Возможно определить админ панель ддосера?

Discussion in 'AntiDDos - АнтиДДОС' started by CaroleNet, 22 Jun 2013.

  1. CaroleNet

    CaroleNet New Member

    Joined:
    19 Jun 2013
    Messages:
    47
    Likes Received:
    0
    Reputations:
    0
    Как определит ИП бота под сниффером?

    Мой сайт ддосят. Нужно определит ИП бота.
    Куда нужно установит сниффер?

    Вот ещё:

    Code:
    http://forum.antichat.ru/showpost.php?p=3127535&postcount=5

    Возможно определить админ панель ддосера?


    1.) Определить ИП бота возможно.
    2.) Для определения ИП Главного , хостинг дал бы логи пользователя(ддосера).
    3.) Вообще есть такие хостинги которые дает логи ддосера?
     
  2. sud0

    sud0 Banned

    Joined:
    1 Jan 2013
    Messages:
    263
    Likes Received:
    40
    Reputations:
    20
    найти бота с зараженной машиной , изъять зловреда и снифать по http куда он стучиться!

    или в логах глянуть все IP потом брутить на 3389 4899 23 для получения доступа а затем и вылавливания билда от туда = профит :D

    удачи
     
  3. CaroleNet

    CaroleNet New Member

    Joined:
    19 Jun 2013
    Messages:
    47
    Likes Received:
    0
    Reputations:
    0
    а куда нужно установит сниффер?


    читаль цитату дорогой )

    если повезет то запускаешь на виртуалке под сниффером, смотришь адрес админки, ну и ддосишь ее сам так делал.

    как смотришь админ ддосера это же не возможно по моем мнению
     
    #3 CaroleNet, 22 Jun 2013
    Last edited: 22 Jun 2013
  4. sud0

    sud0 Banned

    Joined:
    1 Jan 2013
    Messages:
    263
    Likes Received:
    40
    Reputations:
    20
    там где есть бот который атакует ваш сайт

    1 выявить по логам ботов
    2 сбрутить хоть 1 дедик или пк что б изьят бота
    3 проснифать куда стучит
    4 дальше уже Ваше фантазия

    \\ 2ой пункт = статья 273


    узнаю пост от Кулпака :D

    не админку а адресс , накатать абузу за ддос и все :)

    удачи
     
  5. CaroleNet

    CaroleNet New Member

    Joined:
    19 Jun 2013
    Messages:
    47
    Likes Received:
    0
    Reputations:
    0
    определения бота, зайти компьютер итд знаю. мне интересно Главного как найти доступ


    а если , буду блокироват ИП ддосера. Не будет ддос?
    или ддосер других ботах будет ддосит?
    если отключит все ИП ботах тогда умрет все боты.
    В ддосерах есть способ что бы, после блокировки ип ешё атаковали с тотже ботами?
     
    #5 CaroleNet, 22 Jun 2013
    Last edited: 22 Jun 2013
  6. CaroleNet

    CaroleNet New Member

    Joined:
    19 Jun 2013
    Messages:
    47
    Likes Received:
    0
    Reputations:
    0
    А причём тогда прокси :)
     
  7. sud0

    sud0 Banned

    Joined:
    1 Jan 2013
    Messages:
    263
    Likes Received:
    40
    Reputations:
    20

    не понял какие прокси?

    прокси идут по защите ресурса

    \\ на счет того что атакуют те же боты при бане по IP . есть виды атак при котором идет подмена адреса
     
  8. CaroleNet

    CaroleNet New Member

    Joined:
    19 Jun 2013
    Messages:
    47
    Likes Received:
    0
    Reputations:
    0
    #1

    1.) Определяю ИП адресы бота
    2.) Блокирую эти ИП адресы чтобы, не ддосили
    3.) всё! задача решено или....


    #2

    Code:
    берешь все ипы ботов, сканишь на радмин (4899 порт). затем брутишь на дефолтный пасс 12345678. далее ищешь на тачке ехе бота, если повезет то запускаешь на виртуалке под сниффером, смотришь адрес админки, ну и ддосишь ее сам так делал.
    Если ддосер используеть прокси тогда...при таком случае найти хост невозможно
     
  9. CaroleNet

    CaroleNet New Member

    Joined:
    19 Jun 2013
    Messages:
    47
    Likes Received:
    0
    Reputations:
    0
    да я этого хочу сказать что, если ддосер использует прокси(скрыват себя) тогда найти Хоста невозможно. Все ровно ИП адрес адрес не будет всветится. Мы увидемь прокси ИП )

    Подмена адреса? других ботах используется?
     
    #9 CaroleNet, 22 Jun 2013
    Last edited: 22 Jun 2013