Creación de un ataque DDoS utilizando HTTP-GET Flood a partir de la metodología Cyber Kill Chain
Jeferson Eleazar Martínez-Lozano, Pedro Sandino Atencio-Ortiz · RETOS DE LA FORMACIÓN EN INGENIERÍA (Universidad Santo Tomas) · 2019
Creación de un ataque DDoS utilizando HTTP-GET Flood a partir de la metodología Cyber Kill Chain Creation of a DDOS attack using HTTP-GET Flood with the Cyber Kill Chain methodology Resumen-Este artículo ilustra por medio de una demostración y aprovechando la vulnerabilidad "Open redirect", lo fácil que puede ser atacar servidores web por medio de ataques distribuidos de denegación de servicios en él, se utiliza el modelo Cyber Kill Chain ® para llevar acabo dicho ataque por fases.En el desarrollo de la investigación se aplica una herramienta sistemática UFONet y se analizan los resultados obtenidos y se recomienda proteger los servicios de aplicación en Internet de dichos ataques por medio de Firewalls de aplicación web (WAF) cuya presencia permite que el tráfico de DDoS de la capa de aplicación (incluida la inundación HTTP-GET) llegue sin esfuerzo al servidor de destino.