Foro de elhacker.net

Seguridad Informática => Hacking => Mensaje iniciado por: rca_xd en 15 Enero 2021, 15:53 pm



Título: Hacer ataque DDoS a un amigo
Publicado por: rca_xd en 15 Enero 2021, 15:53 pm
Hola buenas, estamos yo y un amigo de experimentos y queremos saber si nos podemos tirar el internet uno al otro haciendo un montón de pings a nuestras IP públicas, es posible esto? O solo puede pasar si tenemos algún puerto abierto.
Gracias.


Título: Re: Hacer ataque DDoS a un amigo
Publicado por: r32 en 15 Enero 2021, 15:55 pm
https://foro.elhacker.net/bugs_y_exploits/ping_de_la_muerte_para_windows_10-t507320.0.html;msg2230092

Saludos.


Título: Re: Hacer ataque DDoS a un amigo
Publicado por: Xyzed en 15 Enero 2021, 17:34 pm
Tendrían que entender primero que es un ataque DDOS.
Es un ataque de denegación de servicio, en el cual se satura la conexión de una red debido a una gran cantidad de peticiones.
¿Cómo se llega a tal saturación?: Con las peticiones de respuesta, la respuesta se obtiene de una pregunta, en este caso la pregunta sería el paquete enviado, preguntandole al servidor si está en servicio. De tantas preguntas (tantos paquetes enviados), el servidor se colma y al no poder responder todas las preguntas al mismo tiempo, deja de responder.
Esta es una explicación en un lenguaje entendible para todos sin tanta terminología.

(https://www.ovh.com/world/es/files/IlluZombie.png)
Imagen gráfica de un ataque DDOS.

Como todos dicen, este tipo de ataque es demasiado amplio y rico en cuanto a información, además es un tema bastante interesante.
Si realmente estás interesado en experimentar, lo mejor que podes hacer para combinar tu "experimento" es informarte.
Entre ustedes, dudo que puedan colapsar su conexión simplemente haciendo ping (me refiero a ejecutando el comando "ping +ip").
Existen stressers gratuitos, que si simplemente son skiddies o quieren molestar (como skiddies) les pueden servir.
Les dejaré algunos link's para que puedan adquirir más conocimiento y data sobre este parámetro de ataque y sus distintos vectores.
Explicación DDOS: OVH (https://www.ovh.com/world/es/anti-ddos/principio-anti-ddos.xml).
Panda Security: Explicación y funcionamiento. (https://www.pandasecurity.com/es/security-info/network-attacks/)
Cloudflare: Explicación (mejor empresa anti-ddos). (https://www.cloudflare.com/learning/ddos/what-is-a-ddos-attack/)
35 Tipos de ataque. (https://javapipe.com/blog/ddos-types/)
OWASP: (Open Web Application Security Project). (https://owasp.org/www-community/attacks/Denial_of_Service)


Título: Re: Hacer ataque DDoS a un amigo
Publicado por: simorg en 15 Enero 2021, 17:37 pm
@Xyzed

El abusar de "center", en la exposición de un post es engorrosa de leer, habra a quien le guste pero particularmente es un coñazo leer el post.


Solo es mi opinión.



Saludos.


Título: Re: Hacer ataque DDoS a un amigo
Publicado por: Xyzed en 15 Enero 2021, 17:55 pm
@Xyzed

El abusar de "center", en la exposición de un post es engorrosa de leer, habra a quien le guste pero particularmente es un coñazo leer el post.


Solo es mi opinión.



Saludos.

Jajajaja, perdonad :laugh: :laugh:


Título: Re: Hacer ataque DDoS a un amigo
Publicado por: el-brujo en 15 Enero 2021, 20:12 pm
Citar
otro haciendo un montón de pings a nuestras IP públicas, es posible esto?

Por muchos "pings" que hagas no conseguirás absolutamente nada... aunque tengas una conexión a internet mucho más potente.

@r32  comenta un fallo en la pila TCP-IP de Windows 10 bastante reciente, pero ya corregido, pero que sólo funciona con ipv6

No necesitas tener ningún puerto abierto para "tirar" la conexión. Puedes inundar una IP con un DrDDoS apuntando a cualquier puerto aunque esté "cerrado", ya que el tráfico se dirige igualmente a su IP (red) y si son muchos paquetes( pps) se satura. Pero para hacer DrDDoS necesitas una red que permita IP spoofing (para poder amplificar) y usar librería manipulación de paquetes como scapy.

DrDoS (Distributed Reflection/Reflective Denial of Service)
https://blog.elhacker.net/2014/06/udp-flood-inundacion-reflection-attack-ataque.html

Algunas herramientas DDoS muy conocidas son

Citar
hping3
packit
nemesis
r2dr2-udp-drdos-tool
AMP-Research (UDP/TCP amplification vectors, payloads and mitigations)
LOIC (Low orbit Ion Canon)
HOIC (High Orbit Ion Cannon)
HTTP Unbearable Load King (HULK) . Tor's Hammer
Low and Slow Attacks: SLOWLORIS (SlowSloris, SlowPost, nkiller2, recoil)
ApacheKiller, RefRef. Rudy (R-U-Dead-Yet), thc-ssl-dos
http2 (hpack)


Título: Re: Hacer ataque DDoS a un amigo
Publicado por: rca_xd en 15 Enero 2021, 20:28 pm
Por muchos "pings" que hagas no conseguirás absolutamente nada... aunque tengas una conexión a internet mucho más potente.

@r32  comenta un fallo en la pila TCP-IP de Windows 10 bastante reciente, pero ya corregido, pero que sólo funciona con ipv6

No necesitas tener ningún puerto abierto para "tirar" la conexión. Puedes inundar una IP con un DrDDoS apuntando a cualquier puerto aunque esté "cerrado", ya que el tráfico se dirige igualmente a su IP (red) y si son muchos paquetes( pps) se satura. Pero para hacer DrDDoS necesitas una red que permita IP spoofing (para poder amplificar) y usar librería manipulación de paquetes como scapy.

DrDoS (Distributed Reflection/Reflective Denial of Service)
https://blog.elhacker.net/2014/06/udp-flood-inundacion-reflection-attack-ataque.html

Algunas herramientas DDoS muy conocidas son

Entonces, usando alguna de estas herramientas podría tirarle el internet a mi amigo? Soy principiante en este mundo y no me entero jeje, si no lo he entendido mal quieres decirme que con el ping del CMD no hago nada pero con esas herramientas si?
Muchas gracias.


Título: Re: Hacer ataque DDoS a un amigo
Publicado por: Danielㅤ en 15 Enero 2021, 21:10 pm
Hola, pero clase de prueba es esa?, tirarle el internet a tu amigo.

Cómo dijo el brujo necesitas de esos programas para tirar el internet de tu amigo.
Y no, con simples pings desde CMD no conseguirás nada.


Saludos


Título: Re: Hacer ataque DDoS a un amigo
Publicado por: rca_xd en 15 Enero 2021, 21:28 pm
@[D]aniel
Hola, pero clase de prueba es esa?, tirarle el internet a tu amigo.

Cómo dijo el brujo necesitas de esos programas para tirar el internet de tu amigo.
Y no, con simples pings desde CMD no conseguirás nada.


Saludos
Pues para aprender oye, sin crearle problemas a nadie, entre nosotros y ya esta


Título: Re: Hacer ataque DDoS a un amigo
Publicado por: Danielㅤ en 15 Enero 2021, 21:36 pm
Bueno, podrías usar las herramientas que te recomendó el brujo y hagan las pruebas.

Para tirarle el internet lo mejor seria que saturaras algún puerto.


Saludos


Título: Re: Hacer ataque DDoS a un amigo
Publicado por: rca_xd en 15 Enero 2021, 22:51 pm
Y otra cosa que no tengo ni idea: que es lo de IP spoofing y una librería para manipulación de paquetes?


Título: Re: Hacer ataque DDoS a un amigo
Publicado por: Xyzed en 16 Enero 2021, 00:39 am
Y otra cosa que no tengo ni idea: que es lo de IP spoofing y una librería para manipulación de paquetes?
¿Qué es el IP SPOOFING? (https://www.ionos.es/digitalguide/servidores/seguridad/ip-spoofing-fundamentos-y-contramedidas/)
Intenta googlear, todo está en internet, o buscalo en este foro.


Título: Re: Hacer ataque DDoS a un amigo
Publicado por: Serapis en 16 Enero 2021, 02:16 am
@Xyzed
El abusar de "center", en la exposición de un post es engorrosa de leer, habra a quien le guste pero particularmente es un coñazo leer el post.

Solo es mi opinión.
También la mía. Sobretodo cuando la anchura del párrafo es excesiva, si se limita a no más de 40 caracteres por línea la cosa es algo distinta.

...ya me encontré con otro mensaje igual (fatal de leer) y opté por no leerlo... pero ojo, solo el texto, las imágenes no importa la alineación que le dés.


Título: Re: Hacer ataque DDoS a un amigo
Publicado por: el-brujo en 25 Enero 2021, 23:42 pm
si tu conexión a internet es capaz de generar y manejar más ppps (paquetes por segundo) en teoría si que sería posible "tirar la conexión de tu amigo", ya que si su router o módem no es capaz de absorver el tráfico se podría bloquear o no responder (o perder paquetes) si generas mucho tráfico.

Pero recuerda DDoS  =/ no es hacking (como diría ANELKAOS xD)


Título: Re: Hacer ataque DDoS a un amigo
Publicado por: El_ente en 30 Marzo 2021, 04:09 am
Hola despues de mucho tiempo...
Al leerte lo de intentar hacer el DDos con uno o dos pcs, me he acordado de que hace años, un chavalote nuevo nos puso un programa llamado turbinas o algo asi. Lo que hacia, es hacer muchas peticiones en muy poco tiempo. Cuando le dabas a stop, hacias un ping a la maquina que habias querido tumbar y no respondia... Claro, te habias caido tu,

Haceis bien en probar entre vosotros e intentar aprender...

Como dice el-brujo un DDos no es hacking, es simplemente un ataque por cierto bastante viejo.