Facebookのメモを使用するサイトのDDoS

1か月半前に、 chr13は Google Spreadsheetを使用して任意のサイトをDDoSする方法を発見し、この方法をFacebook Notesに適用しました。 そしてうまくいきました!

操作方法は、Googleスプレッドシートとまったく同じです。
  1. 「ユニークな」「写真」のリストを作成する
    <img src=http://targetname/file?r=1></img> <img src=http://targetname/file?r=2></img> ... <img src=http://targetname/file?r=1000></img> 
  2. m.facebook.comでメモを作成します。 このサービスは、固定長の後にノートをトリミングします
  3. 1人以上のユーザーの下に、このようなメモをいくつか作成します。 各メモは1000以上のHTTPリクエストを行います
  4. すべてのメモを一度に開きます。 指定されたサーバーは、大量のHTTPトラフィックを受信します。 数秒で数千のリクエストがサーバーに送信されます。


著者はVPSでギガビットチャンネルを完全にダウンロードすることができました。 攻撃には127台のFacebookサーバーが関与しました。
画像

Facebookは問題を「修正しない」とマークしました。

著者のウェブサイトに関する詳細情報

Source: https://habr.com/ru/post/J220999/


All Articles