URI:
   DIR Return Create A Forum - Home
       ---------------------------------------------------------
       Black-hat hacking school
  HTML https://13343424434.createaforum.com
       ---------------------------------------------------------
       *****************************************************
   DIR Return to: DDOS
       *****************************************************
       #Post#: 5--------------------------------------------------
       DDOS Инфо.
   DIR By: black-hat
       Date: August 31, 2013, 6:48 am
       ---------------------------------------------------------
       Отказ на
       услуга или
       (DoS) атаки са
       узрели от
       само
       досада до
       тежки
       нашумели
       атаки на
       сайтове за
       електронна
       търговия.
       При
       извършване
       на DoS атаки
       има много
       подхожда
       техники,
       включително
       известния
       но старите
       "Ping на
       смъртта",
       които ще
       бъдат
       обхванати
       в този
       урок. DoS се
       води за
       след 90-те
       години,
       все
       по-модерни
       и
       по-сериозни.
       Този урок
       ще обясня
       ИТС от
       него за
       вас.
       Ние ще
       започнем
       от самото
       начало и
       аз ще
       започна с
       това, че,
       ако имате
       намерение
       да свалят
       сайт с DoS му
       вероятно
       ще отнеме
       повече от
       един
       компютър.
       Гневът,
       който е
       ударен с DoS е
       DDoS
       (разпределям
       отказ на
       услуга),
       който е
       атака DoS, но
       не е
       направено
       от един
       потребител,
       извършена
       от много
       потребители
       или бот
       Арми.
       Известен
       атака DDoS е
       една
       направи,
       за да GNR.com
       атаката
       напълно
       пое всички
       сайтове
       трафик в
       рамките на
       секунди.
       Има място
       е
       записано,
       че са били
       атака от 456 Windows
       users.Now, че сте
       разбрали
       Бог като
       сила на
       тази
       бушуват и
       по-опасен
       удар. Да
       преминем
       към
       различните
       видове
       атаки DOS.
       ---
       Раздробяване
       припокриване
       Чрез
       принуждавайки
       OS да се
       справят с
       припокриване
       TCP / IP пакети
       фрагменти,
       тази
       атака,
       причинени
       много
       операционни
       системи да
       страдат
       катастрофи
       и ресурс
       глад. Exploit код
       е realeased с имена
       като бонг, Boink
       и сълза.
       ---
       Извънгабаритни
       Пакети
       Това се
       нарича "Ping на
       смъртта"
       (пинг -1 65510 192.168.2.3)
       на една
       система Windows
       (където 192.168.2.3 е
       IP адреса на
       планирания
       роб). Какво
       се случва,
       е
       нападателят
       е пинг
       всеки порт
       на
       жертвите
       компютър
       карайки го
       да да
       върне 65 510
       молби.
       Друг
       пример е
       сътресение
       атакува
       една
       проста
       програма, C
       за
       операционни
       системи,
       чийто пинг
       команди
       няма да
       генерира
       големи
       пакети.
       Основните
       цели на "Ping на
       смъртта" е
       да се
       генерира
       пакети
       размер,
       който
       надхвърля
       65 535 байта.
       Кой може
       да abrubtly кара
       компютъра
       роб ще се
       срине.
       Тази
       техника е
       стара!
       --- Nukers
       Още една
       стара
       форма на
       атака това
       е във
       връзка с vunlnerablity
       Windows от преди
       няколко
       години, че
       изпраща
       извън
       лентата (OOB)
       пакети.
       Към
       съгласие
       компютър
       карайки го
       да се
       срине.
       --- SYN
       наводнения
       По-нова
       техника на
       DoS е SYN
       наводнения,
       общо взето
       това е
       направено
       чрез
       стъпка 3
       процеса,
       по-известен
       като начин
       три
       ръкостискане.
       Когато
       връзката TCP
       се
       инициира
       това се
       случи. При
       нормални
       обстоятелства,
       пакет SYN се
       изпраща от
       определен
       порт на
       системата
       1 до
       определено
       пристанище
       на система
       2, който е в
       СЛУШАЙ
       държавата.
       Тогава
       потенциал
       връзка на
       система 2 е
       в
       състояние
       SYN_RECV. На този
       етап
       системата
       2 ще се
       опита да
       изпрати
       обратно SYN / ACK
       пакет към
       системата
       1.Ако
       всички
       разработва,
       система 1
       ще изпрати
       обратно
       АСК пакет,
       и връзката
       ще се
       премести в
       утвърден
       щат. Сега
       това е
       което се
       случва
       през
       повечето
       време, но
       наводнение
       SYN е
       различна
       тя създава
       полуотворена
       връзка.
       Повечето
       системи
       могат да
       поддържат
       стотици
       връзки в
       определено
       пристанище,
       но това ще
       отнеме
       само
       няколко
       половина
       отворени
       връзки да
       изчерпи
       всички
       ресурси на
       компютъра.
       --- Smurf атаки
       Атаката
       смърф е
       бил един
       от
       първите,
       които
       демонстрират
       използването
       на незнаещ
       усилватели
       DoS в
       Интернет. A
       смърф се
       възползва
       от
       насочени
       предавания
       и изисква
       минимум
       три лица:
       на
       нападателя,
       за
       усилване
       на
       мрежата, и
       роб. Какво
       се случва,
       е
       атакуващият
       изпраща
       изиграва ICMP
       ECHO пакети за
       предаването,
       адрес на
       усилвателна
       мрежа.
       Източникът
       адрес на
       пакетите е
       подправен,
       за да
       изглежда
       така,
       сякаш роб
       система е
       внесла
       искането.
       Тогава
       всички ада
       почивки в
       насипно
       състояние!
       Тъй като ECHO
       пакетът е
       изпратен
       на
       предаването
       адрес,
       всички
       системи за
       усилване
       на мрежата
       ще
       отговори
       на роб.
       Сега
       вземете
       една мисъл
       ако
       нападателят
       изпраща
       само един ICMP
       пакет, за
       да
       задълбочат
       мрежа,
       която
       съдържа 500
       системи,
       които ще
       отговорят
       на
       предаването
       пинг,
       хакерите
       вече успя
       да се
       умножи
       атака DoS с
       магнитуд
       от 500!
       --- Fraggle Attack
       А Fraggle
       атаката е
       същата
       като атака
       смърф, но
       използва UDP
       портове
       вместо.
       --- DDoS атака
       Това е
       много
       по-трудно
       да
       блокират
       един вид
       атака, тя е
       била
       използвана
       срещу
       големи
       сайтове
       като E-Trade, Ebay, и
       безброй
       други.
       Проблемът
       с тези
       атаки там
       много
       трудно да
       се
       проследи.
       Повечето
       следи да
       създадете
       връзка към
       @ Home
       потребители!
       Новите
       атаки DDoS се
       наричат
       ​​зомбита
       или
       ботове.
       Тези
       ботове
       силно
       разчитат
       на методи
       за
       дистанционно
       провеждане
       автоматизация
       взаимствани
       от Internet Relay Chat (IRC)
       скриптове
       със същото
       име. Група
       от зомбита
       под
       контрола
       на едно
       лице се
       нарича
       зомби
       мрежа или
       армията
       бот.
       Капитанът
       на тези Armys
       или мрежи
       може да
       направи
       пълноправни
       атаки DDoS или
       SYN
       наводнения.
       Основният
       размер на
       цената на
       зомби
       мрежи са
       от няколко
       системи за
       150 000 системи.
       Дори на
       няколко
       стотин
       машини
       може да се
       окаже
       много
       опасно.
       *****************************************************
       Page 1 of 1