====== Ataques de denegación de servicio DOS ====== Utilizaremos la web de DVWA de la máquina metasploitable 2: {{pasted_image_20231207193803.png|}} Y usaremos el módulo de slowloris de metasploit: {{pasted_image_20231207193844.png|}} Y le cargamos la IP objetivo y el puerto que queramos tirar: {{pasted_image_20231207193934.png|}} Lanzamos el ataque y vemos que no carga la web: {{pasted_image_20231207194121.png|}} {{pasted_image_20231207194132.png|}} Para hacer un ataque DoS, podemos utilizar una herramienta que se llama hping3, para paralizar un servidor mandando muchos paquetes TCP: {{pasted_image_20221217103616.png|}} * --icmp: método de ataque * --rand-soure: Para saltarnos el firewall y que se generen IP aleatorias, para no ser detectados. * -d: el tamaño del mensaje (el mensaje de ping máximo es de 1500 bytes, la razón por la que se usa 1400 aquí es porque hay otras cosas en el mensaje de ping). * -Flood: Para enviar los paquetes de la forma más rápida posible. Y ahora la red estará saturada: {{pasted_image_20221217103630.png|}} También podemos hacerlo así sobre un puerto en concreto: {{pasted_image_20221217103639.png|}} Y la máquina se bloquea: {{pasted_image_20221217103647.png|}}