Documentos de Académico
Documentos de Profesional
Documentos de Cultura
4.- Requisitos:
Este es un programa Perl que requiere el intrprete Perl con los mdulos; IO :: socket :: INET, IO ::
Socket :: SSL, y Getopt
Para ello instalamos de la siguiente manera:
perl MCPAN e install IO::Socket::INET
perl MCPAN e install IO::Socket::SSL
sudo apt-get install libgetopt-mixed-perl
sudo apt-get install perl doc
5.- Una vez instalados los componentes necesarios procedemos a realizar el ataque DoS, para ello
debemos dar permisos sobre el achivo creado slowloris.pl, mediante:
# cd Desktop
# ls
# chmod 777 slowloris.pl
INUNDACION DE ICMP
Es una tcnica que pretende agotar el ancho de banda de la vctima. Consiste en enviar de forma
continuada un nmero elevado de paquetes ICMP, (ping) de tamao considerable a la vctima, de
forma que esta ha de responder con paquetes, lo que supone una sobrecarga tanto de la red como
en el sistema de la vctima.
Dependiendo de la relacin entre la capacidad de procesamiento de la vctima y el atacante, el
grado de sobrecarga vara, es decir, si un atacante tiene una capacidad mucho mayor, la vctima no
puede manejar el trfico generado.
El comando hping3, es un analizador/ensamblador de paquetes TCP/IP de uso en modo consola,
hping no solo es capaz de enviar paquetes ICMP, sino adems tambin puede enviar paquetes
TCP, UDP, y RAW-IP
Por ejemplo si queremos hacer un ataque simple que sobrecargue el procesamiento o respuesta
de un x computador conectado a la red lo hacemos mediante la instruccin:
# ping 192.168.1.5 l 5000 t
Esto enviara cada segundo 5000 paquetes continuamente saturando el canal y por ende afectando
la respuesta de la pc vctima.
Otro derivado de este es:
#ping t a uti.edu.ec n 10000
Esto har que se enven 10000 solicitudes de ping a la pgina y se sature, aunque es mejor si hay
varias pc atacantes realizando la misma accin contra el servidor o pc vctima.
En Kali Linux se puede hacer uso del comando hping3 y podemos ver con un sniffer como
wireshark, como se captura el trfico enviado hacia una terminal elegida, y la carga que este
soporta:
Podemos ver como en unos segundos se ha inundado la red con ms de 600000 paquetes
transmitidos de forma ininterrumpida, esto suele causar que la red se colapse, impidiendo a otros
usuarios poder utilizarla, ya que hping no deja espacio entre paquete-paquete, para que otras
mquinas transmitan ningn otro tipo de informacin.