Как бороться с ламерами ддосерами.

Тема в разделе "Борьба с ддосерами", создана пользователем Devider, 22 авг 2013.

  1. Статья взята с сайта www.nulled.cc. Автор статьи предлагает подключиться к одной из зараженной машин по IP, взятым из логов, найти троян, скопировать к себе на машину и проследить его поведение с помощью сниффера. Данные меры эффективны против ддосеров-школьников, которые пользуются для создания ботнетов общедоступными средствами. Текст статьи привожу ниже.


    Значит, ваш сайт задосили. Вы себя херово чуствуете. Вы хотите убить ДДоСера который уничтожил ваш сайт. Не проблема!!

    Нам понадобится ...

    * Логи ддоса
    * мИРЦ // не обязательно
    * IRIS Sniffer
    * Пару сплойтов
    * Ну у мазги нах!


    И так, у вас есть логи. Скажем с них ты выдрал IPшники: 231.32.32.211, 4.5.6.7, 6.7.8.9, 12.13.14.15, 23.24.25.26. Окей. Не проблема. Теперь у нас есть 50/50 шанс того что эти машины были зомбированы с помощью любого бота типа пхатБот, ериксБот и другие кул-хацкерские боты.

    Значит нам прежде всего нужны сплойты для LSASS, PnP, DCOM135, DCASS . Их можно найти на секлабе - securitylab.

    Прежде всего, мы берем эти IP и поочереди проверяем их на дырявость сплойтами. Если вам удалось войти в систему - считайте что Вы уже уничтожили пол-кулхакера. Теперь нам надо поставить rAdmin или любую другую тулузу remote administrating. Поставили, запустили и готово.

    Теперь вам надо подключится рАдмином к машине, и дождатся полного затишья на ней. Тоесть что бы там никого не было. После чего вызовите Task Manager и посмотрите на подозрительные проги типа ezkiyeq.exe , svcroot.exe, update001.exe, winupdt0.exe etc...

    Найдите этот файл. Скопируйте к себе и плюньте на ту тачку. Теперь вам надо будет протроянить самих себя. Вам нужен будет IRIS Sniffer. Запускайте сниффер, выставляйте снифф-фильтр на слова USER IRC SERVER NICK IDENT 6667 и активируйте сниффер. После чего запускайте трой и следите за сниффом. Он вам скажет что происходит - куда трой коннектится, на какой канал заходит.

    Впринципе этой инфы достаточно что бы отрапортавать ФБР, или ФСБ. Просто напишите им письмо.. После чего сеть пропадет.

    Для извратов, попробуйте подключится к серверу юзая мирку и зайти на тот канал. Если его mode не +m, то вам повезло smile.gif Главное изначально прикинутся ботом. Ждите комманд от ботовода. Когда он пошлет что то типа .login mylamepassword, набирите тоже самое и наберите .remove smile.gif
    . - место . может быть ! @ # $ % ^ & * ( ) ` etc ...

    Главное юзайте прокси. .remove уничтожит весь его ботнет (ботовода).


    © nulled.ws
     
    22 авг 2013
  2. Zip
    Zip
    Вы сами-то хоть раз в ФСБ писали? Для обращения ваш сайт должен быть минимум зареган по куче бумажек. Для обычных самострелов - вся схема за исключением этого пункта.
     
    26 июн 2014
  3. Интересно. Но да, для многих не подойдет.
     
    14 янв 2015
  4. Ломом по харе
     
    11 фев 2015
  5. CloudFlare?
     
    16 мар 2017

Поделиться этой страницей