Como derrubar site - Ataque DoS com Slowloris.pl (Kali Linux)



Como derrubar site - Ataque DoS com Slowloris.pl (Kali Linux)


Vai dizer que não teve aquela vontade de tirar um certo site do ar, provavelmente aquele site do jogo que você não está conseguindo jogar, ou aquele site que não responde seu e-mail... 

Bom, eles que se preparem porque hoje vou te ensinar como tirar sites do ar

OBS: Queridos leitores, lembrando que a partir de hoje, os nossos posts serão postados todas as quartas-feiras as 19:00.





O ataque que iremos realizar hoje, é chamado DoS.

Ele é um ataque de negação de serviço que é uma tentativa de tornar os recursos de um sistema indisponíveis para os seus utilizadores. 

Para você entender melhor, todos os sites tem um limite de usuários que podem estar mexendo nele no mesmo momento. 

Caso esse tanto de usuário passe do limite, o site vai começar a travar e logo vai cair. 


Slowloris.pl

Existe um arquivo chamado slowloris.pl, esse arquivo é responsável pelo ataque DoS, então usaremos ele. 

Lembrando que todo o processo de hoje será feito pelo Kali Linux (caso não o tenha, clique aqui para aprender como instalar).

Aprenda também:



MÃO NA MASSA:

Por primeiro, clique aqui para baixar o arquivo slowloris

Após o download, abra o terminal do Kali Linux. 

Vamos deixar com permissão total no arquivo, então digite o seguinte comando para entrarmos dentro da pasta que está o slowloris:

cd  Desktop (ou o local onde está o arquivo)

depois digite este comando para verificar as permissões dos arquivos no local escolhido

ls -l  

"ls" é para listar os arquivos que estão no local que você escolheu, no meu caso, o Desktop. 

Agora o "-l" serve para verificar a(s) permissão do(s) arquivo(s). 

O slowloris vai estar com permissão negada, então executaremos o seguinte comando: 

chmod 7777 slowloris.pl

Pronto, agora o arquivo esta com permissão total.



Então, está na hora de executar o comando para iniciar o ataque. 

Digite: 


./slowloris -dns www.site-alvo.com -port 80 -timeout 1 -num 100000 -cache

Após o comando digitado o slowloris estará atacando o site alvo. Espere um tempo para cair. 


EXPLICANDO O ATAQUE:

O "-dns" significa que o ataque vai ser via DNS. 

O "-port 80" é a porta por qual vai ser feito o ataque. 

O "-timeout 1" é o tempo que o comando vai ser enviado por vez, ou seja, no nosso caso o comando vai ser enviado a cada 1 segundo. 

O "-num 100000" é o tanto de vezes que o comando será enviado.




Avançado

Ok, essa parte é apenas para quem quer realmente se tornar hacker ético, entender mais sobre computação em geral e/ou aprender a programar.

Se você quer ser APENAS um hacker de Facebook com página falsa, esse tópico não é para você. Lamento. Temos outros posts falando disso.

Você quer aumentar seus conhecimentos para se tornar um profissional, certo? Ou pelo menos ter o conhecimento de um, não é?

Aprender a criar vírus, resolver os problemas sem ter que ficar pesquisando tutorial, e burlar todo tipo de sistema e rede?

Então você está no lugar certo! 

Eu sei como é ruim ficar procurando tutoriais atoa, não achar o que precisa, aprender coisas limitadas que vão servir apenas para uma coisa....

Por isso eu resolvi te revelar o segredo para você ter a liberdade e o conhecimento de burlar sites, redes, sistemas, computadores, celulares e sistemas operacionais (até mesmo Linux).

Um hacker nada mais é que alguém que entende tudo sobre como funciona as redes, os servidores, os computadores, sistemas operacionais, sites etc...

Cada um deles é formado por uma linguagem de programação, logo, para você por invadir eles, primeiro terá que entender como é feito, como funciona.

E para isso, terá que aprender algumas linguagens de programação.

Eu separei pra você algumas linguagens que tenho certeza que você irá precisar. 


Sem essas linguagens inúteis que não servem pra nada e você não vai usar. Apenas as úteis que realmente são essenciais para ser um profissional de segurança da informação.

Caso tenha interesse em saber quais são, como aprender da melhor forma e quais são os benefícios, clique aqui para acessar meu post onde explico tudo mais detalhadamente.


11 comentários:

  1. Muito bom! Continue com os posts!

    ResponderExcluir
  2. Existe alguma maneira de depois que o site esta fora do ar eu fazer uma invasão nele?? Porque quando o site esta ativo eu não consigo invadir, mas quando ele esta fora do ar existe alguma maneira?

    ResponderExcluir
    Respostas
    1. Olá! Tudo bem?

      Infelizmente não... Se ele estiver offline não há nenhuma forma.

      Att,
      Manha Hacker

      Excluir
  3. quando eu digito o comando para iniciar o ataque aparece que o ./sloloris arquivo ou diretorio nao existe aaaaaaaaaaaaaaaaa

    ResponderExcluir
    Respostas
    1. Olá! Tudo bem?

      Você verificou se o download do Slowloris foi realmente feito?
      Em qual parte do comando você tem problema?

      Se preferir, pode nos enviar uma print do erro na nossa página oficial do facebook: https://www.facebook.com/ManhaHacker/

      Att,
      Manha Hacker

      Excluir
    2. Pra mim aparece isso instalar isso you may need to install the IO estou usando o ubuntu

      Excluir
  4. Mano meu kali detectou que era um malwer

    ResponderExcluir
  5. Respostas
    1. depende muito do site, se for um site ja bem construído ja tem proteção contra esse tipo de Ddos

      Excluir
  6. nao estou achando o download do slowloris, alguem consegue me enviar o site para baixar?

    ResponderExcluir
  7. Ta dando esse erro

    no such file or directory;/slowloris

    ResponderExcluir