-
Notifications
You must be signed in to change notification settings - Fork 3
Несколько багов #6
Comments
И еще вопрос, почему забили на разработку, TODO? :( |
Я знаю.
Для SlowLOIC достаточно использовать 10 потоков и 100 сокетов/поток. Лучше атакуйте с помощью ReCoil - там менее кривая реализация.
GUI-версия вообще странно работает - пользуйтесь консольной.
|
Там из серьёзных изменений в коде — только вынос генератора в стороннюю либу(его код, естественно выпрямил).
Не лагает, т.к. в downloads был совсем уж древний билд.
О проблеме знаю. Как я уже писал выше, ReCoil работает стабильнее.
Времени свободного достаточно много. Постараюсь заставить код работать нормально + прикрутить новый GUI - сейчас уже есть в репе, но не активирован. |
Возможно, админ поменялся и настроил автобан в nginx.
Странно. RefRef — банальный HTTP-флуд, где к QueryString добавляется строка добра для тех, кто не фильтрует входящие данные. Если он роняет сайт, то у них скорее всего там инжект, что позволяет неплохо поразвлечься. |
Разобрался. В новом HTTPFlooder(на нём работает обычный HTTP, RefRef и AhrDosme) я накосячил с асинхронными запросами. Сейчас переношу код из net_flooder — должно взлететь. |
@srhglfdgh |
Тут небольшая проблемка. Из-за этого задержался. |
@srhglfdgh днём. Починил одну прогу - сломалась другая. |
@srhglfdgh я только домой вернулся. Хз, почему генератор ломается. Скастовал человека, который обещал помочь найти баг. Алсо, ты писал, что у тебя нет студии. Это не проблема - компилятор шарпа идёт в стандартной поставке дотнета. |
@srhglfdgh дело сдвинулось с мёртвой точки, так что долго ждать не придётся. |
Там ещё AwesomeHttpFlooder не прикручен. Пока он не работает, GAS юзает старый. Изменения можно увидеть в работе TCP и UDP флудеров. |
Сейчас проверю.
2-5. Атака может умирать, т.к. таймауты я не прикрутил: зависает коннект - поток отваливается. Сокет там пока всегда один на поток.
Не прикрутил пока статистику. |
@srhglfdgh а я как раз пофиксил баг в генераторе строк. UPD: Только сейчас дошло, что 3306 - это MySQL. Они что, под кроватью сервера держат, если такие порты наружу торчат? |
GAS уже маскируется под случайную версию хрома/сафари. |
@srhglfdgh, у себя попробовал ещё раз. Не нагружает. |
Забыл сказать, для UDP флуда надо использовать 1-3 потока. |
Сокет там всегда 1 на поток(пока). net_flooder обновил, теперь бинарь можно прямо из репы скачать.
Проблема не в количестве потоков/сокетов. Ограничить их - две строки кода. Суть в том, что этот алгоритм в net_flooder'е работает быстро, а в GAS тормозит и жрёт проц. |
Каждое на отдельной строке. Домены разрешать умеет. |
Возможно, роутер режет.
Так и должно быть. Скайп обрабатывает только Tcp трафик. Udp нужен тогда, когда забивание канала — единственный выход.
У меня net_flooder на Яндекс стабильно 32MBit отправляет - у них ограничение скорости. |
Город/провайдер? |
Генератор пофиксил(не тот знак при изменении указателя был), но юзать всё равно не получается - грузит проц при получении данных. Кажется, знаю, в чём проблема, чтоб пофиксить. |
@srhglfdgh должно. |
Преполагается локальный сокс-прокси с балансировщиком. Нагрузка на прокси << нагрузка на сервер при правильном http-запросе(например, поиск с кучей фильтров). |
ReCoil и SlowLoic не используют RandomStringGenerator. В TODO есть это.
GUI вообще работает непредсказуемо. Им займусь, когда ядро нормально заработает.
Он что-то явно подозревает. Во время атак лучше выключать файрвол.
У меня наоборот было. Надо сделать проверку эффективности атаки с разными настройками. |
@srhglfdgh, я тут. У меня немного рабочая неделя. |
Нет, да и ближайшие версии вряд ли будут — там соединение сильно отличается от http без шифрования. Возможно, сделаю поддержку TLS, но об этом можно будет говорить только после окончания полноценной реализации HTTP-атак. |
Если ты надеялся на мою смерть, то придётся тебя разочаровать.
В старой версии всё плохо. |
5 месяцев прошло, как ты? Жив, здоров?) |
@shlyahten , пинговал его недавно. Вроде не умер. |
@stamepicmorg он же с Украины, воюет наверное там =/ |
@shlyahten , он вроде с Чечни же был? хм |
@kasthack при сборке в мвс последней версии проекта куча ошибок возникает, продолжение развития проекта планируется? |
@apple-programmer
Я за пару лет ни строки не изменил.
Там быдлокод совсем, местами даже IO синхронный. Если действительно нужно атаковать - перепиши с нуля, больше пользы будет. |
Привет.
http://pastebin.com/SH06ardD
Брал уже скомпиленное отсюда - https://github.com/downloads/kasthack/GAS/PACK.0.4.zip
Windows 8, 64 bit.
Компьютер просто адово грузит, невозможно атковать слоу лоиком долго =(((
The text was updated successfully, but these errors were encountered: