A DDoS támadások forrása általában egy olyan botnet, melyet valamilyen szoftver sebezhetőség kihasználásával és nagyszabású spam-hadjáratokkal verbuváltak össze. Ben Schmidt egy olyan "URL-rövidítőt" rakott össze, amely megspórolhatja a sebzhetőségkeresésre, -kihasználásra, valamint a védelmi szoftverek kijátszására fordított időt, és hagyományos kliens oldali szkriptek alkalmazázásával terhel túl webkiszolgálókat, így bárkiből lehet Médiahatóság.
A módszer lényegében semmilyen forradalmi ötletet nem tartalmaz, mégis igen hatékony lehet: a támadó a D0z.me URL-rövidítője számára megadhat egy linket valamilyen nagy érdeklődésre számott tartó (értsd: meztelen nős ill. kiscicás) weboldalra, valamint rögzíti a célpont címét is. A szolgáltatás által generált link ezután a hagyományos módokon, e-mail, Facebook vagy Twitter spamben terjeszthető. Amennyiben valaki a D0z.me linkjére kattint, a cicás oldal betöltődik egy IFRAME-be, a háttérben viszont két támadó folyamat is indul: az egyik hagyományos JavaScripttel véletlenszeű képeket kér le a valódi célponttól (ezt a módszert használják a 4chanesek is), a másik pedig HTML5-ös WebWorkerek segítségével indít lekérdezésáradatot. Utóbbi módszerről az Attack & Defense Labs munkatársai beszéltek a BlackHaten: a dolog lényege, hogy a WebWorkerek nagy teljesítménnyel (~10 000 kérés/másodperc) képesek lekérdezésekkel bombázni a célpontot, csak az eredmények visszaolvasása van korlátozva, de arra úgysem vagyunk kíváncsiak.
A módszer hátránya, hogy a támadó kliensek viszonylag hamar kieshetnek (bezárják a böngészőablakot), de előnye, hogy platformfüggetlenül működik fullra patch-elt Windowsoktól kezdve a desktopon használt OpenBSD-kig bármilyen JS- illetve HTML5 képes böngészőből is. A szolgáltatás természetesen csak demonstrációs célokat szolgál, a forráskód letölthető innen.
Hunger 2010.12.21. 13:06:34
buherator · http://buhera.blog.hu 2010.12.21. 13:40:44
Hunger 2010.12.21. 14:15:19
Meister · https://www.facebook.com/Meister1977 2010.12.22. 14:17:42
Maga az ötlet hatalmas!
Meister · https://www.facebook.com/Meister1977 2010.12.22. 14:18:36
synapse · http://www.synsecblog.com 2010.12.24. 16:35:07
Ha belegondolsz csak a userek ip-i szamitanak a karakterisztika-felismereshez. Ha mondjuk xss-elsz egy komolyabb forgalmu site-ot ahol atlagban 1000 nezo van allandoan akkor azzal mar fektethetsz egesz nagy oldalakat is, 1000 req/s mondjuk egy szamitasigenyes php-ra igencsak nagy problemakat tud okozni. Ha caching nincs akkor le is esett a site.
synapse