肥宅钓鱼网
当前位置: 首页 钓鱼百科

有什么好用的ddos(我不是教你如何)

时间:2023-07-29 作者: 小编 阅读量: 1 栏目名: 钓鱼百科

随着物联网设备飞速发展,分布式拒绝服务攻击正在成为一种危险的趋势。可雇佣的DDoS攻击的出现意味着即使是最不精通技术的人都能精准报复某些网站。根据Neustar[2]的报告,四分之三的国际品牌、机构和公司都是DDoS攻击的受害者。物联网洪水攻击会利用成百上千的物联网设备攻击,无论是大型服务提供商还是企业,均无幸免。同样地在十二月时,美国和欧洲的执法机构逮捕[9]34个参与可雇佣的DDoS服务的嫌犯。

随着物联网设备的普及,网络犯罪分子通过利用密码的缺陷而提供拒绝服务攻击。 -- Ryan Francis

编译自: http://www.csoonline.com/article/3180246/data-protection/hire-a-ddos-service-to-take-down-your-enemies.html

作者: Ryan Francis

译者: kenxx

随着物联网设备的普及,网络犯罪分子通过利用密码的缺陷而提供拒绝服务攻击。

随着物联网设备飞速发展,分布式拒绝服务(DDoS)攻击正在成为一种危险的趋势。就如 DNS 服务商 Dyn 上年秋季之遭遇[1] 一样,黑客似乎瞄上了每个人,使用未保护的物联网设备来轰炸网络的做法正在抬头。

可雇佣的 DDoS 攻击的出现意味着即使是最不精通技术的人都能精准报复某些网站。就像在柜台前面买个东西一样方便,然后就可以彻底搞定一个公司。

根据 Neustar[2] 的报告,四分之三的国际品牌、机构和公司都是 DDoS 攻击的受害者。每天至少会发生 3700 起 DDoS 攻击[3]。

睿科网络公司(A10 Networks)网络运营总监 Chase Cunningham 说:“想要找个可用的物联网设备,你只需要在地下网站四处打听一下 Mirai 扫描器代码,一旦你找到了,你将能够利用在线的每一台设备来进行攻击”。

“或者你可以去一些类似 Shodan 的网站,然后简单的搜一下设备特定的请求。当你得到这些信息之后,你就可以将你所雇佣的 DDoS 工具配置正确的流量模拟器类型、指向正确的目标并发动攻击。”

“几乎所有东西都是可买卖的。”他补充道,“你可以购买一个 ‘stresser’,这就是个随便哪个会点按钮的人都会使用的 DDoS 僵尸网络。”

网络安全提供商 Imperva 说,用户只需要出几十美金,就可以快速发动攻击。有些公司在它们的网站上说它们的工具包含肉鸡负载和 CnC(命令与控制)文件。使用这些工具,那些有点想法的肉鸡大师(或者被称为 herders)就可以开始传播恶意软件,通过垃圾邮件、漏洞扫描程序、暴力攻击等来感染设备。

大部分 stresser 和 booter[4] 都会有一个常见的、基于订阅服务的 SaaS(软件即服务)业务模式。来自 Incapsula 公司的 Q2 2015 DDoS 报告[5] 显示,在 DDoS 上的月均每小时花费是 38 美元(规模较低的是 19.99 美元)。

雇佣ddos服务

“stresser 和 booter 只是新世界的一个副产品,这些可以扳倒企业和机构的服务只能运作在灰色领域”,Imperva 写道。

虽然成本不同,但是企业受到的各种攻击,每次损失在 1.4 万美元到 235 万美元之间[6]。而且企业受到一次攻击后,有 82% 的可能性会再次受到攻击[7]。

物联网洪水攻击DDoS of Things(DoT)使用物联网设备建立的僵尸网络可造成非常大规模的 DDoS 攻击。物联网洪水攻击会利用成百上千的物联网设备攻击,无论是大型服务提供商还是企业,均无幸免。

“大部分讲究声誉的 DDoS 卖家都会将他们的工具配置为可修改的,这样你就可以轻松地设置攻击的类型。虽然我还没怎么看到有哪些可以‘付费的’物联网流量模拟器的选项,但我敢肯定就要有了。如果是我来搞这个服务,我是绝对会加入这个选项的。”Cunningham 如是说。

由 IDG 新闻服务的消息可知,要建造一个 DDoS 服务也是很简单的。通常黑客会租用 6 到 12 个左右的服务器,然后使用它们随意的攻击任何目标。去年十月下旬,HackForums.net 关闭[8]了他们的“服务器压力测试”版块,这个做法就是考虑到黑客可能通过使用他们每月十美元的服务建造可雇佣的 DDoS 服务。

同样地在十二月时,美国和欧洲的执法机构 逮捕[9] 34个参与可雇佣的 DDoS 服务的嫌犯。

但是如果这很简单,怎么还没有经常发生攻击?

Cunningham 说这其实每时每刻都在发生,实际上每天每秒都在发生。他说:”你不知道它们的原因是因为大部分都是扰乱攻击,而不是大规模的、想要搞倒公司的攻击。“

他说,大部分的攻击平台只出售那些会让系统宕机一个小时或稍长一点的攻击。通常宕机一小时的攻击大概需要花费 15 到 50 美元。当然这得看平台,有些可能一小时就要花上百美元。

减少这些攻击的解决方案是让用户把所有联网设备的出厂预置的密码改掉,然后还要禁用那些你不需要的功能。

(题图:Victor[10])


via: http://www.csoonline.com/article/3180246/data-protection/hire-a-ddos-service-to-take-down-your-enemies.html

作者:Ryan Francis[11] 译者:kenxx 校对:wxy

本文由 LCTT 原创编译,Linux中国 荣誉推出

    推荐阅读
  • 马克杯是什么杯子(关于马克杯介绍)

    下面内容希望能帮助到你,我们来一起看看吧!马克杯是什么杯子马克杯是一种杯子类型,指大柄杯子,因为马克杯的英文叫mug,所以翻译成马克杯。马克杯是家常杯子的一种,一般用于牛奶、咖啡、茶类等热饮。西方一些国家也有用马克杯在工作休息时喝汤的习惯。马克杯的杯身一般为标准圆柱形或类圆柱形,并且杯身的一侧带有把手。

  • 有趣实用的地理冷知识详解(国家地理千奇百怪小百科)

    众多的欧美名人都是看着《NGKids》国家地理少儿版长大,历任美国总统的办公桌上总会有一本国家地理杂志,现任总统奥巴马的女儿就是《NGKids》的忠实读者。NGKids《国家地理少儿版》站在8-14岁儿童的视角,利用精美的图片,有趣的内容,让孩子沉浸其中,自觉自发的去认识世界、探索世界。yi以上图书内文均来自国家地理千奇百怪小百科,内含900个稀奇古怪,令人惊叹不已的“冷知识”。

  • 茼蒿相克的食物

    1、茼蒿+醋:这两种食物一起吃,是会使原本有丰富营养的两种蔬菜变得营养价值降低,对我们的身体来说是一种损失。

  • 鼠标能动但点击无反应怎么办(鼠标能动但点击无反应如何处理)

    按ctrl+shift+ESC,调出windows任务管理器窗口,在“进程”中找到“explorer”的进程;选中“explorer”进程,单击右键选择结束进程,在windows任务管理器中找到“文件”,选择文件下面的“新建任务”;在弹出的新建任务窗口里输入“explorer”,点击确定就可以重新打开资源管理器重建缓存!

  • 活蚬子怎么保存(活蚬子怎么保存一天一宿)

    最佳答案找一个塑料盒子,将蚬子放到盆里。多加一点水,放入一点香油、冰块。将蚬子直接放到冷冻室里面冷冻即可。可保存约3个月。

  • 七月份百鬼夜行(关于神秘的中元节你知道多少)

    它与除夕、清明节、重阳节三节是中国传统的祭祖大节。人们“烧街衣”的目的是让那些无依的孤魂有衣物御寒,有食物裹腹。民间相信祖先也会在此时返家探望子孙,故需祭祖。传说可以避免冰雹袭击,获得大秋丰收。

  • 宝宝经典童谣儿歌(25首宝宝学说话儿歌)

    25首学说话儿歌,宝宝开口早智商高一岁以内,除了大人多和宝宝说话多互动,给宝宝输入更多的生活用语,还可以好好利用儿歌培养宝宝的语感这里挑选了25首适合宝宝唱的儿歌,在宝宝没有开口前就读给宝宝听,有利于宝宝语言发育,早开口说话哦#育儿###辣妈育儿经###儿歌###宝宝早教这么做##图文来源:小红薯多多如有侵权,联系删除

  • 2020石家庄西部长青景区暑期特惠活动汇总

    活动一每人2000元消费券免费送,总量超5亿元,随便领!自驾路线线路一:石家庄动物园南行800米至杏苑路,右转3公里至西部长青旅游度假区。

  • 字节跳动公司 抖音(字节跳动成立抖音集团)

    查册中心信息显示,梁汝波的委任日期为2021年7月23日,使用中国籍护照登记。张鹏委任日期为2022年5月6日,使用中国香港籍护照登记,疑似为金融领域人士。去年有消息称,字节跳动正在筹备“恒星证券”的金融业务,当时,字节回应称不予置评。天眼查APP显示,字节跳动有限公司更名为抖音有限公司。据国家企业信用信息公示系统,北京字节跳动科技有限公司更名为北京抖音信息服务有限公司。这也引发外界对字节跳动后续进一步动作的猜测。

  • 对爷爷说的心里话短语(怎么写出对爷爷的爱)

    对爷爷说的心里话短语?接下来我们就一起去了解一下吧!您的付出、您的祈盼,只为我们的成长。祝福是份真心意,不用千言,不用万语,默默地唱首心曲。愿您岁岁平安,如意。燃烧的岁月,已将爷爷的青春焚尽,但那坚强的信念,仍在爷爷额头闪光,爷爷在我心目中永远高大伟岸,爷爷的爱护、关怀和勉励将伴我信步风雨人生。