Showing posts with label DDoS. Show all posts
Showing posts with label DDoS. Show all posts

Friday, January 23, 2015

Mis distribuciones favoritas de Linux. Auditoria WiFi

Hola de nuevo

Hacía ya mucho tiempo del último post, muchos cambios en mi vida ultimamente pero estoy de vuelta :)

Hoy estamos aqui para hablar de las ultimas distribuciones live pensadas para auditoria inalámbrica.

Ha habido muchos cambios en este tiempo, muchos linux con muchas herramientas de auditoria wireless que ya vienen instalados y que se ejecutan live, sin necesidad de instalar linux en nuestro PC, persistentes (igual que live, pero que además te almacenan datos de una ejecución para otra) o si lo deseas instalandolo tradicionalmente; hoy hablaré de mis favoritas.

  • Xiaopan OS (pequeña y manejable)
  • WifiWay / WifiSlax (en realidad son la misma)
  • Kali (bestial, potente, enorme)

La peque, Xiaopan OS

Xiaopan Logo

Se descarga en inglés de http://sourceforge.net/projects/xiaopanos/   unos 70 Mb, tenies aqui toda la información en su web http://xiaopan.co/


De su sitio web leemos (traducción):

Xiaopan OS es una distribución  con una colección de herramientas forenses de penetración y seguridad inalmbricas, muy fácil de usar. Incluye herramientas avanzadas para administradores de red, profesionales de la seguridad y usuarios domesticos para probar la resistencia a ser pirateadas de sus propias wifis, con el objetivo de eliminar cualquier vulnerabilidad.
Xiaopan (0.4.7.2, última versión a dia de hoy)

Hice tres pruebas:
La primera, con mi PC de escritorio, funcionó genial ejecutandose live desde un USB, probé diferentes herramientas y opciones, todo perfecto. Distribución pequeña pero poderosa.
El segundo intento con un portatil, no fue capaz de detectar mi tarjeta de red, hice un montón de pruebas y probé muchas "soluciones" de foro de Xiaopan, no hubo forma.
Último intento: Con un mini-portatil de mi novia, igual que el anterior, no hubo forma.

Por tanto, puedo concluir que Xiaopan es una distribución muy pequeñita con un monton de opciones y utilidades pero necesita un pack mayor de controladores y drivers, sobre todo para tarjetas de red, ya que es su objetivo principal. Será una gran distribución linux para auditoria si sigue evolucionando en un futuro cercano. Eso espero.


WifiWay / WifiSlax

Esta es una distribución linux impresionante, me encanta, tiene un equilibrio perfecto entre el tamaño de la distribución y la cantidad de cosas que permite hacer.
Me encanta porque es lo suficientemente pequeña como para ser almacenada en un USB de estos baratos que puede haber por casa pero la cantidad de drivers y utilidades que tiene es impresionante, seguramente será una de las mejores y más completas distribuciones para auditoria wifi.

WifiSlax Logo

Podriamos llamarlas las distribuciones gemelas, podeis probar las dos, son bastante parecidas pero de vez en cuando va saliendo una versión de cada una de ellas, yo las utilizo indistintamente.


Se pueden descargar de http://www.wifislax.com/category/download/nuevas-versiones/
Además su pagina web tiene un montón de tutoriales y manuales en Español, muy bien explicados. Todos ellos además con imagenes y videos para que sea todo incluso aun mas facil, encontrareis todo lo que podais necesitar y aun mas.

Ambos linux funcionan genial tanto live como de forma persistente (evidentemente instalandolo tambien, incluso mejor, aunque no es necesario). Siempre suelo ir probando distribuciones de auditoria para ir viendo lo que ofrecen, pero cuando tengo que hacer algo serio voy directamente a estas, nunca dan problemas, funcionan, haces lo que necesitas y lo apagas, asi de facil.



Kali

Es, (según su propia web) el renacimiento del archiconocido BackTrack, si sabes del tema no necesitaras mas presentaciones.
BackTrack era el mejor y mas conocido linux para auditoria de seguidad (no solo wifi, de todo tipo) en el mundo, todo el mundo lo adora, por tanto, todos deberian estar encantados también con Kali.

Digo esto porque hay algunos cambios en su forma de funcionar (la inmensa mayoria son mejoras, claro) pero seguro que algún nostalgico del backtrack hecha en falta algun detalle.




Kali Logo
Descargate Kali de aqui https://www.kali.org/downloads/



 Hay un montón de versiones de  Kalis, para 32 bit, 64 bit, para ARMEL chips, para ARMHF chips... incluso tienes la opcion de bajarte un core de linux donde tu puedas irte personalizando tu propia versión de Kali, todo muy geek.


Resumiendo, es un linux enorme si hablamos de herramientas, funciones, utilidades...tiene mucho mas de lo que podrias aprender a utilizar en siete vidas, pero en mi opinión tiene demasiadas cosas para poderlo llevar en el tipico USB barato. Quiero decir, funciona estupendamente tanto live, instalado.... todo bien, pero es algo pesado.


Me suele gustar hacer una especie de resumen grafico de cada post para que todos podamos ver de un vistazo la idea general de estas distribuciones:

WifiSlax

Xiaopan
Kali



Xiaopan, te sentirás como Bart Simpson
WifiSlax, rápido y efectivo, sin chorradas.
Kali, enorme, poderoso, pontente, brutal.

En próximos post hablaremos de como hacerte un USB arrancable con linux, la cosa es actualmente mucho mas facil que antaño.


Somos legión.

Tuesday, January 20, 2015

My preferred linux distros. Wireless auditory

Hello there,

Long time ago from my last post, there were too many changes in my life but finally I'm back :)

Today we are here to discuss about current linux live distros for wireless auditory.

There were many changes during this while, lots of linux flavours with many wireless audit tools already installed and ready to run live, persistent or installed on your hard disks but today I will write for my favourites.

  • Xiaopan OS (the tiny one)
  • WifiWay / WifiSlax (actually, the same)
  • Kali (huge, a beast)

The tiny one, Xiaopan OS

Xiaopan Logo

You can download the ISO file from http://sourceforge.net/projects/xiaopanos/   just ~70 Mb and all the info about it at http://xiaopan.co/


From it's own website we get this comments:

Xiaopan OS is an easy to use security and penetration testing with a collection of wireless security and forensics tools. It includes a number of advanced tools for network administrators, security professionals and home users to test the strength of their wireless networks and eliminate any vulnerabilities.
Xiaopan (0.4.7.2 is the latest)

I've tested this distro three times:
The first one: my desktop computer, It worked great live from my USB device, I tested many tools and opcions, all working fine. It's tiny but powerful.
The second one with my laptop, it was unable to detect my wireless network interface, testing tons of "solutions" from the Xiaopan forums, end of story :(
The last one: With my girlfriend's notebook, same as the previous one, wireless interface not detected.

So, my conclusion is that Xiaopan is a very light linux distribution full of options and utilities but it needs a few more controllers and drivers to be widely compatible to many computers and devices. It will be great in the near future, I hope.


WifiWay / WifiSlax

These are awesome linux distributions that I love, it's light enough to be stored in a cheap USB device but has drivers, utilities....  enough to be a great penetration testing linux distribution.

WifiSlax Logo


We can call them the twin distributions, you can test both of them, they are likely the same but from time to time one of them releases a new version, so, I switch between them properly.

You can download it from http://www.wifislax.com/category/download/nuevas-versiones/
Its website has many tutorials and news it Spanish but you'll be able to translate it with no problem, all of them are plenty of photos and videos where you can find all then info you may need.

Both distributions will work great both live or persistent (obviously installed too). I used to test many linux distributions but I'm always  back to WifiSlax when I need to do something important, with no problems, no issues, just working quick and fine.


Kali

It's, (said by their own website) the rebirth of BackTrack, if you know, that's the only presentation that it needs.
BackTrack was the best well-known penetration testing linux distribution in the world, everybody loved it; and now, everybody should love Kali too.

I say that because there are a few changes in the way it works (most of them have improved it) but there are many nostalgic people who misses backtrack.


Kali Logo
You can download Kali here https://www.kali.org/downloads/



 There are many Kali versions, for 32 bit, 64 bit, for ARMEL chips, for ARMHF chips... eventualy you have the chance to download the core and build a custom version for your own.


In summary, it's a huge linux looking at the tools, functions, utilities... it has all you will need for seven lifes! But, it's (from my point) too big for live USB. I mean, it works live from USB but it's not as responsive and quick like WifiSlax



I always love to summarize with images to make things easier to think, that's my view of these distros:

WifiSlax

Xiaopan
Kali



Xiaopan, you'll feel like Bart Simpson
WifiSlax, quick and effective.
Kali, huge and powerful.

In the next post I will write about how to make your own linux USB bootable.

We are legion










Sunday, April 22, 2012

#OpBlackout, desconectando internet (Spanish)

(Puedes acceder desde aqui a la versión en Ingles de este post | You can read this post in English here)

Hola!

Espero que os haya ido bien desde el último post.

¿Sabeis lo que es la operación #OpBlackout?

En relación con el título del post, esto podría significar "el cierre de la Internet", pero el título no es fiable al 100%.
Vamos paso a paso.

¿Qué es una dirección IP?

De una manera fácil, es la placa de matrícula de tu PC. La única cosa que tienes que saber es que podrias compartir tu matrícula con otros usuarios si estás compartiendo un router (por ejemplo, el router ADSL en casa o en una oficina)

¿Qué es un servidor DNS?

De manera breve, un servidor DNS es un traductor de direcciones en Internet.
Cuando se escribe en el navegador de Internet "www.mipagina.com", el PC no se sabe qué es eso, porque el ordenador sólo entiende las direcciones IP.

Entonces, el DNS le ayudará a su PC durante la traducción:
www.mipagina.com ====> 12.34.56.78




¿Cómo funcionan los servidores DNS?

Hay sólo unos pocos servidores principales de DNS, los servidores DNS están funcionando sólo intercambiando los datos de otros servidorer DNS.
Este es un trabajo distribuido que mejorará la calidad/velocidad de traducción DNS.




Entonces, ¿cómo puede Anonymous apagar el internet?

Anonymous """""solamente?""""" tiene que bloquear o tirar los servidores raíz de DNS y los otros caeran en un efecto dominó.

Haga clic aquí para obtener más información acerca de servidores DNS raíz.

¿Por qué decimos """""solamente?"""""?

Hay muchas razones técnicas que convierte a este ataque en algo muy difícil o incluso imposible.
La razón principal es que estos servidores DNS principales se implementan como clusters a través de unicast pero no vamos a explicar esto porque este blog sólo explica los temas de hacking sencillos y básicos.

Next post: "Windows 8 will not allow SW non-MS SW" (English)
Siguiente post: "Windows 8 bloqueará programas de terceros" (Spanish)

Somos legión

Wednesday, April 18, 2012

Shutting down the Internet #OpBlackout

(Now you can access to the Spanish version of this post | Ya puedes leer la versión en Español de este post)

Hi there,
Hope you are doing well.

Does someone know what is the Operation Blackout?
Referring to the post title, this could mean "shutting down the internet" but the title is not 100% accurate.


We will proceed step by step.


What is a IP address?

In a easy way, is the registration plate of your PC. The only thing you should know is that you will share your registration plate with other users if you are sharing a router (like the ADSL router in your home)


What is a DNS Server?

In a short manner, a DNS Server is a address translator on the Internet.
When you type in your internet browser "www.mywebpage.com", your PC won't know what's that because
your PC only knows about IP addresses.

Then, the DNS will help your PC when translating:
www.mywebpage.com  ====>  12.34.56.78




How DNS Servers work?

There are only a few main dns servers, other DNS servers are working just by getting data from another DNS servers.
This is a distributed work which will improve the DNS translation performance.




Then, how can Anonymous shut down the internet?

Anonymous """""only?""""" need to bring down those root DNS servers and other will bring down in a domino effect.

Click here to get more information about root DNS Servers.

Why we say "only"?

There are many technical reasons that turns this attack very hard or even impossible.
The main reason is that these main DNS servers are implemented as clusters using Unycast but we won't explain this because this blog only explains the easy and basic hacking issues.

Next post: "Windows 8 will not allow SW non-MS SW" (English)
Siguiente post: "Windows 8 bloqueará programas de terceros" (Spanish)

We are legion

Tuesday, March 27, 2012

HOIC (Spanish)

(Esta es la versión traducida de un post anterior en Ingles | This is the Spanish version of a previous post in English)
¡Hola de nuevo!

Hoy vamos a hablar sobre HOIC (High Orbit Ion Cannon), desde mi punto de vista es la herramienta más potente creada hasta el momento.

HOIC está basado en el anterior software de Anonymous LOIC (Low Orbit Ion Cannon), de hecho la esencia del programa es la misma, digamos que le han hecho una puesta a punto.




Coincidencias entre ellos

En un vistazo general a ambas herramientas, casi no hay diferencias entre ellas:
- Ambas fueron contruidas pensando en ataques DoS.
- Ambas utilizan inuncación HTTP como metodo de ataque.
- Ninguna de las dos requiere ser instalada en tu PC.
- Ambas basan su funcionamiento en scripts.
- Ninguna de las dos ayuda a ocultar la identidad del atacante (un atacante debería buscar metodos suplementarios para esconderse como: VPNs, tuneles SSH... etc)



Diferencias

Estas son algunas de sus diferencias:
- HOIC no puede ser controlado de forma remota, LOIC funciona casi como una botnet.
- HOIC requiere una maquina superior para ejecutarse a pleno rendimiento que LOIC.
- HOIC podria ser más destructivo que LOIC (HOIC tiene mejoras de aceleración del ataque)
- HOIC introduce tecnicas de aleatorización de la información, por lo que por parte de un servidor es más  complicado detectar un ataque que cuando se hacían con LOIC.
- HOIC solo puede trabajar con TCP, LOIC utilizaba indistintamente TCP y/o UDP.


Es un software facil de utilizar.

1) Haz click en el botón "más" (+) para añadir hosts
2) Activa la maxima potencia para el ataque
3) Dispara el Cañon y verás que el servidor tarda pocos segundos en venirse abajo.


Somos legión!
RECUERDA, UTILIZAR ESTE PROGRAMA PUEDE TRAERTE SEVERAS CONSECUENCIAS LEGALES

---------------------------------------


Puedes consultar el anterior post sobre LOIC aqui (Ingles)
Siguiente Post: "OpenVas vs. Nessus" (Español)
Siguiente Post: "OpenVas vs. Nessus" (Ingles)

Monday, March 26, 2012

HOIC

Hi again!

Today we will talk about HOIC (High Orbit Ion Cannon), from my point of view is the most powerful tool in the world right now.

HOIC is based in the previous software tool called LOIC (Low Orbit Ion Cannon).


Matchings

In a general overview of both tools, there are no differences between them:
- Both are built to launch a DDoS attack
- Both use HTTP flood to perform the attack
- None of them requiere to install in your computer
- Both of them works based in a script
- None of them will hide your ID (you will do it by your own. e.g. "VPNs, SSH tunneling...")






Differences


About some differences between them:
- HOIC can't be controlled by a remote user, LOIC was able to work like a botnet.
- HOIC has higher hardware requierements
- HOIC could be more destructive than LOIC (HOIC has some booster scripts enhancements)
- HOIC introduces some randomization data, thus, It's more complex to detect a HOIC attack than a LOIC attack.
- HOIC can work with TCP, LOIC is able to work with both TCP and UDP.






Easy-to-use software

1) Click the "plus" button (+) and add the hosts to attack
2) Enable the maximum power and boost options
3) Click launch HOIC and wait :)


We are legion
REMEMBER, USING THIS APPLICATION CAN CAUSE LEGAL ISSUES, BE CAREFUL!!!!


---------------------------------------


You can check the previous post related to LOIC and DDoS attacks
Next Post: "OpenVas vs. Nessus" (English)
Next Post: "OpenVas vs. Nessus" (Spanish)

Friday, March 23, 2012

Reaver (WPS attack) and WPAMagicKey tools (Spanish)

wep wpa WPA 
(Esta es la versión en Español de un post reciente | This is the Spanish version of a previous post)



Hace unos meses se escucho: "WPA ha caido, lo hemos crackeado!"

Mentira cochina, es absolutamente falso, nadie ha crackeado este algoritmo de cifrado. Hoy, esta sera nuestra idea principal.
Por lo menos, nadie ha publicado nada sobre como crackear WPA. Hace ya mucho tiempo que se abrió la forma de crackear WEP pero todavía no es la hora de WPA (WPA2 va incluido cuando hablamos de WPA)
Hay algunas formas de acceder a redes wifi con WPA habilitado pero ninguno de ellos podria llegar a ser llamado "cracking" como tal:

- Capturar el handshake de WPA - TKIP (aircrack + diccionario): esto no es cracking porque necesitarías un diccionario a posteriori para poder obtener la contraseña. Sin diccionario previo, no serás capaz de obtener nada.
- Usar WPA Magic Key  (sin aircrack): Esta herramienta puede generar una lista de contarseñas por defecto para routers WiFi de los tipos WLAN_XXXX o JAZZTEL_XXXX y que además se cumpla de que nadie haya cambiando nunca su clave (son las que vienen por defecto). Esta herramienta no calcula la clave, simplemente la saca de una lista de candidatas.
- John The Ripper (para usar con aircrack): Puedes generar tus propios diccionarios if sabes el patron que va a seguir la contraseña y además no es una contraseña demasiado larga (menos de 4 - 5 caracteres), si es muy larga tu diccionario tendría un tamaño imposible de manejar, totalmente inmenso. (Ver la tabla y grafico a continuación)




De los calculos en la tabla anterior, puede ser una muy mala idea intentar crackear una clave por fuerza bruta en una red inalambrica WPA.

En el grafico anterior podemos comprobar que la mayor parte de las contraseñas suelen ser del tipo más complicado de sacar (de caracteres mezclados)

Entonces, ¿estamos bastante seguro de que nadie ha crackeado una WPA, no?

Desde el punto del vista del hacker, la diferencia más importante entre WEP y WPA is lo que se trasmite dentro del paquete IP. WPA nunca va a introducir en la transmisión ninguna información relativa a la clave maestra de la red, lo anterior no es correcto en el caso de las redes con cifrado WEP.

En el grafico siguiente podemos ver un pequeñisimo esbozo de como se contruyen los paquetes en base a claves que a su vez derivan de la clave original. De ahí que no haya datos de la clave original en la transmisión.

Ahora deberíamos aprender algo más de WPS (Wikipedia). La forma mas simple y sencilla para tener en mente lo que es WPS: "WPS es un botón". Si así como suena, es un botón que te deja conectarte a la Wifi, o no.
Finalmente, si nadie ha sido capaz de crackear una WPA, ¿Que demonios es reaver? ¿Que puede hacer por mi? ¿Voy a ser capaz de usar reaver?

- Reaver: Es una herramienta script que utiliza la vulnerabilidad WPS para engañar al router y hacerle crear que estamos haciendo una configuración remota del router, en la que le solicitamos algunos datos, como por ejemplo... que se yo... la contraseña?  :)
- Por lo que yo se, reaver solo va a poder ayudarte mientras la red esté utilizando TKIP (no soportado para AES, aun!!!)
- Previamente, antes de ejecutar "reaver" deberías ejecutar la herramienta "walsh", que es un script que te va a avisar de que redes inalambricas en tu alcance serían susceptibles de poder atarcarse.

Hay montones de video tutoriales sobre reaver... (mi favorito es el primero)
Video#1 (en este te van a explicar como instalar, es muy bueno, en Inglés)
Video#2

También podrias necesitar estas pistas

In la mayor parte de los casos podrás obtener reaver en distribuciones linux como BackTrack o WifiWay.
En alguno de los próximos post hablaremos de la nueva versión de WifiWay (v. 3)

Ya sabemos que no se debe utilizar para hackear, tienes que utilizar esto exclusivamente para seguridad, vale?

Somos legión

================================================================
Siguiente Post: "PayPal is vulnerable, XSS"

WifiWay 2, hack the air!!! (Spanish)

(Versión traducida de un post antiguo - Old version from an old post (english))


Hoy vamos a hablar sobre "WifiWay".

WifiWay is una distribución de linux gratuita y abierta que es "la hija" de WifiSlax.
Esta es una distribución de linux bien conocida en relación con la auditoria wireless.

De la antigua, WifiSlax, WifiWay heredó montones de utilidades y herramientas, como el framework de aircrack, incluyendo airodump, aircrack, aireplay... etc
Estas herramientas eran geniales, pero no eran fáciles de usar para usuarios novatos o auditores con un bajo conocimiento.
 
Esta evolucionó a "WifiWay 1.0", esta distribución simplifica todo mucho con un script llamado airoscript y airoscript.es (versión en español) un archivo ".sh". Este script ayudó muchisimo a los usuarios para poner en marcha auditorías, sin la dificultad de largas secuencias en línea de comandos y un montón de claves "parámetro:valor"

WifiWay 1.0 tenía un problema, los ataques de diccionario no estaban automatizados y simplificados, aún.

Poco tiempo después, WifiWay 2.0 llegó y nos dieron una interfaz más simplificada y unas utilidades relacionadas con ataques de diccionario, eso incluye una nueva versión de airoscript, más fácil y más potente, una vez más.


 
Ahora, la versión actual es "WifiWay 2.0.3 final" un disto libre abierta y muy poderosa de Linux. Tiene un airoscript mejorado con el "cracking automático", que nos permite descifrar de forma automática o atacar a un punto de acceso inalámbrico cercano a nosotros, sí!, totalmente automatizado.

Podrá obtener más información acerca ello en http://www.wifiway.org/

No te olvides, sólo por la auditoría, nada de hackear al prójimo!
:)
Disfrutadlo!

"Somos legión"

Siguiente Post: "Google Hacking, cuidado con tu sitio web!!!"

Wednesday, September 14, 2011

Differences between DDoSing/DoSing and hacking

Today we will talk about differences between DDoSing a service and hacking a server.

If you don't know what't DDoS and DoS, go to posts about LOIC and RefRef.
I asume all of we know what the hell is "hacking", now, we are all DoS experts :)

Could be DoS or DDoS considered a type of hacking? I think it is not, at all.
From my point of view, hacking is all actions that uses some security hole to break something in our systems.

By the way, if a guy is lauching a DoS attack, this guy is not breaking anything.
The attacker is not getting any information from our system, he is not thieving, he is not breaking.

Thus, why can be a DoS considered an illegal action? I can't understand that.
I think that arresting a guy for lauching a DoS attack is not correct at all.

I think we can explain it with a example:

===================================================================
You are going home after work.


When you arrive at home, a guy is in your house door, just "blocking" it.
Your door is not broken.
Should be this guy arrested? Is that correct?  I think not.


Instead that, you should think what you did to motivate this guy to block your house door.


You just may use other door or push him out of your door (this is just, reboot a service) and you will be able to use your house normally.
===================================================================

After the example, all of we may agree, DoS should not be considered illegal, because is not damaging anything, right?

"We are legion"
Next Post: "What the hell is Nessus? Fast overview"

Friday, September 9, 2011

RefRef - Creating a huge army

(Spanish follows)

LOIC was retired due to most of the hacktivists who were arrested last year used this software.
Their connection data was tracked by police and they were finally arrested.
They should used several hidding methods like VPNs, proxies, connetion through cyber-cafe...

RefRef is the brand new weapon which is being tested from a few time ago. RefRef is called to replace LOIC (Low Orbit Ion Cannon) and upgrade its capabilities.

The weapon will be available for download from this month. First news about the tests reveals that RefRef have a lot of power :)

This new weapon offers new possibilities, due to it's based on JavaScript, this means that can be used from most platforms like computers, laptops, tablets, smartphones...
And maintains older ones like the possibility of creating "zombies", that is, to build up a bot-net and launch a huge attack at the same time.

RefRef has a new one advantage that turns it more powerful than LOIC, RefRef is able to perform SQL-i to create a devastating effect combined to the attack behavior from LOIC.


What is SQL-i?

Have you ever seen a web URL like this?

        www.myownweb.com/post?user=JohnDoh

Just try to change the parameter "user" to access to another data, something like:

        www.myownweb.com/post?user=MikeH

Yeah! You have completed your first SQL-i attack! :)
Of course, this is not representative for the RefRef behavior but this is the essence :)

Do you remember when people talk about "Web 2.0"?
I think "DDoS 2.0" is comming.


"We are legion"

PS: www.myownweb.com is just an example. Do not try to SQL-i attack this URL
Next Post: "URGE (Universal Rapid Gamma Emitter) Hijacking Twitter"
---------------------------------------------------------
Next topics:
- "URGE (Universal Rapid Gamma Emitter) Hijacking Twitter"
- "Operation Icarus"
- "Differences between DDoSing/DoSing and hacking"
- "Can we effectively hide our data connection?"
- "What the hell is Nessus?"


======================================================================
                      Spanish / Español:

LOIC ha sido retirado debido a que la mayor parte de los hacktivistas arrestados el año pasado habían utilizado esta aplicacion.
Los datos de su conexión fueron rastreados por la policia y fueron finalmente arrestados.
Deberían haber utilizado de forma combinada diversos metodos de ocultación de sus datos como VPNs, proxy y/o conexiones desde luegares publicos.


RefRef es la novedosa arma que está siendo probada desde hace algun tiempo. RefRef es el reemplazo de LOIC y mejorará sus capacidades.

Esta arma estara disponible para su descarga durante este mes. Las primeras noticias confirman  que es muy poderoso :)

Esta nueva arma ofrece nuevas posiblidades, debido a que esta basada en JS, esto implica que puede ser ejecutado desde diversas plataformas como ordenadores de sobremesa, portatiles, tables o telefonos de ultima generación.
Además mantiene las ventajas de LOIC como la posiblidad de crear PC zombis, esto es, crear una red de bots para preparar un ataque a gran escala.

RefRef tiene una novedad que la proporciona una gran ventaja frente a su predecesor, es capaz de atacar con SQL-i, lo que aumenta muchisimo sus capacidades.


¿Que es SQL-i?

¿Alguna vez habeis visto una direccion como esta?

        www.myownweb.com/post?user=JohnDoh

Probad a cambar el parametro "user" para intentar acceder a otros datos, algo así:

        www.myownweb.com/post?user=MikeH

Toma ya! Acabas de realizar tu primer ataque de injección SQL!
Por supuesto, esto no es representativo para RefRef, pero es la idea. :)

Recordais cuando se hablaba de la "Web 2.0"?
Pues os doy la bienvenida a "DDoS 2.0"


"Somos legion"

PD: www.myownweb.com no es más que un ejemplo. 
No intenteis atacar esta dirección, por favor.
Siguiente Post: "URGE (Universal Rapid Gamma Emitter) Hijacking Twitter"
---------------------------------------------------------
Proximos temas:
- "URGE (Universal Rapid Gamma Emitter) Hijacking Twitter"
- "Operación Icaro"
- "Diferencias entre DDoSing/DoSing y hacking"
- "Podemos ocultar de forma eficiente nuestros datos?"
- "Que coño es Nessus?"

Monday, September 5, 2011

Low Orbit Ion Cannon - One of the best weapons


(Spanish follows) (En Español a continuación)
--------------------------------------------------------------------------------------------------------------------------------
This post is dedicated to a great friend and journalist.

Today we will write about LOIC, one of the most used DDoS weapons on the internet.
But we will start from bottom to top.

What the hell is a "DoS"?

It stands for "Denial of Service", that means: it is to perform a huge number of requests to a server, a number enough to don't let the server to attend other request but yours.

A cool example could be a pub

When you go to ask for a pint of beer, the waiter could attend other people, but, if you ask for ten thousand pints of beer the waiter will become very busy to attend other request but yours.

Thus, what the hell is "DDoS"?

This stands for "Distributed Denial of Service", that means: it is to form a team and all of you perform a huge amount of requests, each one of you. This is to say, to perform several simultaneous "DoS" attacks.

I'll try to continue with the example of the pub.

If your friends and you go to a pub and all of you agrees to ask for ten thousand of pints at the same time, the waiter will become very busy, really overloaded.

Moreover, depending on the time you maintain this attack, the result of it may change.

A short time attack could be useful to know how the system can resist a stress load.
But, if the DoS or DDoS is maintained for a long time could cause a full system lock.

On our example in the pub:

If the waiter is working at full of his capacity during many time, he can suffer a heart attack and die.
(I really hope nobody will suffer a heart attack, it is just a example)

Now, we are DoS and DDoS experts :)

What is LOIC (Low Orbit Ion Cannon)?

LOIC is an application designed to perform stress tests on systems but it could be used to lauch a DoS or DDoS attack.
On the last version, it has many plugins that will allow you to perform very advanced attacks.
One of this plugins allows to let the control of your LOIC to another person, your PC becomes a "zombie" controlled by another PC.
If there is a PC controlling one million of zombies ... this is an army!!!

"We are legion"
Next Post: "RefRef - Creating a huge army"

====================================================================

Spanish / Español:

Este post está dedicado a un gran amigo y periodista.


Hoy vamos a escribir sobre LOIC, una de las armas DDoS más utilizadas en internet.
Pero vayamos de abajo a arriba.

¿Qué demonios es "DoS"?

Significa "Denegación de Servicio", esto es: ejecutar una enorme cantidad de peticiones a un servidor, un numero suficiente para no permitir al servidor que atienda ninguna peticion que no sea de las tuyas.

Un ejemplo chulo puede ser un bar

Cuando vas a pedirte una cerveza, el camarero puede ir atentiendo a otras personas, pero si pides diez mil pintas de cerveza el camarero estará un tiempo demasiado ocupado para poner cualquier pinta que no sea una de las tuyas.

Entonces, ¿Que demonios es "DDoS"?

Esto significa "Denegacion de Servicio Distribuido", eso es: que un equipo de atacantes ejecute una enorme cantidad de peticiones al mismo tiempo. es decir, varios DoS simultaneos.

Intentemos conitnuar con el ejemplo del bar.

Si tus amigos y tu vais a un bar y quedais de acuerdo para pedir diez mil pintas cada uno al mismo tiempo, el camarero estará muy ocupado, completamente sobrecargado de trabajo.

Ademas de todo esto, en función del tiempo que se mantenga el attack, el resultado del mismo podria variar mucho.

Un ataque breve puede ser muy util para saber como puede un sistema resistir una carga de estres.
Pero, si el DoS o el DDoS se matiene en un largo periodo de tiempo, es probable que el sistema acabe por caerse o bloquearse.

En nuestro ejemplo del bar:

Si el camarero esta trabajando a pleno rendimiento durante mucho tiempo, podria sufrir un paro cardíaco y morirse.
(Espero encarecidamente que nadie sufra un ataque cardíaco, tan solo es un ejemplo)

Ahora que somos expertos en DoS y DDoS :)

¿Que es LOIC?

LOIC is una aplicación diseñada para ejecutar ataques de estrers en diversos sistemas aunque puede ser facilmente utilizado para llevar a cabo un ataque DoS o DDoS.

En su última versión incluye una gran variedad de plugins que te permiten ejecutar ataques realmente complejos.
Uno de sus ultimos plugins permiten ceder el control de tu maquina a otro operador remoto, de forma que tu PC se convierte en un zombi.
Si hubiese un PC controlando un millón de zombis.... menudo ejercito!!!!.

"Somos legión"

Siguiente Post: "RefRef - Creating a huge army"

Popular Posts