Домой Каталог Сайтов Регистрация Доменов Знакомства Галерея    
Доcки: Общая по Израилю Автомобильная Доска Квартиры в Израиле Форум Форум 2

Заказ билетов: Гастроли в Израиле, Концерты, Театры

Word.co.il

28 March, 2024

Касса BRAVO!



Яндекс цитирования


Rambler's Top100
Март 2008
ПН ВТ СР ЧТ ПН СБ ВС
          1 2
3 4 5 6 7 8 9
10 11 12 13 14 15 16
17 18 19 20 21 22 23
24 25 26 27 28 29 30
31            
Интернет и компьютеры

Зачита от ддоса

 
Автор: Hardware DragonНаписать ПС | | Дата: 19-03-2008 / 13:34 | 5442 просмотров | [0 комментариев]
hacker.JPG (0.00 B)

Значит, ваш сайт задосили. Вам плохо и вы хотите убить ДДоСера который уничтожил ваш сайт.
Не проблема!

Нам понадобится ...
• Логи ддоса
• мИРЦ // не обязательно
• IRIS Sniffer
• Пару сплойтов
• Ну и мозги!

И так, у вас есть логи. Скажем с них вы достали IPшники: 231.32.32.411, 4.5.6.7, 6.7.8.9, 12.13.14.15, 23.24.25.26. Окей. Не проблема. Теперь у нас есть 50/50 шанс того что эти машины были зомбированы с помощью любого бота типа пхатБот, ериксБот и другие кул-хацкерские боты.


Значит нам прежде всего нужны сплойты для LSASS, PnP, DCOM135, DCASS . Их можно найти на секлабе - securitylab

Прежде всего, мы берем эти IP и поочереди проверяем их на дырявость сплойтами. Если вам удалось войти в систему - считайте что Вы уже уничтожили пол-кулхакера. Теперь нам надо поставить rAdmin или любую другую тулузу remote administrating. Поставили, запустили и готово.

Теперь вам надо подключится рАдмином к машине, и дождатся полного затишья на ней. То есть, что бы там никого не было. После чего вызовите Task Manager и посмотрите на подозрительные проги типа ezkiyeq.exe , svcroot.exe, update001.exe, winupdt0.exe etc...

Найдите этот файл. Скопируйте к себе и плюньте на ту тачку. Теперь вам надо будет протроянить самих себя. Вам нужен будет IRIS Sniffer. Запускайте сниффер, выставляйте снифф-фильтр на слова USER IRC SERVER NICK IDENT 6667 и активируйте сниффер. После чего запускайте трой и следите за сниффом. Он вам скажет что происходит - куда трой коннектится, на какой канал заходит.

Впринципе этой инфы достаточно что бы отрапортавать ФБР, или ФСБ. Просто напишите им письмо.. После чего сеть пропадет Фот фаша месть пришла!
Для извратов, попробуйте подключится к серверу юзая мирку и зайти на тот канал. Если его mode не +m, то вам повезло smile.gif Главное изначально прикинутся ботом. Ждите комманд от ботовода. Когда он пошлет что то типа .login mylamepassword, набирите тоже самое и наберите .remove smile.gif
. - место . может быть ! @ # $ % ^ & * ( ) ` etc ...

Главное юзайте прокси. .remove уничтожит весь его ботнет (ботовода).

В общем дерзайте...

Источник: http://www.nulled.ws/

версия для печати версия для печати | версия для печати с комментариями
0 Просмотреть другие публикации на совпадающие темы: защита от ддоса, дос атака, бот, ботнет, сплойт, снифер
Оставить комментарий:
Логин:
Пароль:
  входить автоматически






[Баннер небоскреб 120х600]

Даже нулевой сайт может приносить заработок для своего владельца
Автоматизированная система продажи ссылок и статей со своего сайта



Профессиональные дизайны для сайтов
ДЕШЕВО!

WaterMark   IsraWord
Copyright © IsraWord 2002