Domanda XLM-RPC DDOS.. INFO RIGUARDO QUESTO TIPO DI ATTACCO..

Stato
Discussione chiusa ad ulteriori risposte.

Scucciat

Utente Bronze
11 Maggio 2017
9
4
0
24
Salve ragazzi, volevo delle informazioni riguardo questo tipo di ddos.. ho notato su alcuni siti che offrono molti tipi di attacchi (a pagamento) questo attacco chiamato XLM-RPC di cui si ha bisogno del dominio (link) e non dell ip per mandare l attacco.. ora mi chiedo, ma puo mandare offline un sito che ha l ip mascherato, funziona realmente questo attacco? Chiaritemi le idee
 
Allora, mi sembra consista nell'utilizzare la pagina xml-rpc.php del sito per mandare la richiesta alla vittima utilizzando maggior parte della banda a disposizione. Se ha un ip mascherato, devi trovare quello reale.


Alessandro Nava
 
E se quello reale non è trovabile nemmeno con cloudflare resolver, se mando l attacco il sito resta comunque inattaccabile? E scusa la mia ignoranza, ma i giochi online tipo habbo, minecraft che presentato un cms, possiedono quel file .php di cui parlavi?
 
E se quello reale non è trovabile nemmeno con cloudflare resolver, se mando l attacco il sito resta comunque inattaccabile? E scusa la mia ignoranza, ma i giochi online tipo habbo, minecraft che presentato un cms, possiedono quel file .php di cui parlavi?
Se non sbaglio è presente solo in wordpress, spero nessuno mi frusti se ho sbagliato :D Comunque se sono dietro Cloudflare ad esempio tutto il traffico viene distribuito sullo stesso e dato che è creato appositamente per evitare i DDoS, mi sembra inutile provarci :D
 
Senza l.ip l attacco non puo essere fatto? Allora perche in questi siti chiedono il dominio e non l ip?
Allora, il dominio viene risolto nell'IP dal programma per attaccare, in questo caso presente sul sito da cui lanci l'attacco. Se il dominio viene risolto con l'IP del cms tutto il traffico viene dirottato sullo stesso cms, che poi inoltra al server. Attaccare il cms è inutile. Devi trovare l'IP con un resolver o altro...
 
Allora, il dominio viene risolto nell'IP dal programma per attaccare, in questo caso presente sul sito da cui lanci l'attacco. Se il dominio viene risolto con l'IP del cms tutto il traffico viene dirottato sullo stesso cms, che poi inoltra al server. Attaccare il cms è inutile. Devi trovare l'IP con un resolver o altro...
Su questi siti "Booter Ip Stresser" offrono anche tools che risolvono il dominio trovando l ip.. ma è una cosa fattibile? Possono trovare un ip nascosto da cloudflare?
Inoltre come si puo trovare sto ip se nemmeno cloudflare resolver mi ha aiutato?
 
Su questi siti "Booter Ip Stresser" offrono anche tools che risolvono il dominio trovando l ip.. ma è una cosa fattibile? Possono trovare un ip nascosto da cloudflare?
Inoltre come si puo trovare sto ip se nemmeno cloudflare resolver mi ha aiutato?
Prova, tentar non nuoce. Sempre se non avvii l'attacco verso un cms, quello nuoce.
 
Stato
Discussione chiusa ad ulteriori risposte.