Мочим ламеров-досеров
Или подробное руководство по .... smile.gif
Тема: Вообщем в этой статье я расскажу вам как надо убивать кул-хакеров с ДДоС ботами, которые аттакуют ваш сайт/вас.
Значит, ваш сайт задосили. Вы себя плохо чуствуете.. (оффтопик) .. вас тошнит.. Вы хотите убить ДДоСера который уничтожил ваш сайт. Не проблема!!
Нам понадобится ...
* Логи ддоса
* мИРЦ // не обезательно
* IRIS Sniffer
* Пару сплойтов
* Мазги
И так, у вас есть логи. Скажем с них вы выдрали IPшники: 1.2.3.4, 4.5.6.7, 6.7.8.9, 12.13.14.15, 23.24.25.26. Окей. Не проблема. Теперь у нас есть 50/50 шанс того что эти машины были зомбированы с помощью любого бота типа пхатБот, ериксБот и другие кул-хацкерские боты.
Значит нам прежде всего нужны сплойты для LSASS, PnP, DCOM135, DCASS . Их можно найти на секлабе.
Прежде всего, мы берем эти IP и поочереди проверяем их на дырявость сплойтами. Если вам удалось войти в систему - считайте что Вы уже уничтожили пол-кулхакера. Теперь нам надо поставить rAdmin или любую другую тулузу remote administrating. Поставили, запустили и готово.
Теперь вам надо подключится рАдмином к машине, и дождатся полного затишья на ней. Тоесть что бы там никого не было. После чего вызовите Task Manager и посмотрите на подозрительные проги типа ezkiyeq.exe , svcroot.exe, update001.exe, winupdt0.exe etc...
Найдите этот файл. Скопируйте к себе и плюньте на ту тачку. Теперь вам надо будет протроянить самих себя. Вам нужен будет IRIS Sniffer. Запускайте сниффер, выставляйте снифф-фильтр на слова USER IRC SERVER NICK IDENT 6667 и активируйте сниффер. После чего запускайте трой и следите за сниффом. Он вам скажет что происходит - куда трой коннектится, на какой канал заходит.
Впринципе этой инфы достаточно что бы отрапортавать ФБР, или ФСБ. Просто напишите им письмо.. После чего сеть пропадет smile.gif Фот фаша месть пришла гыгы smile.gif
Для извратов, попробуйте подключится к серверу юзая мирку и зайти на тот канал. Если его mode не +m, то вам повезло smile.gif Главное изначально прикинутся ботом. Ждите комманд от ботовода. Когда он пошлет что то типа .login mylamepassword, набирите тоже самое и наберите .remove smile.gif
. - место . может быть ! @ # $ % ^ & * ( ) ` etc ... smile.gif
Главное юзайте прокси. .remove уничтожит весь его ботнет (ботовода).
зы. В реале я такое зделал, и сетку чела таки закрыли smile.gif Он ддосил мой сайтец. Ну ничего, бывает smile.gif
Вообщем удачи вам.