08.01.2016 Views

Revista Hacking Publico 3ra Edicion

Magazine Hacking Publico 3ra edicion - Herramientas para analasis de Vulnerabilidades

Magazine Hacking Publico 3ra edicion - Herramientas para analasis de Vulnerabilidades

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

ATAQUE DE DENEGACIÓN DE SERVICIO<br />

Slowloris es un script realizado en el lenguaje perl en cual su función es realizar un ataque dos una<br />

página web mediante él envió de peticiones a la web objetivo así que empecemos antes de todo hay<br />

que saber que este tipo de ataque dos funciona solo con webs que tienen servidores con pocos<br />

recursos porque no lo es lo mismo atacar una pequeña web que apenas está empezando que atacar<br />

la web de una gran compañía.<br />

Para utilizar slowloris primero debemos saber<br />

en la que se encuentra después hay que abrir<br />

una terminal y en la terminal mediantes los<br />

comandos cd y ls desplazarse hasta su<br />

ubicación, ejemplo lo tenemos en escritorio<br />

escribimos cd desktop y presionamos enter,<br />

después escribimos ls y presionamos enter<br />

con este se podrá ver todos los archivos que se<br />

encuentran en escritorio una vez encontramos<br />

el archivo hay que escribir lo siguiente:<br />

perl ./slowloris.pl –dns víctima –port 80<br />

““La vida es muy peligrosa.<br />

No por las personas que<br />

hacen el mal, sino por las<br />

que se sientan a ver lo<br />

que pasa.”<br />

Albert Einstein<br />

Voy a explicar que quiere decir la sintaxis para usarlo:<br />

Perl= hay que indicar el lenguaje en este caso es perl<br />

Victima= seria la ip de la página web a atacar para obtener la ip de un web hay muchas formas pero<br />

la más común es hacer ping a la web<br />

Port 80= el puerto que tienen por defecto las web<br />

Lo que hará este script, es que cuando un<br />

usuario intente ingresar la página no cargara y<br />

como dije anteriormente este ataque dos sólo<br />

funciona con web’s pequeñas pero puede<br />

existe la posibilidad de hacerlo funcionar con<br />

web’s grandes realizando un ataque ddos en<br />

vez del ataque dos.<br />

Un ataque ddos son varias personas utilizando<br />

el script y atacando al mismo tiempo la web<br />

objetivo y de esta manera lograr saturar los<br />

recursos, al que un solo ataque no alcanzaría.<br />

ASCIIart Slowris<br />

Columna Kawai<br />

/<strong>Hacking</strong><strong>Publico</strong><br />

www.<strong>Hacking</strong><strong>Publico</strong>.net<br />

www.<strong>Hacking</strong><strong>Publico</strong>.net<br />

20

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!