Los ataques de Ddos y Dos son los métodos mas comunes utilizado para desestabilizar un servidor vulnerable a Open Redirect. Que permite al atacante realizar una re dirección arbitraria, debido fundamentalmente a que el aplicativo web delega la re dirección en una variable controlada por el usuario. En este vídeo explico que son sus diferencias y como realizarlos. Recuerden que esto se realiza en un entorno controlado, para no afectar la integridad de ningún dispositivo ajeno al de la practica.


DOS
DoS significa “Denial of Service”, un término que traducido al castellano se conoce como “Denegación de Servicios”. Este tipo de ataques consiste en generar una cantidad masiva de peticiones al servidor, provocando así una sobrecarga del mismo y, por consiguiente, la alteración del servicio a los usuarios que sí son legítimos.

DDOS
DDoS son las siglas de Distributed Denial of Service. La traducción es “ataque distribuido denegación de servicio”, y traducido de nuevo significa que se ataca al servidor desde muchos ordenadores para que deje de funcionar. Eso quiere decir que se utiliza una red "zombi" de ordenadores infectados para realizar la denegación de servicio.



Para este vídeo vamos a utilizar la herramienta Ufonet para realizar una ataque de DDOS. Es una herramienta desarrollada por @psytzsche para aprovechar la vulnerabilidad Open Redirect que hablamos anteriormente. Y se lo pueden descargar desde del GitHub Oficial

Su Instalación es simple de hacer.

git clone https://github.com/epsylon/ufonet.git

Instalamos las dependencias

sudo apt-get install python-pycurl python-geoip python-whois python-crypto python-requests

Entramos a la carpeta descargada de GitHub y realizamos el siguente comando

python setup.py install


Luego también complementaremos a la practica esta herramientas. Proxychains es un programa disponible solamente para GNU/Linux y Unix que nos permite crear cadenas de proxies, “ocultando” así nuestra IP pública real en todo tipo de conexiones (HTTP, FTP, SSH, etc…). Esto se traduce en que podemos navegar por Internet o realizar cualquier operación en la red de redes sin descubrir nuestra identidad real.

Es muy simple de instalar ya que se encuentra en todos los repocitos oficiales ya sea Kali Linux, Debian, Ubuntu etc. En distribuciones para pentesting como BackBox Linux vienen pre instaladas y nada mas vamos a necesitar configurar el proxy.

Para Instalarlo nada mas necesitamos seguir los siguientes comando
sudo apt-get update && sudo apt-get upgrade
Esperaremos a que se actualicen los repositorios y se instalen todas las actualizaciones antes de continuar con este proceso. Una vez actualizado nuestro sistema instalaremos Tor en él desde los mismos repositorios tecleando:
sudo apt-get install tor
Una vez finalice la instalación de este módulo iniciamos el servicio tecleando:
sudo service tor start
Con Tor ya iniciado vamos a modificar el archivo de configuración de Proxychains, para ello teclearemos:
sudo nano /etc/proxychains.conf
A mi me a funcionado de la siguiente manera, ingresamos a esta dirección  en la cual vamos a obtener un proxy luego al final del archivo proxychains.conf borrando socket4 y socket5 e ingresamos lo siguiente:
http  177.204.85.203(La dirección del proxy que queramos)    80  
Con estos pasos ya tendrán todo listo

VÍDEO: