当前位置:首页 > 数码 >

ddos软件使用教程(ddos脚本怎么安装)

来源:原点资讯(www.yd166.com)时间:2024-05-27 21:39:30作者:YD166手机阅读>>

ddos软件使用教程,ddos脚本怎么安装(1)

随着物联网设备的普及,网络犯罪分子通过利用密码的缺陷而提供拒绝服务攻击。 -- Ryan Francis

编译自: http://www.csoonline.com/article/3180246/data-protection/hire-a-ddos-service-to-take-down-your-enemies.html

作者: Ryan Francis

译者: kenxx

随着物联网设备的普及,网络犯罪分子通过利用密码的缺陷而提供拒绝服务攻击。

随着物联网设备飞速发展,分布式拒绝服务(DDoS)攻击正在成为一种危险的趋势。就如 DNS 服务商 Dyn 上年秋季之遭遇[1] 一样,黑客似乎瞄上了每个人,使用未保护的物联网设备来轰炸网络的做法正在抬头。

可雇佣的 DDoS 攻击的出现意味着即使是最不精通技术的人都能精准报复某些网站。就像在柜台前面买个东西一样方便,然后就可以彻底搞定一个公司。

根据 Neustar[2] 的报告,四分之三的国际品牌、机构和公司都是 DDoS 攻击的受害者。每天至少会发生 3700 起 DDoS 攻击[3]。

睿科网络公司(A10 Networks)网络运营总监 Chase Cunningham 说:“想要找个可用的物联网设备,你只需要在地下网站四处打听一下 Mirai 扫描器代码,一旦你找到了,你将能够利用在线的每一台设备来进行攻击”。

“或者你可以去一些类似 Shodan 的网站,然后简单的搜一下设备特定的请求。当你得到这些信息之后,你就可以将你所雇佣的 DDoS 工具配置正确的流量模拟器类型、指向正确的目标并发动攻击。”

“几乎所有东西都是可买卖的。”他补充道,“你可以购买一个 ‘stresser’,这就是个随便哪个会点按钮的人都会使用的 DDoS 僵尸网络。”

网络安全提供商 Imperva 说,用户只需要出几十美金,就可以快速发动攻击。有些公司在它们的网站上说它们的工具包含肉鸡负载和 CnC(命令与控制)文件。使用这些工具,那些有点想法的肉鸡大师(或者被称为 herders)就可以开始传播恶意软件,通过垃圾邮件、漏洞扫描程序、暴力攻击等来感染设备。

大部分 stresser 和 booter[4] 都会有一个常见的、基于订阅服务的 SaaS(软件即服务)业务模式。来自 Incapsula 公司的 Q2 2015 DDoS 报告[5] 显示,在 DDoS 上的月均每小时花费是 38 美元(规模较低的是 19.99 美元)。

ddos软件使用教程,ddos脚本怎么安装(2)

雇佣ddos服务

“stresser 和 booter 只是新世界的一个副产品,这些可以扳倒企业和机构的服务只能运作在灰色领域”,Imperva 写道。

虽然成本不同,但是企业受到的各种攻击,每次损失在 1.4 万美元到 235 万美元之间[6]。而且企业受到一次攻击后,有 82% 的可能性会再次受到攻击[7]。

物联网洪水攻击DDoS of Things(DoT)使用物联网设备建立的僵尸网络可造成非常大规模的 DDoS 攻击。物联网洪水攻击会利用成百上千的物联网设备攻击,无论是大型服务提供商还是企业,均无幸免。

“大部分讲究声誉的 DDoS 卖家都会将他们的工具配置为可修改的,这样你就可以轻松地设置攻击的类型。虽然我还没怎么看到有哪些可以‘付费的’物联网流量模拟器的选项,但我敢肯定就要有了。如果是我来搞这个服务,我是绝对会加入这个选项的。”Cunningham 如是说。

由 IDG 新闻服务的消息可知,要建造一个 DDoS 服务也是很简单的。通常黑客会租用 6 到 12 个左右的服务器,然后使用它们随意的攻击任何目标。去年十月下旬,HackForums.net 关闭[8]了他们的“服务器压力测试”版块,这个做法就是考虑到黑客可能通过使用他们每月十美元的服务建造可雇佣的 DDoS 服务。

同样地在十二月时,美国和欧洲的执法机构 逮捕[9] 34个参与可雇佣的 DDoS 服务的嫌犯。

但是如果这很简单,怎么还没有经常发生攻击?

Cunningham 说这其实每时每刻都在发生,实际上每天每秒都在发生。他说:”你不知道它们的原因是因为大部分都是扰乱攻击,而不是大规模的、想要搞倒公司的攻击。“

他说,大部分的攻击平台只出售那些会让系统宕机一个小时或稍长一点的攻击。通常宕机一小时的攻击大概需要花费 15 到 50 美元。当然这得看平台,有些可能一小时就要花上百美元。

减少这些攻击的解决方案是让用户把所有联网设备的出厂预置的密码改掉,然后还要禁用那些你不需要的功能。

(题图:Victor[10])


via: http://www.csoonline.com/article/3180246/data-protection/hire-a-ddos-service-to-take-down-your-enemies.html

作者:Ryan Francis[11] 译者:kenxx 校对:wxy

本文由 LCTT 原创编译,Linux中国 荣誉推出

  • [1]: DNS 服务商 Dyn 上年秋季之遭遇 - http://csoonline.com/article/3135986/security/ddos-attack-against-overwhelmed-despite-mitigation-efforts.html

  • [2]: Neustar - https://ns-cdn.neustar.biz/creative_services/biz/neustar/www/resources/whitepapers/it-security/ddos/2016-apr-ddos-report.pdf

  • [3]: 每天至少会发生 3700 起 DDoS 攻击 - https://www.a10networks.com/resources/ddos-trends-report

  • [4]: stresser 和 booter - https://www.incapsula.com/ddos/booters-stressers-ddosers.html

  • [5]: Q2 2015 DDoS 报告 - https://www.incapsula.com/blog/ddos-global-threat-landscape-report-q2-2015.html

  • [6]: 各种攻击,每次损失在 1.4 万美元到 235 万美元之间 - http://www.datacenterknowledge.com/archives/2016/05/13/number-of-costly-dos-related-data-center-outages-rising/

  • [7]: 有 82% 的可能性会再次受到攻击 - http://www.networkworld.com/article/3064677/security/hit-by-ddos-you-will-likely-be-struck-again.html

  • [8]: 关闭 - http://www.pcworld.com/article/3136730/hacking/hacking-forum-cuts-section-allegedly-linked-to-ddos-attacks.html

  • [9]: 逮捕 - http://www.pcworld.com/article/3149543/security/dozens-arrested-in-international-ddos-for-hire-crackdown.html

  • [10]: Victor - https://www.flickr.com/photos/v1ctor/7606416730/

  • [11]: Ryan Francis - http://www.csoonline.com/author/Ryan-Francis/

,

栏目热文

ddos攻击案例分析(ddos攻击研究现状)

ddos攻击案例分析(ddos攻击研究现状)

据瑞士报纸Aargauer Zeitung最近发表的一篇报道称,约有 300 万台智能牙刷已被黑客感染并奴役为僵尸网络。...

2024-05-27 21:29:35查看全文 >>

ddos攻击是什么(ddos攻击有什么有效的防御手段)

ddos攻击是什么(ddos攻击有什么有效的防御手段)

网站最头痛的就是被攻击(我们51la也曾被不法分子攻击过),常见的服务器攻击方式主要有这几种:端口渗透、端口渗透、密码破...

2024-05-27 21:23:12查看全文 >>

什么叫ddos(如何判断是ddos)

什么叫ddos(如何判断是ddos)

分布式拒绝服务攻击(DDoS)是目前黑客经常采用而难以防范的攻击手段。DoS的攻击方式有很多种,最基本的DOS攻击就是利...

2024-05-27 22:02:51查看全文 >>

ddos是干嘛的(ddos的原理)

ddos是干嘛的(ddos的原理)

DDOS到底干嘛的? DDoS攻击正在上升,国内好多IDC也推出相关防御DDOS攻击的收费服务。先来普及一下DDOS到底...

2024-05-27 21:36:09查看全文 >>

ddos的资料包(ddos作用)

ddos的资料包(ddos作用)

一个完整的DDoS攻击体系由攻击者、主控端、代理端和攻击目标四部分组成。主控端和代理端分别用于控制和实际发起攻击,其中主...

2024-05-27 21:40:39查看全文 >>

ddos攻击是什么意思啊(ddos攻击的特点有哪些)

ddos攻击是什么意思啊(ddos攻击的特点有哪些)

DDos攻击是什么?本文通过一系列漫画图片给大家做了生动的演示服务器就选蓝易云,百度搜索:蓝易云介绍DDOS到底是什么?...

2024-05-27 21:50:26查看全文 >>

现在还有墨家传人吗(墨子37句名言精髓)

现在还有墨家传人吗(墨子37句名言精髓)

墨家学派可以说是现在很多学者心中最为遗憾的消失,因为墨家是大家一直认为和儒家不分伯仲的存在。墨家的消亡历史,事实上就是中...

2024-05-27 21:55:12查看全文 >>

墨子的可怕之处(墨子的真实缺点)

墨子的可怕之处(墨子的真实缺点)

说起自然科学和物理学的起源,你们可能会觉得,西方的贡献更大、起源更早,像亚里士多德、牛顿、爱因斯坦这些人,他们都是来自西...

2024-05-27 21:38:30查看全文 >>

墨家历代巨子列表(墨家为什么消失)

墨家历代巨子列表(墨家为什么消失)

墨家是《秦时明月》系列动漫中能够与儒家相提并论的两大派系,主张“兼爱”“非攻”深得广大平民百姓的支持。巨子则是墨家历代最...

2024-05-27 21:22:12查看全文 >>

清朝最后一个墨家巨子(墨子的可怕之处)

清朝最后一个墨家巨子(墨子的可怕之处)

关于中原墨学研究最为有趣的莫过于《墨学民间宗教传承轩事》对于末代墨家巨子的记载叙述!墨家巨子为什么要千里迢迢从湖北鄂西白...

2024-05-27 21:41:32查看全文 >>

文档排行