Facebookのメモを使用するサイトのDDoS

1か月半前に、 chr13は Google Spreadsheetを使用して任意のサイトをDDoSする方法を発見し、この方法をFacebook Notesに適用しました。 そしてうまくいきました!



操作方法は、Googleスプレッドシートとまったく同じです。

  1. 「ユニークな」「写真」のリストを作成する

    <img src=http://targetname/file?r=1></img> <img src=http://targetname/file?r=2></img> ... <img src=http://targetname/file?r=1000></img>
          
          



  2. m.facebook.comでメモを作成します。 このサービスは、固定長の後にノートをトリミングします
  3. 1人以上のユーザーの下に、このようなメモをいくつか作成します。 各メモは1000以上のHTTPリクエストを行います
  4. すべてのメモを一度に開きます。 指定されたサーバーは、大量のHTTPトラフィックを受信します。 数秒で数千のリクエストがサーバーに送信されます。




著者はVPSでギガビットチャンネルを完全にダウンロードすることができました。 攻撃には127台のFacebookサーバーが関与しました。

画像



Facebookは問題を「修正しない」とマークしました。



著者のウェブサイトに関する詳細情報



All Articles