Статья Альтернативные возможности использования iframe трафика

Admin

Администратор

Альтернативные возможности использования iframe трафика​


Наверное многим из нас знакомо желание (не самое лучшее с точки зрения влияния на карму :blink: ) отомстить какому нибудь уроду, который тебя кинул\наебал\развел и пр... Допустим что вам известен сайт злодея, что же можно с ним поделать?
Ну во первых можно чисто теоретически его ломануть, причем если руки растут из правильного места то своими, или же заказать взлом профи.
Во вторых это заддосить нахрен подлеца :)
Таки при отсутствии специализированных знаний влетит такое "самоудовлетворение" в копеечку. Не будем говорить о расценках на сегодняшний день, но они немаленькие однозначно.

Сегодня я вам расскажу как можно устроить пакость своими собственными руками, при этом не наступая на грабли закона.
Для этого нам потребуется с десяток собственноручно зареганных фрихостов, при этом желательно на разных доменах, немного писанины и собственно iframe трафик, который можно при особом желании прикупить за копейки.

Теперь о том как это все работает. Во первых таким способомо можно организовать только http GET DOS, по крайней мере это то что первое приходит в голову. Мы выбираем ресурсоемкие скрипты на сервере жертвы (это могут быть поисковые запросы по сайту, вывод страниц с большим количеством элементов, желательно гененрируемых скриптами и пр...) и начинаем сливать на них трафик. НО, если тупо лить фрейм, то это получится нифига не выгодно, ибо придется реально раскошелиться на такой поток.

Задача:
1. Нам нужно каким то образом более продуктивно использовать трафик
2. Необходимо увеличить качество iframe применительно для нашей задачи.

Солюшн:
Итак первое что приходит мне на ум это тупое распараллеливание одного iframe потока на десятки таких потоков, что позволяет получить с 1к iframe трафика около 10-20к настоящих заходов на сайт жертвы. Все просто, но мы пойдем дальше, для этого мы кроме распараллеливания потоков воспользуемся методом тега iframe как onLoad. Напишем такой простенький скрипт:

HTML:
<iframe src="victim.html" onload="this.src='victim.html'"></iframe>
Он позволяет при окончании загрузки страницы жертвы перезагружать ее заново и так, пока не надоест :). Что же, теперь располагаем на фрихосте страничку, содержащую подобные фреймы, натравленные на ресурсоемкие скрипты жертвы. Все! Уже можно начинать сливать траф и радоваться лежащему в дауне сайту.

Но не будем спешить и прибережем денюшку. Сейчас мы попытаемся получить максимальный выхлоп с потраченных средств. Итак, я думаю очевидно что чем дольше будут перезагружаться странички с сайтом жертвы, тем более нагружен будет его сервер одним и тем же покупным iframe потоком. Существует понятие "времени жизни трафика" или "длительности сессии серфера" которые определяют время, пока будет открыта вкладка\окно с фреймом на нашу страничку. Поверьте мы можем существенно увеличить это время, правда достаточно грубым методом :)
Давайте рассмотрим код ниже:

HTML:
<html>
<body onunload="alert_block()">
<script>
function alert_block()
{
while(1)
{
alert('Внимание! Выполнятеся критическое обновление! Вы не можете сейчас закрыть браузер.');
}
}
</script>
<iframe src="victim.html" onload="this.src='victim.html'"></iframe>
</body>
</html>
Как вы уже заметили кроме аццкого фрейма появились дополнительные скрипты, использующие эвент onUnLoad для тега <body>. Они позволяют нам выводить мессажбоксы пользователю с информацией о том, что на данный момент они не могут закрыть браузер, ибо он обновляется :). При всем при этом реально ничего сделать с браузером не смогут 80% пользователей ибо нативные методы работы с ним сведутся к бестолковому тыканью на кнопочку "ОК". Окажется проще открыть еще одну копию браузера а на эту по крайней мере забить, что нам и нужно!

Таким образом сегодня я вам поведал о потенциальной возможности "уложить" сайт недоброжелателя своими собственными руками и при этом сильно не тратиться. На этом лабораторная работа подошла к концу, все остальное допиливается напильником дома, а отчеты по лабе жду в виде постов :)

P.S. Все что вы собираетесь совершить злобного начитавшись эту статью остается на вашей совести (и не забывайте про свою карму) я лишь показал еще одну возможность развлечься в сети :) удачи!
 
Похожие темы
K Альтернативные google поисковые системы Полезные статьи 0
Admin Интересно Google требует от разработчиков Android подтверждения личности для сохранения возможности сторонней загрузки. Новости в сети 0
Admin Интересно Telegram тестирует уведомление о последней возможности оплатить Premium. Новости в сети 0
Admin Интересно Кибератака на Intoxalock оставила водителей без возможности завести машины. Новости в сети 0
Admin Интересно Apple представила iPhone 17e: флагманские возможности за $599. Новости в сети 0
Emilio_Gaviriya Статья eBPF и его возможности. Уязвимости и взлом 0
Emilio_Gaviriya Статья Сеть Tor: Возможности и ограничения. Анонимность и приватность 0
L Интересно INATBA изучит возможности блокчейна для борьбы с последствиями пандемии COVID-19 Новости в сети 0
K [Специалист]Настройка ПК с Windows 8/7. Уровень 2. Расширенные возможности Раздачи и сливы 0
Admin Интересно Кибердом и Yandex Cloud запускают опрос о практике использования SIEM и WAF. Новости в сети 0
Admin Интересно Microsoft раскрыла детали использования cookie для управления PHP-веб-шеллами на Linux-серверах. Новости в сети 0
Admin Интересно Минцифры обсуждает меры по ограничению использования VPN в России. Новости в сети 0
Admin Интересно Китайские ученые создали супер-антенну без использования кремния. Новости в сети 0
Admin Интересно CISA предупреждает о рисках использования Microsoft Intune после атаки на Stryker. Новости в сети 0
Admin Интересно Япония предупредила Украину о рисках использования китайского оборудования в телекоммуникациях. Новости в сети 0
Emilio_Gaviriya Статья Почему стоит избегать использования ботов для поиска персональных данных: Опасности и риски. Анонимность и приватность 0
G Скрываем факт использования TOR Полезные статьи 0
S [PK] SHA256 Encode (Без использования серверов и посторонних сервисов) Готовый софт 0
C Как вас могут вычислить даже при условии использования Tor Browser. Анонимность и приватность 0

Название темы