3 Cara Melakukan Serangan Ddos Ke Website

3 Cara Melakukan Serangan Ddos Ke Website





 
Hari ini saya akan membahas Advanced Attack to Deface sebuah situs. Attack ini digunakan untuk menghentikan fungsi sebuah situs sehingga tidak ada yang bisa mengaksesnya.

Bagi Anda yang baru di sini, penolakan layanan pada dasarnya adalah serangan sederhana yang membuat sistem target tidak beroperasi sebagaimana mestinya. Dalam bentuknya yang paling sederhana, ia menggunakan semua sumber daya sistem sehingga orang lain tidak dapat terhubung. Serangan yang lebih canggih akan menyebabkan sistem mogok atau menciptakan loop tak terbatas yang menggunakan semua siklus CPU sistem.

Secara umum, serangan DoS adalah jenis serangan yang paling mudah dan paling tidak canggih. Beberapa telah mengatakan bahwa seorang anak berusia delapan tahun dapat berpartisipasi dalam serangan DoS, dan ada beberapa kebenaran untuk pernyataan itu karena beberapa alat membuatnya semudah memasukkan alamat IP dan menekan "Start".

Dalam beberapa tahun terakhir, serangan DoS dan DDoS (yang terakhir melibatkan lebih dari satu sumber serangan) telah berkembang dengan pesat dan semakin banyak perusahaan / situs web menggunakan alat dan teknik anti-DoS khusus (yang paling populer dan paling mahal adalah Incapsula ).

Pada artikel ini, saya ingin meletakkan beberapa dasar teknik DoSing dan memberi Anda beberapa alat untuk melakukannya. Sebelum melakukan itu, saya ingin menunjukkan bahwa beberapa alat yang telah kami jelajahi di sini di Null Byte berguna untuk serangan DoS, termasuk Hping, Nmap, Metasploit, dan bahkan Aircrack-ng (untuk jalur akses nirkabel DoSing) .


DDOS Attack

Methods

Anda dapat mengkategorikan serangan denial-of-service ke dalam setidaknya tiga jenis yang berbeda, yang meliputi:

  1. Volume-Based
Ini adalah serangan yang paling sederhana. Penyerang hanya mengirimkan sejumlah besar paket ke target sehingga menggunakan semua sumber daya. Sumber daya yang digunakan mungkin hanya bandwidth. Serangan ini termasuk banjir ICMP dan UDP.



Serangan denial-of-service terdistribusi (serangan DDOS) adalah upaya untuk membuat sumber daya komputer tidak tersedia bagi pengguna yang dituju. Salah satu metode serangan yang umum melibatkan pengiriman sejumlah besar permintaan ke Server atau situs dan server tidak akan dapat menangani permintaan dan situs akan offline selama beberapa hari atau bulan tergantung pada kekuatan Serangan yaitu (Data dikirim ke Situs / Server )

  1. Protocol-Based
Serangan ini sering menggunakan sumber daya server daripada bandwidth yang masuk ke dan dari server. Mereka juga dapat menggunakan sumber daya peralatan jaringan di pinggiran server (seperti firewall, sistem deteksi intrusi, dan switch). Contohnya termasuk serangan Smurf (ICMP ke IP broadcast dengan IP palsu), serangan Fraggle (sama seperti Smurf, hanya menggunakan UDP), banjir SYN, ping kematian (ICMP besar dengan tujuan dan sumber IP dan port yang sama), dan banyak lainnya


  1. Application Layer Attacks
Serangan ini dikompromikan dari apa yang tampak sebagai aplikasi yang sah (permintaan layer 7) ke server yang dimaksudkan untuk menabraknya. Ini termasuk serangan terhadap Apache HTTP Server dan Microsoft IIS, dan termasuk tool seperti Slowloris.

  • DoS & DDoS Attack

1. SERANGAN DDOS DENGAN KALI LINUX



Ada ratusan alat DoS dan DDoS yang tersedia. Di Kali, kita bisa menemukan modul pembantu di Metasploit khusus untuk DoSing. Jika kita menavigasi ke:

kali > cd /usr/share/metasplot-framework/auxiliary/dos

Dan daftar isi dari direktori itu, kita bisa melihat Metasploit telah mengatur alat DoS dengan jenis targetnya. Ada ratusan alat penyangkalan layanan di Metasploit.



Kita juga bisa menemukan ratusan alat DoS di Database Exploit yang dibangun di Kali, dan masih banyak lagi di Exploit-DB.com. Kita dapat menemukan daftar alat Exploit-DB DoS dengan menavigasi ke:

kali > /usr/share/exploitdb/platforms/windows/dos

Daftar panjang (ls -l) dari direktori ini mencantumkan semua alat Windows DoS. Daftar yang serupa dan lebih pendek ada di / usr / share / exploitdb / platform / Linux / dos.




Prosedur Dasar / Logika yang digunakan dalam DDOS:

2. DDOS DENGAN CMD


1.) Buka Command Prompt di windows dengan pergi ke Start -> All Programs -> Accessories -> Command Prompt.

2.)ketik ping target.com untuk mengetahui ip situs tersebut

3.) lalu Ketik "ping site-ip -l 5120 -n 100000 -w 1".

Disini "site-ip" adalah Alamat IP Target, Anda juga bisa menggunakan nama situs seperti "www.google.com" dan bukan situs-ip. "5120" adalah ukuran paket yang dikirim ke target yaitu 5 KB misalnya. "100000" adalah tidak ada permintaan yang dikirim ke Target. "- w 1" adalah waktu tunggu setelah setiap permintaan 1 detik dalam contoh. Anda bisa mengubah parameter ini sesuai kebutuhan Anda, tapi jangan hilangkan ini.

Serangan ini juga disebut "Ping of Death"


Tapi secara Aktual Single Computer menggunakan Attack ini tidak bisa mendahului sebuah Situs untuk waktu yang lama. Hacker Buat dan pasang botnet di komputer yang berbeda seperti trojan dan gunakan Comprised Computers untuk mengirim Dummy Packets to Target ini. Bila Komputer Tanpa Kompromi Besar mengirim Permintaan secara simultan ke target, situs target akan offline dan dirusak

3. DDOS DENGAN SOFTWARE (DDOS AUTO)

Disini saya akan berbagi tentang cara pemakaian Aplikasi DDOS, beserta link download Software nya... tunggu 1 hari kedepan ya :)


Catatan: Ini untuk tujuan pendidikan saja Jangan gunakan untuk menyakiti Server atau situs manapun dan yang terpenting Jangan gunakan di situs saya. wkwkwk

Thanks for reading & sharing BELAJAR DIKACANGIN

Previous
« Prev Post

2 comments:

iklan

donation

Donation
Donation For Aray Nctrl

Contact Form

Name

Email *

Message *