Mostrando entradas con la etiqueta contralacensura. Mostrar todas las entradas
Mostrando entradas con la etiqueta contralacensura. Mostrar todas las entradas

lunes, 28 de febrero de 2011

Insurgency Tools 1

En diversas ocasiones durante la OpTequila y Op Mexico varios al estar apoyando la causa quizas sufrieron algún problema para poder explotar al máximo sus herramientas como los son LOIC y HOIC.


Durante la ejecución de las operaciones algunos usuarios más experimentados sugerían el uso de slowloris o algunas otras herramientas que requieren quizás un poco de conocimiento más avanzado. Para lo cual daremos las opciones de algunas otras herramientas bastante intuitivas y otras no tanto.


BWRaep

Una herramienta que realmente no requiere un tutorial o una preparación previa en cuestiones de DDoS

En esencia, implica un gran número de personas con la intención de  visitar un sitio y/o  las páginas o solicitar grandes cantidades de información - por lo general las imágenes-.
Algunos confunden BWRaep con una ataque de denegación de servicio. Un ataque DoS afecta a todos los sitios web en el servidor o la redSin embargo, en el caso de BWRaep lo único que ataca es el ancho de banda asignado al site atacado.

Feat.:
  • Capaz de usar proxies
  • Editar su agente de usuario y referentes
  • Múltiples descargas a la vez
  • Logging
  • Límites personalizables (incluidos los límites de ancho de banda límites de loops)
  • Viene con instrucciones
  • Se minimiza a la bandeja de tareas mientras está atacando.
Link: BWRaep

Longcat Flooder



Longcat Flooder es una herramienta de flooding multi-protocolo escrito durante las diversas raids Subeta, por el mismo creador de la herramienta bwraep en su versión más reciente,BWRaeper.NET. Pronto se hizo popular entre los anons debido a su sencillez de uso y características de gran alcanceLos protocolos soportados son TCP (SYN flooding), UDP y HTTP.







La investigación ha demostrado que SYN y UDP proporcionan los mejores resultados. Sin embargo, con el flood HTTP puede ser útil en varias situaciones:
  • Servidor Web con ancho de banda limitado
  • Servidor Web con el poder de la CPU limitada
  • Sitio Web con direcciones URL de búsqueda
Constantemente floodear una URL donde una búsqueda o un ataque con Heavy queries en SQL han demostrado ser destructivo durante los raids de Subeta. Se requieren unicamente unos cuantso Longcat Flooders para tirar una base de datos MYSQL cuando ejecuta comandos de búsqueda.
Hay dos tipos diferentes de Longcat Flooder. Uno de ellos es una versión independiente o standalones y una es una versión distribuida o distributed flooder pack que ocupa un servidor central para proporcionar información RAEP. La versión actual de la versión independiente del  Longcat Flooder es la v2.3 Final. La versión actual de la versión distribuida del cliente Longcat Flooder es 3.0 Beta. Y el LongcatFlooder servidor tiene la versión 1.0.

          

Slowloris HTTP DoS

                                                  Slowloris es una alternativa más a este tipo de ataques, realizado por RSnake

Al considerar a como una de las alternativas de ataques a la denegación lenta contra ciertos servicios, en vez de floodeo de redes, surgió el concepto de una sola maquina atacando y tirando un servidor con un mínimo de ancho de banda y de efectos secundarios sobre los servicios no vinculados y los puertos. La situación ideal para muchos de los ataques de denegación de servicio es donde todos los demás servicios permanecen intactos, pero el propio servidor web es totalmente inaccesible. Slowloris nació a partir de este concepto, por lo que es relativamente muy cauteloso respecto a la mayoría de herramientas de floodeo.


          Slowloris Pl
          Slowloris Win 


Por el momento son las únicas que mencionaremos en esta primera parte, después vendrán otras suites.









lunes, 21 de febrero de 2011

Anonymous ataca web de la presidencia de Mexico

El alcalde de Bogotá, Samuel Moreno, no es el único que está en la mira de los hackers. El sábado pasado la víctima de los ataques fue el presidente de México, Felipe Calderón. Un movimiento de protesta en Internet denominado Operación México, liderado por el grupo ciberactivista Anonymous, hizo de las suyas en el sitio oficial de la Presidencia como rechazo frente al asesinato de cientos de periodistas en ese país.
En Twitter, los encargados del ataque invitaron a más usuarios a unirse a las manifestaciones de rechazo a través del hashtag #OpMexico. Uno de los objetivos del hackeo –realizado el mismo día del Ejército mexicano– es expresar la inconformidad al gobierno por su nula capacidad de respuesta y la mala gestión para combatir el narcotráfico, que, según algunos medios, ya deja cerca de 30.000 víctimas mortales.
Así como al alcalde Moreno los hackers indirectamente le expresaron su rechazo frente a su gestión, en México, Anonymous a través de un manifiesto que circuló en Internet convocó a la manifestación.
“Pedimos al presidente Felipe Calderón que tome cartas en el asunto y permita la democratización de los medios de comunicación, con una mayor apertura hacia los medios alternativos y críticos en los que todo ciudadano pueda participar sin el temor de ser censurado por expresar sus ideas; el fortalecimiento de iniciativas que permitan el acceso a los ciudadanos a la Red, ya que está más que demostrado que este es el vehículo de comunicación más libre que existe al momento, siendo la única vía para fortalecer un país, y por último, el reposicionamiento de derecho a plebiscito”, dice uno de los apartes del documento.
El ataque no solo puso en alerta al gobierno mexicano sino a los encargados del control del sitio web oficial (que ya funciona normalmente), ya que se han conocido rumores de otros planes que estarían dirigidos a la página de la Presidencia. Por ejemplo, en la cuenta de Twitter @ContraLaCensura el mismo día del hackeo señaló la página del Gobierno Federal como blanco de ataque y de denegación de servicios (DoS) de Internet.