(ЛЮТЫЙ БАЯН)DDOS любого сайта с помощью Google Spreadsheet

Discussion in 'Песочница' started by reDUCT, 19 Feb 2018.

  1. reDUCT

    reDUCT New Member

    Joined:
    8 Feb 2018
    Messages:
    2
    Likes Received:
    0
    Reputations:
    0
    Вспомнил недавно статейку в которой рассказывалось про DDOS с помощью "паука" FeedFetcher.
    Лютый баян ну крч может кому то интересно будет.

    Google использует своего «паука» FeedFetcher для кэширования любого контента в Google Spreadsheet, вставленного через формулу =image(«link»).

    Например, если в одну из клеток таблицы вставить формулу
    Google отправит паука FeedFetcher скачать эту картинку и закэшировать для дальнейшего отображения в таблице.

    Однако если добавлять случайный параметр к URL картинки, FeedFetcher будет скачивать её каждый раз заново. Скажем, для примера, на сайте жертвы есть PDF-файл размером в 10 МБ. Вставка подобного списка в таблицу приведет к тому, что паук Google скачает один и тот же файл 1000 раз!

    Вот к примеру: Все это может привести к исчерпанию лимита трафика у некоторых владельцев сайтов. Кто угодно, используя лишь браузер с одной открытой вкладкой, может запустить массированную HTTP GET FLOOD-атаку на любой веб-сервер.

    Атакующему даже необязательно иметь быстрый канал. Поскольку в формуле используется ссылка на PDF-файл (т.е. не на картинку, которую можно было бы отобразить в таблице), в ответ от сервера Google атакующий получает только N/A. Это позволяет довольно просто многократно усилить атаку [Аналог DNS и NTP Amplification – прим. переводчика], что представляет серьезную угрозу.
     
  2. devton

    devton Elder - Старейшина

    Joined:
    26 Oct 2007
    Messages:
    3,380
    Likes Received:
    5,179
    Reputations:
    48
    проверил бы - вдруг еще или опять работает
     
  3. reDUCT

    reDUCT New Member

    Joined:
    8 Feb 2018
    Messages:
    2
    Likes Received:
    0
    Reputations:
    0
    думаю работает)
     
  4. devton

    devton Elder - Старейшина

    Joined:
    26 Oct 2007
    Messages:
    3,380
    Likes Received:
    5,179
    Reputations:
    48
    ключевое слово было "проверить"