知名黑客组织Anonymous(匿名者)的装备库

原文出处: infosecinstitute   译文出处:freebuf   欢迎分享原创到伯乐头条html

本文关注的是世界著名的黑客组织Anonymous(匿名者)。“我将描述他们的攻击方法和方式的计划,但咱们将聚焦更多关于他们使用武器或工具。”Anonymous这个词仅仅意味着没有名字的匿名或身份,该组织是一个派系的匿名黑客或黑客活动分子。python

他们有本身的网站和IRC频道,按期举行聚会,专一于在线头脑风暴,而不是作黑产。该组织使用一个投票系统,选择用最好的方式处理任何状况。这个著名的黑客组织,擅长使用分布式拒绝服务(DDOS)攻击政府网站、口碑比较好的企业网以及宗教网站。web

090113_1644_WEAPONOFANO1

Anonymous最著名的口号是:sql

We are Anonymous
We are Legion
We do not forgive
We do not forget
Expect us

Skills of Anonymous hackers:(匿名者黑客技术)数据库

090113_1644_WEAPONOFANO2

Anonymous是拥有优秀黑客技能的人,但他们也使用传统的黑帽技术和方法。实际上,他们的黑客技术与其余黑客并没有差异。例如,他们也使用其余黑客经常使用的工具,好比喜欢sqlmap、havij进行SQL注入攻击。编程

匿名者黑客是由两种类型的志愿者:后端

1:技术黑客:  浏览器

这组人由几个熟练技术的成员组成,有专业的编程和网络技术。经过他们的黑客技能,咱们能够推测:他们有真正的黑客经历。安全

2:外行人:服务器

这个组的人数众多,由来自世界各地成千上万的的志愿者组成。他们的主要目的是进行DDoS攻击。经过下载和使用傻瓜式的攻击软件或同时访问网站阻塞网络通讯。技术难度很是低。

匿名黑客的第一目的是从网站中窃取数据。若是失败,他们会尝试DDOS攻击。他们是一个管理很是良好的组织。在选择一个目标以前,他们将在互联网上进行投票调查。

他们已经组织了许多著名黑客活动,其中之一是“Pay Back”,也所以世界闻名。回到2010年,他们经过ddos攻击了多个知名电子商务公司,如 PayPal, Visa, MasterCard和Sony。固然,他们还有许多其余的攻击目标,如Operation Israel, Operation Facebook, Operation Gaza, etc.(以色列,加沙,facebook)

以下图,咱们能够很清楚的看到他们的投票操做。

090113_1644_WEAPONOFANO3

投票后,他们决定接下来的操做。

下图中,展现了一个很好的例子,他们的投票结果。

 090113_1644_WEAPONOFANO4

通常来讲,Anonymous的黑客行为包括三个不一样的阶段。

1:Recruiting and communication phase
2:Reconnaissance and application attack phase
3:DDOS attack phase

 

1. Recruiting and communication phase(招募和交流):在这个阶段,匿名者使用社交媒体招聘成员和推广活动。,他们使用流行的社交网站如Twitter,Facebook和YouTube显示和证实一个攻击。这是真正的黑客活动的本质。经过社会媒体信息传播,如:Facebook,Twitter和YouTube。
在这一阶段的内容:

 解释了攻击的政治意义。因此在这种状况下,一个网站会获得一个合理化的攻击理由,而且Anonymous使用Twitter和Facebook让人们都将注意力集中到网站上。此外,YouTube视频会成为攻击诋毁目标的重要介质。

20130906090853

宣布日期和目标为抗议为了招募抗议者和黑客。

 20130903004034_53653

2. Reconnaissance and application attack phase(侦察和应用程序攻击阶段):

在此阶段,他们使用匿名服务来隐藏他们的身份和保持低调。跟攻击阶段相比,他们在这个阶段的流量较低。然而,侦查也比普通时候频繁。攻击者经过使用著名的漏洞利用、扫描工具试图攻破web应用程序。

工具使用的例子是说明以下(Freebuf.COM里基本都能搜的到,安全测试工具是把双刃剑,禁止非法使用):

Havij-Havij是一个自动化SQL注入工具,帮助渗透测试人员发现并利用SQL注入漏洞。经过使用该软件,用户能够执行后端数据库,检索数据库管理系统用户指纹和密码散列,转储表和列,从数据库中提取数据,运行SQL语句甚至访问底层文件系统和操做系统上执行命令。

 20130906091103

Acunetix-Acunetix的Web漏洞扫描器是一种自动化的黑盒扫描仪,检查网站和Web应用程序的漏洞(如SQL注入、跨站脚本和其余漏洞)

 20130906092615

一旦攻击者成功利用这些漏洞,Anonymous将破坏网站修改他们的主页,就像下面的图同样。黑页上面有Anonymous的口号,这是在向世界发出信息。

 090113_1644_WEAPONOFANO9

3. DDOS attack phase:(DDOS攻击阶段)

DDOS攻击是最致命的攻击。若是他们没法侵入web系统,他们将使用这种攻击,每当他们执行这种攻击,最后老是可以成功。但在进行DDOS攻击,匿名组织在不一样的社交媒体在IRC频道,Facebook,pastebin等等提供了一个列表的工具。

 20130906091132

他们还会使用一些著名的工具,如H.O.I.C-Pyloris, Qslowloris, Torshammer,等。

下面讲告诉你一些工具的使用。

H.O.I.C-也称为高轨道离子加农炮。这是一个简单的脚本启动HTTP POST和GET请求在目标服务器。这是一个跨平台的工具在Windows、MAC和Linux平台上很容易使用。正如咱们能够看到下面的图,点击加号图标,打开一个新的小窗口添加目标。

 20130906091150

输入目标地址在URL框而后设置功率水平低、中、高。

 20130906091206

在上图中,咱们能够看到第三个选项是留空,HOIC是用来定制HTTP请求发送到目标HOIC特定类型的攻击。当一个进攻发起,HOIC编译并建立HTTP头文件,最后配置一下攻击模式。

20130906091226

选择好后它将准备攻击,咱们能够看到以下图所示。

20130906091240

如今就点击“FIRE TEH LAZER”,等待几分钟。

 20130906091301

如今,当你打开你的目标网页,您将看到一条消息如上图。若是你看到“资源达到界限”,那么这意味着游戏结束了。

PyLoris- 它是一个基于python的工具,能够同时兼容Linux和Windows平台。PyLoris还包括一个功能叫作TOR,它容许利用匿名TOR网络进行攻击。在使用这个工具时,要求安装TOR浏览器和Python,如今咱们能够开始本教程。

1:第一次打开Tor。在Vidalia控制面板,进入设置,而后“前进”,从下拉菜单中,选择密码。最后,取消选择随机生成选项。

20130906091337

2:接下来,去Pyloris文件夹并打开文件tor,在Tor上输入密码。

 20130906091359

 

3:退出tor,配置Pyloris.py,在菜单上输入你的目标网站的主机。端口一般是80。你能够根据你的电脑配置改变线程限制。一旦完成全部设置,fire your laser,点击启动按钮。

 20130906091417

4:点击启动按钮后,会弹出一个新窗口,并将显示攻击状态。请参考下面的图片。

20130906091433

5:它须要一些时间,等待一会,不久你会发现你的目标没法访问了。

 20130906091448

References:

http://en.wikipedia.org/wiki/Anonymous_(group)

http://resources.infosecinstitute.com/weapon-of-anonymous/(原文)

http://arstechnica.com/business/2012/02/high-orbits-and-slowlorises-understanding-the-anonymous-attack-tools/

相关文章
相关标签/搜索