Foro de elhacker.net

Seguridad Informática => Nivel Web => Mensaje iniciado por: jdc en 27 Abril 2009, 05:45 am



Título: DDoS a google a travez de blogspot? interesante...
Publicado por: jdc en 27 Abril 2009, 05:45 am
mmm no soy experto ni pretendo serlo pero me encontre un articulo bastante interesante donde se propone la idea de un ataque a google a travez de su herramienta de blog (blogspot)

La idea es la siguiente:

Google permite hacer una query en un blog para poder respaldar.... Algo asi:

http://googlesystem.blogspot.com/search?max-results=NUMERO_DE_RESULTADOS_A_MOSTRAR

Por ejemplo:

http://googlesystem.blogspot.com/search?max-results=2000

Si se fijan carga la pagina y tratara de mostrar los resultados asi que la carga de los servidores no es minima no?

La idea no es mia sino de BlackTigerX quien lo explica en su blog... Yo solo digo lo que lei asi que los creditos para el

Fuente:http://ebersysesp.blogspot.com/2007/02/ataque-dos-contra-google-usando-las.html

PD:  :silbar: espero que dure ese blog jajajaja usando blogspot para publicar cosas de google  :¬¬


Título: Re: DDoS a google a travez de blogspot? interesante...
Publicado por: Nakp en 27 Abril 2009, 06:21 am
claro.. en seguida les botas el pentium III xD


Título: Re: DDoS a google a travez de blogspot? interesante...
Publicado por: WHK en 27 Abril 2009, 07:09 am
No creo que con un ataque ddos a google puedas hacerle daño aunque le hagas una query de diez mil respuestas ya que el o los servidores se adaptarán a la velocidad de descarga de tu pc o servidor cambiando el tiempo de petición.

Ahora de todas formas si es una falla de programación pero no se si se pueda decir que es una vulnerabilidad ya que si alguien quiere hacer una backup completa de un sitio o hace alguna herramienta que forzadamente requiera de todos los temas de un sitio web entonces google debe estar preparado y para eso tienen sus miles de servidores. Aunque digo que puede ser una falla porque lo normal es que no lo haga y talves no se percataron de eso pero aun asi no vulnerarías al servidor con eso.

Igual por ejemplo anteriormente si escribias un espacio en blanco o un caracter nulo en el buscador de google este aparecía en blanco pero hubo un tiempo en que repararon eso y ahora te redirige al index nuevamente pero todavía hay carácteres que no producen resultados provocando una nomalía pero no una vulnerabilidad
http://www.google.cl/search?hl=es&q=%0D%0A


Título: Re: DDoS a google a travez de blogspot? interesante...
Publicado por: jdc en 27 Abril 2009, 09:34 am
Ja ja ja no me refería a que sólo 1 lo botaria y menos teniendo en cuenta el poder de los servidores de google, pero por ejemplo, recuerdan el bush.exe? Pues imaginen que en vez de un ping abra un blog cada x tiempo mostrando tantos post no? Y no me refiero a que fuese el mismo bush.exe sino cualquier virus masivo, algo así como el confiker que es el que esta de turno... Nah olvidenlo estoy soñando ja ja botar google sería como tratar de botar internet


Título: Re: DDoS a google a travez de blogspot? interesante...
Publicado por: Freeze. en 27 Abril 2009, 16:34 pm
Todo lo que uno tiene lo quiere dañar... :P Que triste.


Título: Re: DDoS a google a travez de blogspot? interesante...
Publicado por: WHK en 28 Abril 2009, 00:57 am
Aunque usaras una botner diez veces mas grande que bush lo unico que lograrias es que los administradores se den cuenta y lo reparen pero no creo que aun asi se caiga ni se ponga lento ya que si llegas a joder un solo servidor estos tiene clousters por todos lados y tendrias que nukear a miles de servidores con el ancho de banda ilimitado y con procesadores que nunca encontrarías en una tienda ni por pedidos.
son cuartos y cuartos repartidos en muchas ciudades y lugares, no puedes y por eso no es vulnerabilidad a menos que ataques al servidor con una falla genérica como una denegación remota causada por el software haciendo que caigan con un solo paquete y hacer un loop para sacarles a todos los servidores fuera de linea pero aun asi tienen los medios de proteccion y respaldo.

No puedes no puedes y no puedes  :P.


Título: Re: DDoS a google a travez de blogspot? interesante...
Publicado por: OzX en 28 Abril 2009, 01:15 am
tambien un factor importante, es que base de datos podrian utilizar.


todas las consultas, al ser repetitivas la guardan en una direccion de memoria por asi decirlo. por lo cual aunque generes  mil peticiones, jamas tocaras la base de datos directamente, sino que ocupaba el procesador, para ver que peticion es, y enlazarla con el resultado, evitandor realizar la busqueda directamente a la base de datos, por lo cual, seria casi imposible, "hacer un d.o.s".

Saludos¡


Título: Re: DDoS a google a travez de blogspot? interesante...
Publicado por: Data Seek3r en 1 Mayo 2009, 02:36 am
¿Si google les enseño todo eso, por que lo quieren dañar? TAN PELOTUDOS SON? (Si, va para BlackTigerX)


Título: Re: DDoS a google a travez de blogspot? interesante...
Publicado por: Littlehorse en 1 Mayo 2009, 03:13 am
Imposible hacer un DDOS a Google de esta manera, no hay ni la mas minima chance.