ทุกวันนี้ มันง่ายมากสำหรับแฮ็กเกอร์ที่จะแฮ็คเว็บไซต์ที่ไม่ปลอดภัย แม้แต่ช่องโหว่เดียวในเว็บไซต์หรือแอปพลิเคชันทำให้แฮกเกอร์สามารถแฮ็คได้ง่ายโดยใช้วิธีการต่างๆ และการโจมตี DDoS ก็เป็นหนึ่งในวิธีการที่ใช้กันอย่างแพร่หลายเช่นเดียวกัน การใช้การโจมตี DDoS ทำให้เว็บไซต์ขนาดเล็กใดๆ สามารถล่มได้ง่ายมาก ดังนั้น ให้เราเข้าใจอย่างลึกซึ้งยิ่งขึ้น
วิธีโจมตี DDoS บนเว็บไซต์โดยใช้ CMD
ก่อนเรียนรู้วิธีการโจมตี DDoS คุณต้องเข้าใจว่าการโจมตี DDoS คืออะไร
การโจมตี DDoS คืออะไร?
DDoS ย่อมาจาก“ D istributed D enial oฉS ervice” การโจมตี DDoS เป็นการโจมตีทางไซเบอร์ที่ผู้กระทำผิดพยายามทำให้เว็บไซต์ เครือข่าย หรือเครื่องไม่พร้อมใช้งานสำหรับผู้ใช้ที่ต้องการ โดยขัดขวางบริการของโฮสต์ที่เชื่อมต่อกับอินเทอร์เน็ตชั่วคราว การโจมตีดังกล่าวมักจะดำเนินการโดยโจมตีทรัพยากรเป้าหมาย เช่น เว็บเซิร์ฟเวอร์ เครือข่าย อีเมล ฯลฯ โดยมีคำขอมากเกินไปในเวลาเดียวกัน ด้วยเหตุนี้เซิร์ฟเวอร์จึงไม่สามารถตอบสนองคำขอทั้งหมดได้ในเวลาเดียวกันและนำไปสู่การหยุดทำงานหรือช้าลง
การโจมตีแบบ Distributed Denial of Service (DDoS) ทำงานอย่างไร
ทุกเซิร์ฟเวอร์มีความสามารถที่กำหนดไว้ล่วงหน้าในการจัดการคำขอในแต่ละครั้ง และสามารถจัดการได้เฉพาะจำนวนคำขอในขณะนั้น ในการดำเนินการโจมตี DDoS บนเซิร์ฟเวอร์ คำขอจำนวนมากจะถูกส่งไปยังเซิร์ฟเวอร์ในคราวเดียว ด้วยเหตุนี้ การส่งข้อมูลระหว่างเซิร์ฟเวอร์และผู้ใช้จึงตัดการเชื่อมต่อ ด้วยเหตุนี้ เว็บไซต์จึงขัดข้องหรือหยุดทำงานชั่วคราวเนื่องจากสูญเสียแบนด์วิดท์ที่จัดสรรไว้
จะป้องกันการโจมตี DDoS ได้อย่างไร?
การโจมตี DDoS สามารถป้องกันได้โดย:
- การติดตั้งซอฟต์แวร์รักษาความปลอดภัย
- การใช้ระบบตรวจจับการบุกรุกเพื่อระบุและแม้กระทั่งหยุดกิจกรรมที่ผิดกฎหมายทุกประเภท
- การใช้ไฟร์วอลล์เพื่อบล็อกการรับส่งข้อมูลทั้งหมดที่มาจากผู้โจมตีโดยระบุ IP ของมัน
- หรือโดยใช้เราเตอร์ที่กำหนดค่าผ่านรายการควบคุมการเข้าใช้งาน (ACL) เพื่อจำกัดการเข้าถึงเครือข่ายและยกเลิกการรับส่งข้อมูลที่สงสัยว่าผิดกฎหมาย
เครื่องมือสำหรับการโจมตี DDoS
ต่อไปนี้เป็นเครื่องมือที่ใช้กันทั่วไปในการโจมตี DDoS
1. เนเมซี่
ใช้เพื่อสร้างแพ็กเก็ตสุ่ม มันทำงานบน windows เนื่องจากลักษณะของโปรแกรม หากคุณมีโปรแกรมป้องกันไวรัส ส่วนใหญ่จะถูกตรวจพบว่าเป็นไวรัส
2. ที่ดินและ LaTierra
เครื่องมือนี้ใช้สำหรับการปลอมแปลง IP และเปิดการเชื่อมต่อTCP
3. เสือดำ
เครื่องมือนี้สามารถใช้ในการป้องกันน้ำท่วมเครือข่ายของเหยื่อที่มีหลายแพ็กเก็ต UDP
หากคุณอยากรู้วิธีโจมตี DDoS และทำลายเว็บไซต์ใดๆ โปรดอ่านบทความนี้ต่อไปเช่นเดียวกับในบทความนี้ เราจะมีวิธีการทีละขั้นตอนเพื่อทำการโจมตี DDoS โดยใช้ command prompt (CMD)
วิธีโจมตี DDoS บนเว็บไซต์โดยใช้ CMD
ในการโจมตี DDoS บนเว็บไซต์โดยใช้พรอมต์คำสั่ง (CMD) ให้ทำตามขั้นตอนเหล่านี้:
หมายเหตุ : ในการโจมตีนี้ คุณควรมีการเชื่อมต่ออินเทอร์เน็ตที่ดีพร้อมแบนด์วิดท์ไม่จำกัด
1. เลือกเว็บไซต์ที่คุณต้องการทำการโจมตี DDoS
2. ค้นหาที่อยู่ IP ของเว็บไซต์นั้นโดยทำตามขั้นตอนเหล่านี้
NS. เปิดพร้อมรับคำสั่ง
NS. ป้อนคำสั่งด้านล่างและกดปุ่ม Enter
ping www.google.com –t
หมายเหตุ:แทนที่ www.google.com ด้วยเว็บไซต์ที่คุณต้องการทำการโจมตี DDoS
ค. คุณจะเห็นที่อยู่ IP ของเว็บไซต์ที่เลือกในผลลัพธ์
หมายเหตุ : ที่อยู่ IP จะมีลักษณะดังนี้: xxx.xxx.xxx.xxx
3. หลังจากได้รับที่อยู่ IP ให้พิมพ์คำสั่งด้านล่างในพรอมต์คำสั่ง
ping [ที่อยู่ IP ของเว็บไซต์ที่เลือก] –t –l 65500
เมื่อใช้คำสั่งข้างต้น คอมพิวเตอร์ของเหยื่อจะได้รับคำสั่ง ping ด้วยแพ็กเก็ตข้อมูลจำนวน 65500 ที่ไม่สิ้นสุด
ในคำสั่งข้างต้น:
- pingส่งแพ็กเก็ตข้อมูลไปยังเว็บไซต์ของเหยื่อ
- ที่อยู่ IP ของเว็บไซต์ที่เลือกคือที่อยู่ IP ของเว็บไซต์เหยื่อ
- -tหมายความว่าแพ็กเก็ตข้อมูลจะถูกส่งไปจนกว่าโปรแกรมจะหยุด
- -lระบุโหลดข้อมูลที่จะถูกส่งไปยังเว็บไซต์ของเหยื่อ
- ค่า65500คือจำนวนแพ็กเก็ตข้อมูลที่ส่งไปยังเว็บไซต์ของเหยื่อ
4. กดปุ่ม Enter เพื่อเรียกใช้คำสั่งและตรวจดูให้แน่ใจว่าได้รันคำสั่งเป็นเวลาหลายชั่วโมง
หมายเหตุ:เพื่อให้การโจมตีมีประสิทธิภาพมากขึ้น คุณควรทำการโจมตีเว็บไซต์ของเหยื่อด้วยการปิงจากคอมพิวเตอร์มากกว่าหนึ่งเครื่อง ในการทำเช่นนั้น เพียงเรียกใช้คำสั่งเดียวกันข้างต้นบนคอมพิวเตอร์หลายเครื่องพร้อมกัน
5. ตอนนี้ เยี่ยมชมเว็บไซต์หลังจาก 2 หรือ 3 ชั่วโมง คุณจะสังเกตเห็นว่าเว็บไซต์หยุดทำงานชั่วคราวหรือเซิร์ฟเวอร์แสดงข้อความที่ไม่พร้อมใช้งานที่นั่น
ดังนั้น เมื่อปฏิบัติตามแต่ละขั้นตอนอย่างระมัดระวัง คุณจะสามารถทำการโจมตี DDoS ที่ประสบความสำเร็จบนเว็บไซต์ได้โดยใช้เพียงพรอมต์คำสั่งเพื่อดึงมันลงมาหรือหยุดทำงานชั่วคราว
คุณยังสามารถดูผลกระทบของการโจมตี DDoS บนเว็บไซต์เป้าหมายได้โดยใช้ตัวจัดการงานและจากการดูกิจกรรมเครือข่าย
หากต้องการดูผลกระทบของการโจมตี DDoS บนเว็บไซต์เป้าหมาย ให้ทำตามขั้นตอนเหล่านี้
1. เปิดตัวจัดการงานบนคอมพิวเตอร์
2. คลิกขวาและเลือกจัดการงานเริ่มต้น
3. คุณจะสังเกตเห็นหกแท็บใต้แถบเมนู คลิกที่ระบบเครือข่าย
4. คุณจะเห็นผลลัพธ์คล้ายกับผลลัพธ์ที่แสดงในรูปด้านล่าง
อ่านเพิ่มเติม: วิธีการติดตั้ง Linux Bash Shell บน Windows 10
สรุปคือ หากการโจมตี DDoS บนเว็บไซต์เป้าหมายสำเร็จคุณจะสามารถเห็นกิจกรรมเครือข่ายที่เพิ่มขึ้น ซึ่งคุณสามารถตรวจสอบได้ง่ายๆ จากแท็บเครือข่ายของตัวจัดการงาน