARGENLayer 4个人主机,服务器IP等填写IP地址: 192.168.0.1
    NTPLayer 4个人主机,服务器IP等填写IP地址: 192.168.0.1
    TS3Layer 4个人主机,服务器IP等填写IP地址: 192.168.0.1
    SSYNLayer 4个人主机,服务器IP等填写IP地址: 192.168.0.1
    DOMINATELayer 4个人主机,服务器IP等填写IP地址: 192.168.0.1
    ACKLayer 4个人主机,服务器IP等填写IP地址: 192.168.0.1
    NGSSYNLayer 4个人主机,服务器IP等填写IP地址: 192.168.0.1
    OVXLayer 4个人主机,服务器IP等填写IP地址: 192.168.0.1
    TCPACKLayer 4个人主机,服务器IP等填写IP地址: 192.168.0.1
    TCPSYNLayer 4个人主机,服务器IP等填写IP地址: 192.168.0.1
    TCPRSTLayer 4个人主机,服务器IP等填写IP地址: 192.168.0.1
    TCPURGLayer 4个人主机,服务器IP等填写IP地址: 192.168.0.1
    TCPPUSHLayer 4个人主机,服务器IP等填写IP地址: 192.168.0.1
    TCPECELayer 4个人主机,服务器IP等填写IP地址: 192.168.0.1
    TCPCWRLayer 4个人主机,服务器IP等填写IP地址: 192.168.0.1
    ICMPLayer 4个人主机,服务器IP等填写IP地址: 192.168.0.1
    MUDPLayer 4个人主机,服务器IP等填写IP地址: 192.168.0.1
    VSELayer 4个人主机,服务器IP等填写IP地址: 192.168.0.1
    ATCPLayer 4个人主机,服务器IP等填写IP地址: 192.168.0.1
    DDOS API搭建API搭建准备

    你使用一两个DDOS脚本还好,但是如果你要使用几十个DDOS脚本呢?一个一个的执行吗?所以我们还需要搭建一个API来对这些脚本文件进行调用。API编写最简便的还是PHP,所以我们还需要在服务器上搭建相关的环境。这些命令只适用于Cent OS,其它版本的Linux系统请自行Google。

    输入以下命令进行安装


    1.yum -y update

    2.yum install gcc libcap libpcap libpcap-devel screen php dstat cmake gmp gmp-devel gengetopt byacc flex git json-c zmap iptraf nano(或者直接输入yum groupinstall "Development Tools")

    3.yum groupinstall "Development Tools"

    4.yum install gcc php-devel php-pear libssh2 libssh2-devel

    5.pecl install -f ssh2

    6.touch /etc/php.d/ssh2.ini

    7.echo extension=ssh2.so > /etc/php.d/ssh2.ini

    8.Service httpd restart


    就这么简单,环境已经搭建完成。然后你需要把API文件,DDOS脚本和AMP列表文件文件放入到你的WEB目录内。环境创建完毕后默认的WEB目录在

    /var/www/html

    API文件编辑

    这时你需要对你的API文件进行编辑。我们先来看看这个API文件哪里需要改的。

    如下图所示,在代码第六行那里有个红方框,在红方框内设置一个你自己的Key Code。

                                                                                                                Key Code设置

    游客,如果您要查看本帖隐藏内容请回复

    年后我会提供给大家相关的原创教程和服务器的购买商供大家选择,希望大家多多关注红蓝网安:www.hloday.com

    本帖子中包含更多资源

    您需要 登录 才可以下载或查看,没有账号?立即注册

    x
    请文明签到,随机抽查。发现灌水,广告,骂人,等内容将永久禁言

    该用户从未签到

    0

    主题

    154

    回帖

    734

    积分

    UID
    9837
    威望
    254 (点)
    主题
    0 (帖)
    精华
    0 (帖)
    贡献
    0  (次)
    墨币
    72  (枚)
    活跃
    100  (点)
    担保币
    0  (枚)
    注册时间
    2017-3-26
    最后登录
    2018-4-30
    QQ
    发表于 2018-2-14 13:35:24 | 显示全部楼层
    新人必看帖,如何快速赚取墨币,了解墨客安全网论坛版规,等等...( 点我查看

    如果你在论坛悬赏问答求助问题,并且已经从坛友或者管理的回复中解决了问题,请在帖子内点击(已解决)

    发帖求助前要善用 论坛搜索 功能,如果搜不到可以试试,论坛顶上的 百度站内搜索 - 纵横站内搜索 那里可能会有你要找的答案;

    如果发现论坛有灌水帖、下载地址失效帖、后门帖、广告帖、工具不能正常使用、都可以去 举报版块 发帖举报,核实给予退回墨币+额外的墨币奖励哦;
  • TA的每日心情
    擦汗
    2018-4-4 08:42
  • 签到天数: 8 天

    连续签到: 1 天

    [LV.3]偶尔看看II

    11

    主题

    266

    回帖

    2252

    积分

    UID
    7957
    威望
    448 (点)
    主题
    11 (帖)
    精华
    0 (帖)
    贡献
    11  (次)
    墨币
    1068  (枚)
    活跃
    255  (点)
    担保币
    0  (枚)
    注册时间
    2016-6-9
    最后登录
    2018-4-6
    QQ
    发表于 2018-2-15 10:07:37 | 显示全部楼层
    新人必看帖,如何快速赚取墨币,了解墨客安全网论坛版规,等等...( 点我查看

    如果你在论坛悬赏问答求助问题,并且已经从坛友或者管理的回复中解决了问题,请在帖子内点击(已解决)

    发帖求助前要善用 论坛搜索 功能,如果搜不到可以试试,论坛顶上的 百度站内搜索 - 纵横站内搜索 那里可能会有你要找的答案;

    如果发现论坛有灌水帖、下载地址失效帖、后门帖、广告帖、工具不能正常使用、都可以去 举报版块 发帖举报,核实给予退回墨币+额外的墨币奖励哦;

    该用户从未签到

    0

    主题

    235

    回帖

    947

    积分

    UID
    10965
    威望
    312 (点)
    主题
    0 (帖)
    精华
    0 (帖)
    贡献
    0  (次)
    墨币
    88  (枚)
    活跃
    77  (点)
    担保币
    0  (枚)
    注册时间
    2017-10-20
    最后登录
    2018-6-3
    QQ
    发表于 2018-2-16 13:19:48 | 显示全部楼层
    新人必看帖,如何快速赚取墨币,了解墨客安全网论坛版规,等等...( 点我查看

    如果你在论坛悬赏问答求助问题,并且已经从坛友或者管理的回复中解决了问题,请在帖子内点击(已解决)

    发帖求助前要善用 论坛搜索 功能,如果搜不到可以试试,论坛顶上的 百度站内搜索 - 纵横站内搜索 那里可能会有你要找的答案;

    如果发现论坛有灌水帖、下载地址失效帖、后门帖、广告帖、工具不能正常使用、都可以去 举报版块 发帖举报,核实给予退回墨币+额外的墨币奖励哦;
  • TA的每日心情
    无聊
    7 天前
  • 签到天数: 16 天

    连续签到: 1 天

    [LV.4]偶尔看看III

    4

    主题

    261

    回帖

    767

    积分

    UID
    104
    威望
    223 (点)
    主题
    4 (帖)
    精华
    0 (帖)
    贡献
    34  (次)
    墨币
    22  (枚)
    活跃
    196  (点)
    担保币
    0  (枚)
    注册时间
    2015-7-6
    最后登录
    2024-11-14
    发表于 2018-2-19 09:43:29 | 显示全部楼层
    新人必看帖,如何快速赚取墨币,了解墨客安全网论坛版规,等等...( 点我查看

    如果你在论坛悬赏问答求助问题,并且已经从坛友或者管理的回复中解决了问题,请在帖子内点击(已解决)

    发帖求助前要善用 论坛搜索 功能,如果搜不到可以试试,论坛顶上的 百度站内搜索 - 纵横站内搜索 那里可能会有你要找的答案;

    如果发现论坛有灌水帖、下载地址失效帖、后门帖、广告帖、工具不能正常使用、都可以去 举报版块 发帖举报,核实给予退回墨币+额外的墨币奖励哦;
  • TA的每日心情
    慵懒
    2018-5-28 19:23
  • 签到天数: 69 天

    连续签到: 1 天

    [LV.6]常住居民II

    17

    主题

    203

    回帖

    1227

    积分

    天地无极

    UID
    11770
    威望
    335 (点)
    主题
    17 (帖)
    精华
    0 (帖)
    贡献
    17  (次)
    墨币
    320  (枚)
    活跃
    99  (点)
    担保币
    0  (枚)
    注册时间
    2018-2-21
    最后登录
    2018-5-28

    乐观达人音乐大师灌水之王最佳新人论坛帅哥兄弟义气

    发表于 2018-2-21 22:45:01 | 显示全部楼层
    新人必看帖,如何快速赚取墨币,了解墨客安全网论坛版规,等等...( 点我查看

    如果你在论坛悬赏问答求助问题,并且已经从坛友或者管理的回复中解决了问题,请在帖子内点击(已解决)

    发帖求助前要善用 论坛搜索 功能,如果搜不到可以试试,论坛顶上的 百度站内搜索 - 纵横站内搜索 那里可能会有你要找的答案;

    如果发现论坛有灌水帖、下载地址失效帖、后门帖、广告帖、工具不能正常使用、都可以去 举报版块 发帖举报,核实给予退回墨币+额外的墨币奖励哦;
    回复

    使用道具 举报

  • TA的每日心情
    无聊
    2018-6-4 16:07
  • 签到天数: 17 天

    连续签到: 1 天

    [LV.4]偶尔看看III

    5

    主题

    279

    回帖

    1537

    积分

    UID
    2339
    威望
    309 (点)
    主题
    5 (帖)
    精华
    0 (帖)
    贡献
    38  (次)
    墨币
    597  (枚)
    活跃
    587  (点)
    担保币
    0  (枚)
    注册时间
    2015-12-31
    最后登录
    2018-6-4

    最佳新人推广达人灌水之王乐观达人音乐大师论坛帅哥

    发表于 2018-2-28 10:36:24 | 显示全部楼层
    新人必看帖,如何快速赚取墨币,了解墨客安全网论坛版规,等等...( 点我查看

    如果你在论坛悬赏问答求助问题,并且已经从坛友或者管理的回复中解决了问题,请在帖子内点击(已解决)

    发帖求助前要善用 论坛搜索 功能,如果搜不到可以试试,论坛顶上的 百度站内搜索 - 纵横站内搜索 那里可能会有你要找的答案;

    如果发现论坛有灌水帖、下载地址失效帖、后门帖、广告帖、工具不能正常使用、都可以去 举报版块 发帖举报,核实给予退回墨币+额外的墨币奖励哦;
    回复

    使用道具 举报

  • TA的每日心情

    2018-5-27 03:13
  • 签到天数: 28 天

    连续签到: 1 天

    [LV.4]偶尔看看III

    6

    主题

    152

    回帖

    1231

    积分

    UID
    8912
    威望
    222 (点)
    主题
    6 (帖)
    精华
    0 (帖)
    贡献
    6  (次)
    墨币
    623  (枚)
    活跃
    83  (点)
    担保币
    0  (枚)
    注册时间
    2016-11-7
    最后登录
    2018-5-27
    QQ
    发表于 2018-3-15 21:19:58 | 显示全部楼层
    新人必看帖,如何快速赚取墨币,了解墨客安全网论坛版规,等等...( 点我查看

    如果你在论坛悬赏问答求助问题,并且已经从坛友或者管理的回复中解决了问题,请在帖子内点击(已解决)

    发帖求助前要善用 论坛搜索 功能,如果搜不到可以试试,论坛顶上的 百度站内搜索 - 纵横站内搜索 那里可能会有你要找的答案;

    如果发现论坛有灌水帖、下载地址失效帖、后门帖、广告帖、工具不能正常使用、都可以去 举报版块 发帖举报,核实给予退回墨币+额外的墨币奖励哦;
  • TA的每日心情
    无聊
    2018-3-26 04:10
  • 签到天数: 6 天

    连续签到: 3 天

    [LV.2]偶尔看看I

    0

    主题

    28

    回帖

    148

    积分

    UID
    10307
    威望
    36 (点)
    主题
    0 (帖)
    精华
    0 (帖)
    贡献
    0  (次)
    墨币
    48  (枚)
    活跃
    14  (点)
    担保币
    0  (枚)
    注册时间
    2017-9-28
    最后登录
    2018-3-26
    QQ
    发表于 2018-3-24 06:13:43 | 显示全部楼层
    新人必看帖,如何快速赚取墨币,了解墨客安全网论坛版规,等等...( 点我查看

    如果你在论坛悬赏问答求助问题,并且已经从坛友或者管理的回复中解决了问题,请在帖子内点击(已解决)

    发帖求助前要善用 论坛搜索 功能,如果搜不到可以试试,论坛顶上的 百度站内搜索 - 纵横站内搜索 那里可能会有你要找的答案;

    如果发现论坛有灌水帖、下载地址失效帖、后门帖、广告帖、工具不能正常使用、都可以去 举报版块 发帖举报,核实给予退回墨币+额外的墨币奖励哦;
  • TA的每日心情
    开心
    2018-3-25 16:45
  • 签到天数: 1 天

    连续签到: 1 天

    [LV.1]初来乍到

    0

    主题

    63

    回帖

    214

    积分

    UID
    11857
    威望
    72 (点)
    主题
    0 (帖)
    精华
    0 (帖)
    贡献
    0  (次)
    墨币
    7  (枚)
    活跃
    9  (点)
    担保币
    0  (枚)
    注册时间
    2018-3-25
    最后登录
    2018-4-5
    发表于 2018-3-26 06:10:53 | 显示全部楼层
    新人必看帖,如何快速赚取墨币,了解墨客安全网论坛版规,等等...( 点我查看

    如果你在论坛悬赏问答求助问题,并且已经从坛友或者管理的回复中解决了问题,请在帖子内点击(已解决)

    发帖求助前要善用 论坛搜索 功能,如果搜不到可以试试,论坛顶上的 百度站内搜索 - 纵横站内搜索 那里可能会有你要找的答案;

    如果发现论坛有灌水帖、下载地址失效帖、后门帖、广告帖、工具不能正常使用、都可以去 举报版块 发帖举报,核实给予退回墨币+额外的墨币奖励哦;
    您需要登录后才可以回帖 登录 | 立即注册

    本版积分规则

    1、请认真发帖,禁止回复纯表情,纯数字等无意义的内容!帖子内容不要太简单!
    2、提倡文明上网,净化网络环境!抵制低俗不良违法有害信息。
    3、每个贴内连续回复请勿多余3贴,每个版面回复请勿多余10贴!
    4、如果你对主帖作者的帖子不屑一顾的话,请勿回帖。谢谢合作!

    关闭

    站长推荐上一条 /1 下一条