005 Denegacion de Servicio. Ataque DOS Con LOIC y HOIC PDF
005 Denegacion de Servicio. Ataque DOS Con LOIC y HOIC PDF
005 Denegacion de Servicio. Ataque DOS Con LOIC y HOIC PDF
Muchas veces, los ataques DoS intentarán consumir todos los recursos
disponibles del sistema de un sitio web, como: CPU, memoria, espacio en disco,
etc.
Herramientas necesarias:
Se utilizarán las herramientas LOIC y HOIC instaladas en una máquina virtual con
Windows 7.
LOIC VS HOIC
LOIC:Es una herramienta de estrés de red de código abierto, escrita en C #.
Basado en el proyecto LOIC de Praetox.
Los boost vienen en forma de archivos de texto .hoic, lo que permite a los usuarios
de HOIC implementar algunas medidas de lucha contra la aleatorización
anti-DDoS y aumentar la magnitud de su ataque, como evitar mecanismos de
almacenamiento en caché que protegen a los servidores de los picos de tráfico.
Detectando páginas susceptibles
Es de suma importancia verificar las posibles páginas susceptibles a un ataque
DOS, para eso debes revisar cada uno de los apartados.
http://192.168.2.3/mutillidae/index.php?page=show-log.php
Probando las dos herramientas con la que se obtuvo mayor éxito fue con HOIC ya
que permite agregar una página en específico.
Antes de realizar el ataque se inicia wireshark para analizar el tráfico que generar
nuestro equipo atacante. Donde se pueden apreciar todas las peticiones TCP al
puerto 80