肥宅钓鱼网
当前位置: 首页 钓鱼百科

有什么好用的ddos(我不是教你如何)

时间:2023-07-29 作者: 小编 阅读量: 1 栏目名: 钓鱼百科

随着物联网设备飞速发展,分布式拒绝服务攻击正在成为一种危险的趋势。可雇佣的DDoS攻击的出现意味着即使是最不精通技术的人都能精准报复某些网站。根据Neustar[2]的报告,四分之三的国际品牌、机构和公司都是DDoS攻击的受害者。物联网洪水攻击会利用成百上千的物联网设备攻击,无论是大型服务提供商还是企业,均无幸免。同样地在十二月时,美国和欧洲的执法机构逮捕[9]34个参与可雇佣的DDoS服务的嫌犯。

随着物联网设备的普及,网络犯罪分子通过利用密码的缺陷而提供拒绝服务攻击。 -- Ryan Francis

编译自: http://www.csoonline.com/article/3180246/data-protection/hire-a-ddos-service-to-take-down-your-enemies.html

作者: Ryan Francis

译者: kenxx

随着物联网设备的普及,网络犯罪分子通过利用密码的缺陷而提供拒绝服务攻击。

随着物联网设备飞速发展,分布式拒绝服务(DDoS)攻击正在成为一种危险的趋势。就如 DNS 服务商 Dyn 上年秋季之遭遇[1] 一样,黑客似乎瞄上了每个人,使用未保护的物联网设备来轰炸网络的做法正在抬头。

可雇佣的 DDoS 攻击的出现意味着即使是最不精通技术的人都能精准报复某些网站。就像在柜台前面买个东西一样方便,然后就可以彻底搞定一个公司。

根据 Neustar[2] 的报告,四分之三的国际品牌、机构和公司都是 DDoS 攻击的受害者。每天至少会发生 3700 起 DDoS 攻击[3]。

睿科网络公司(A10 Networks)网络运营总监 Chase Cunningham 说:“想要找个可用的物联网设备,你只需要在地下网站四处打听一下 Mirai 扫描器代码,一旦你找到了,你将能够利用在线的每一台设备来进行攻击”。

“或者你可以去一些类似 Shodan 的网站,然后简单的搜一下设备特定的请求。当你得到这些信息之后,你就可以将你所雇佣的 DDoS 工具配置正确的流量模拟器类型、指向正确的目标并发动攻击。”

“几乎所有东西都是可买卖的。”他补充道,“你可以购买一个 ‘stresser’,这就是个随便哪个会点按钮的人都会使用的 DDoS 僵尸网络。”

网络安全提供商 Imperva 说,用户只需要出几十美金,就可以快速发动攻击。有些公司在它们的网站上说它们的工具包含肉鸡负载和 CnC(命令与控制)文件。使用这些工具,那些有点想法的肉鸡大师(或者被称为 herders)就可以开始传播恶意软件,通过垃圾邮件、漏洞扫描程序、暴力攻击等来感染设备。

大部分 stresser 和 booter[4] 都会有一个常见的、基于订阅服务的 SaaS(软件即服务)业务模式。来自 Incapsula 公司的 Q2 2015 DDoS 报告[5] 显示,在 DDoS 上的月均每小时花费是 38 美元(规模较低的是 19.99 美元)。

雇佣ddos服务

“stresser 和 booter 只是新世界的一个副产品,这些可以扳倒企业和机构的服务只能运作在灰色领域”,Imperva 写道。

虽然成本不同,但是企业受到的各种攻击,每次损失在 1.4 万美元到 235 万美元之间[6]。而且企业受到一次攻击后,有 82% 的可能性会再次受到攻击[7]。

物联网洪水攻击DDoS of Things(DoT)使用物联网设备建立的僵尸网络可造成非常大规模的 DDoS 攻击。物联网洪水攻击会利用成百上千的物联网设备攻击,无论是大型服务提供商还是企业,均无幸免。

“大部分讲究声誉的 DDoS 卖家都会将他们的工具配置为可修改的,这样你就可以轻松地设置攻击的类型。虽然我还没怎么看到有哪些可以‘付费的’物联网流量模拟器的选项,但我敢肯定就要有了。如果是我来搞这个服务,我是绝对会加入这个选项的。”Cunningham 如是说。

由 IDG 新闻服务的消息可知,要建造一个 DDoS 服务也是很简单的。通常黑客会租用 6 到 12 个左右的服务器,然后使用它们随意的攻击任何目标。去年十月下旬,HackForums.net 关闭[8]了他们的“服务器压力测试”版块,这个做法就是考虑到黑客可能通过使用他们每月十美元的服务建造可雇佣的 DDoS 服务。

同样地在十二月时,美国和欧洲的执法机构 逮捕[9] 34个参与可雇佣的 DDoS 服务的嫌犯。

但是如果这很简单,怎么还没有经常发生攻击?

Cunningham 说这其实每时每刻都在发生,实际上每天每秒都在发生。他说:”你不知道它们的原因是因为大部分都是扰乱攻击,而不是大规模的、想要搞倒公司的攻击。“

他说,大部分的攻击平台只出售那些会让系统宕机一个小时或稍长一点的攻击。通常宕机一小时的攻击大概需要花费 15 到 50 美元。当然这得看平台,有些可能一小时就要花上百美元。

减少这些攻击的解决方案是让用户把所有联网设备的出厂预置的密码改掉,然后还要禁用那些你不需要的功能。

(题图:Victor[10])


via: http://www.csoonline.com/article/3180246/data-protection/hire-a-ddos-service-to-take-down-your-enemies.html

作者:Ryan Francis[11] 译者:kenxx 校对:wxy

本文由 LCTT 原创编译,Linux中国 荣誉推出

    推荐阅读
  • 2023顺德大良新桂社区健康佛医保预登记通知

    2023年度“健康佛医保”的预登记通知尊敬的新桂社区居民:由佛山市医保局定制型的商业补充医疗保险“平安佛医保”自2023年1月1日起,改名为“健康佛医保”,并由6家保险公司共同承办,其中,中国人寿为首席主承保方。

  • 易燃液体根据什么分类(易燃液体是如何进行分类的)

    根据标准中的要求,将易燃液体分类类别1-类别4。主要参考依据是闪点和初沸点两个指标。02化学品警示图示和警示语如何使用简单来说,就是根据类别的不同,其图形标志和警示语等有所区分。一般是使用在MSDS和化学品标签上。一般是使用在危险货物运输的车辆上。

  • 肝不好的表现一定要注意了(不妨先做好这5件事)

    肝不好的表现一定要注意了众所周知,肝脏是人体内非常重要的器官,它有着分泌胆汁,调节蛋白质,解毒造血的作用。

  • ps5史低如何购买(大法给PS5涨价的同时)

    当然索尼自己表示涨价原因是国际经济环境、通货膨胀以及汇率因素等,不过索尼的竞争对手微软和任天堂马上跑出来啪啪打索尼脸,表示自己的游戏主机不涨价。当然降低重量的主要原因是索尼对主机整个部件的设计更加合理和成熟,说简单点整合性更强的同时成本也会明显降低。

  • 流浪地球票房有望成为世界电影吗(流浪地球票房27亿)

    《流浪地球》火了,连带着科幻文学作家刘慈欣也火了。目前,《流浪地球》的总票房已经突破了27亿,成为春节档电影的最大黑马。据《科幻世界》杂志社副总编拉兹介绍,2000年,刘慈欣的《流浪地球》发表在《科幻世界》杂志上,拿到的稿费是千字120元。据说,刘慈欣当年领取完银河奖的2000块钱奖金后,邀请所有参加颁奖典礼的作者一起吃了一顿四川火锅。

  • 汤圆的制作方法(汤圆的制作方法简述)

    下面内容希望能帮助到你,我们来一起看看吧!汤圆的制作方法先将熟黑芝麻和熟花生打成粉状备用。热锅放猪油和白糖待化开。倒入黑芝麻粉中,加花生粉搅拌均匀,糯米粉加水搅拌。揉成光滑柔软的面团备用。取15克糯米团,搓圆压成饼状,填入馅料,顺边包好搓圆即可。

  • 焖龙趸鱼的做法(焖龙趸鱼怎么做)

    焖龙趸鱼的做法猪肉馅350克、豆腐皮2张。调料1:葱姜末各1大勺、熟植物油4大勺、生抽酱油1大勺、盐1/3小勺、鸡精1小勺、五香粉1/2小勺、干淀粉1大勺。肉馅加除淀粉以外的所有调料1拌匀。炒锅烧热倒入约2杯油,烧至6成热,放入肉卷,煎炸至外皮金黄捞出。肉卷晾至温热,切成段。烹入调料2中料酒。放入肉卷,盖上锅盖,改成小火焖约7-8分钟,至锅中剩少许汤汁,加点鸡精调味,撒香葱末提香出锅。

  • 黄杨木图片(湖北黄杨木图片)

    黄杨木又名乌龙木、万年青等,多生于山谷、溪边和林下,属于灌木或小乔木,高1-6米,枝圆柱形,有纵棱,灰白色,小枝四棱形,全面被短柔毛或外方相对两侧面无毛,节间长0.5-2厘米。黄杨木的蒴果近球形,长6-8(-10)毫米,宿存花柱长2-3毫米,果期5-7月份,多产于陕西、甘肃、湖北、四川、贵州、广西、广东、江西、浙江、安徽、江苏、山东等地。部分专业知识转自网络

  • 易拉罐的数学问题(买了两双鞋子还有一个杯子小慧)

    易拉罐的数学问题?收益一点点坚持就要好还得排整齐,准备上班听老大讲剪剪上班的事,意见都是半个小时我是服了你,你怎么会说这么多话天天有这么多话,说真的,没办法我是不知道你是怎么想的呢?下面更多详细答案一起来看看吧!