35
14 мая 2012 LOIC – главный калибр Anonymous Александр Лямин, [email protected]

Инструментарий Anonymous и его поражающие факторы

  • Upload
    hll

  • View
    1.022

  • Download
    0

Embed Size (px)

DESCRIPTION

Александр Лямин, генеральный директор компании HLL, рассказывает о способах противодействия "оружию массового поражения" группы Anonymous в рамках семинара компании HLL "DDoS-атаки и защита от них" (RIGF, 14 мая 2012, Москва). LOIC / HOIC / JS LOIC / OWA / SLOWPOST — технически нового тут ничего нет. Обычный DDoS, на самом деле, гораздо лучше скоординирован и технически более совершенен. Так почему злободневно? Причиной тому стали 5 важных факторов: социальность, массовость, плохой дизайн инфраструктуры, ужасающий дизайн веб-приложений и фактор X.

Citation preview

Page 1: Инструментарий Anonymous и его поражающие факторы

14 мая 2012

LOIC – главный калибр Anonymous

Александр Лямин,[email protected]

Page 2: Инструментарий Anonymous и его поражающие факторы

2/35

Предисловие

«Cпециалисты определили, что речь идет об электромагнитном воздействии на сайт». «Причем, количество атак составляет порядка 1300 в секунду»

???

Page 3: Инструментарий Anonymous и его поражающие факторы

3/35

Электромагнитноевоздействие

Page 4: Инструментарий Anonymous и его поражающие факторы

4/35

Target down

Май 2012 #OpDefiance• Kremlin.ru• Government.ru• Premier.gov.ru• NTV.ruФевраль 2012 #ОpRussia• Взломы почтовых ящиков

«НАШИ»

Page 5: Инструментарий Anonymous и его поражающие факторы

5/35

Target down permanently?

Апрель 2011 #OpSONY:• Серия DDoS атак • Серия взломов• Утечка персональных данных

PSN

Февраль 2010 #OpAssange• Paypal, Visa, MasterCard,

Amazon

Page 6: Инструментарий Anonymous и его поражающие факторы

6/35

Anonymous?

Page 7: Инструментарий Anonymous и его поражающие факторы

7/35

Серьезные парни

Page 8: Инструментарий Anonymous и его поражающие факторы

8/35

История2006–07 (3) Habbo raids, Hal Turner raid, Chris Forcand arrest

2008 (3) Project Chanology, Epilepsy Foundation,SOHH and AllHipHop

2009 (3) No Cussing Club, Iranian elections, OpDidgeridie

2010 (5) OpTitstorm, Oregon Tea Party raid, OpPayback, OpAssange, OpBradical, OpLeakspin, Zimbabwe

2011 (24) Fine Gael , Arab Spring Activities, HBGary Federal, OpOuraborus, Wisconsin protests, OpEmpireStateRebellion, OpSony, Spanish Police, Indian Anti-corruption OpMalaysia, OpOrlando, OpIntifada, OpAnti-Sec, OpFacebook, OpBAR, OccupyWallStreet, OpSyria, OpDarkNet, LosZetas, OpBrotherhoodTakedown, OpMayhem, Lt. John Pike, OpStratfor, OpPharisee

2012 (13+) OccupyNigeria, OpMegaupload,Anti-ACTA, OpRussia, Syrian Government Email Hack, AntiSec Leak and CIA Attack, Interpol Attack ,AIPAC Attack, Vatican website Attacks, Monsanto's Hungarian website, Anonymous China, OpBahrain and F1, OpDefiance, Independence Hall Tea Party Hack

Page 9: Инструментарий Anonymous и его поражающие факторы

9/35

О чем не пишет пресса

• Facebook• Первый канал• НТВ (+)• Режиссер Никита Михалков ;)• Другие неудачи о которых мы

не узнаем…

Page 10: Инструментарий Anonymous и его поражающие факторы

10/35

И еще вот это…

http://vk.com/anonymousГруппа ВКОНТАКТЕ?

ANONYMOUS?ВЫ

ЭТО СЕРЬЕЗНО?

Page 11: Инструментарий Anonymous и его поражающие факторы

11/35

Это тоже Anonymous

Page 12: Инструментарий Anonymous и его поражающие факторы

12/35

Как это работаетГайд по LOIC: http://pastebin.com/vB5u9MsAСкачать LOIC: http://sourceforge.net/projects/loic/ Скачать OWA: http://code.google.com/p/owasp-dos-http-post/downloads/list Инструкция для HOIC:1) скачать HOIC отсюда http://www.mediafire.com/?3i5i02qsl34pcvs2) нажать +, вставить адрес сайта (http://www.government.ru/ — 6 мая

2012, 15.00 по московскому времени; http://premier.gov.ru/ — 7 мая 2012, 11.55)

3) выбрать High4) выставить GenericBoost.hoic5) нажать ОК6) Targets должно быть около 47) Big Bada Boom! Так же приветствуется программа «Slow Post».Вы можете скачать его здесь http://www.rapidshare.ru/2804170Просто введите сайт, поставьте кол-во запросов на 900 и рандомную

задержку.

Page 13: Инструментарий Anonymous и его поражающие факторы

13/35

Еще проще!

Page 14: Инструментарий Anonymous и его поражающие факторы

14/35

Еще проще!

Page 15: Инструментарий Anonymous и его поражающие факторы

15/35

Как это работает

1. Скачать2. Дождаться часа Ч3. Нажать4. ???5. Причаститься

Page 16: Инструментарий Anonymous и его поражающие факторы

16/35

JS LOIC

Page 17: Инструментарий Anonymous и его поражающие факторы

17/35

LOIC UDP

Page 18: Инструментарий Anonymous и его поражающие факторы

18/35

LOIC TCP

Page 19: Инструментарий Anonymous и его поражающие факторы

19/35

LOIC HTTP

Page 20: Инструментарий Anonymous и его поражающие факторы

20/35

HOIC

Page 21: Инструментарий Anonymous и его поражающие факторы

21/35

HOIC

OLD BOOSTED HOTNESS.// populate listuseragents.Append "Mozilla/5.0 (Windows; U; Windows NT 5.1; en-GB; rv:1.8.1.6)

Gecko/20070725 Firefox/2.0.0.6"useragents.Append "Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1)"useragents.Append "Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; .NET CLR

1.1.4322; .NET CLR 2.0.50727; .NET CLR 3.0.04506.30)”// populate referer listreferers.Append "http://www.google.com/?q="+URLreferers.Append URLreferers.Append "http://www.google.com/"referers.Append http://www.yahoo.com/// Add random headersrandheaders.Append "Cache-Control: no-cache"randheaders.Append "If-Modified-Since: Sat, 29 Oct 1994 11:59:59 GMT”// populate rotating urls// IF YOU WANT TO IMPROVE THE ATTACK, ADD URLS BELONGING TO THIS DOMAIN OR

RELATED SUBDOMAINS!!! PRO-TIP: You should create anew target and .HOIC randURLs.Append "http://qrator.net/"randURLs.Append "http://qrator.net/solutions/"randURLs.Append "http://qrator.net/contacts/"

Page 22: Инструментарий Anonymous и его поражающие факторы

22/35

Вредные советы

• HTTP/1.0 + заголовок Host• Порядок заголовков• Двойные пробелы• Mod_Security• Snort

Page 23: Инструментарий Anonymous и его поражающие факторы

23/35

OWASP / SLOWPOST

Page 24: Инструментарий Anonymous и его поражающие факторы

24/35

LOIC / HOIC / JS LOIC

LOIC / HOIC / JS LOIC / OWA / SLOWPOST

=

ничего нового(технически)

Page 25: Инструментарий Anonymous и его поражающие факторы

25/35

Обычный DDoS

• Лучше скоординирован• Технически совершеннее

Page 26: Инструментарий Anonymous и его поражающие факторы

26/35

Что нового?

СОЦИАЛЬНОСТЬ

Page 27: Инструментарий Anonymous и его поражающие факторы

27/35

Почему это работает

• Плохой дизайн веб-приложений

• Плохой дизайн инфраструктуры

• Массовость• Фактор X

Page 28: Инструментарий Anonymous и его поражающие факторы

28/35

Фактор X

Профессионалы Соучастники

Page 29: Инструментарий Anonymous и его поражающие факторы

29/35

Фактор X

Профессионалы Соучастники

• Организуют• Вооружают• Наносят

основной урон

• Причащаются• Отвлекающий

удар• Численная

безопасность

Page 30: Инструментарий Anonymous и его поражающие факторы

30/35

Численная безопасность

Page 31: Инструментарий Anonymous и его поражающие факторы

31/35

Выводы

Социальный протест обрел новую форму -

социальный DDoS.

Page 32: Инструментарий Anonymous и его поражающие факторы

32/35

Выводы

DDoS является действенным способом заблокировать

распространение информации.

Page 33: Инструментарий Anonymous и его поражающие факторы

33/35

Выводы

Любая DDoS-атака имеет радиус «осколочного поражения» и может оказывать негативное воздействие на целые сегменты сети.

Page 34: Инструментарий Anonymous и его поражающие факторы

34/35

Выводы

Глупо пилить сук, на котором сидишь.

Page 35: Инструментарий Anonymous и его поражающие факторы

35/35

Вопросы?

Александр Лямин<[email protected]>