DIR Return Create A Forum - Home
---------------------------------------------------------
Black-hat hacking school
HTML https://13343424434.createaforum.com
---------------------------------------------------------
*****************************************************
DIR Return to: DDOS
*****************************************************
#Post#: 5--------------------------------------------------
DDOS Инфо.
DIR By: black-hat
Date: August 31, 2013, 6:48 am
---------------------------------------------------------
Отказ на
услуга или
(DoS) атаки са
узрели от
само
досада до
тежки
нашумели
атаки на
сайтове за
електронна
търговия.
При
извършване
на DoS атаки
има много
подхожда
техники,
включително
известния
но старите
"Ping на
смъртта",
които ще
бъдат
обхванати
в този
урок. DoS се
води за
след 90-те
години,
все
по-модерни
и
по-сериозни.
Този урок
ще обясня
ИТС от
него за
вас.
Ние ще
започнем
от самото
начало и
аз ще
започна с
това, че,
ако имате
намерение
да свалят
сайт с DoS му
вероятно
ще отнеме
повече от
един
компютър.
Гневът,
който е
ударен с DoS е
DDoS
(разпределям
отказ на
услуга),
който е
атака DoS, но
не е
направено
от един
потребител,
извършена
от много
потребители
или бот
Арми.
Известен
атака DDoS е
една
направи,
за да GNR.com
атаката
напълно
пое всички
сайтове
трафик в
рамките на
секунди.
Има място
е
записано,
че са били
атака от 456 Windows
users.Now, че сте
разбрали
Бог като
сила на
тази
бушуват и
по-опасен
удар. Да
преминем
към
различните
видове
атаки DOS.
---
Раздробяване
припокриване
Чрез
принуждавайки
OS да се
справят с
припокриване
TCP / IP пакети
фрагменти,
тази
атака,
причинени
много
операционни
системи да
страдат
катастрофи
и ресурс
глад. Exploit код
е realeased с имена
като бонг, Boink
и сълза.
---
Извънгабаритни
Пакети
Това се
нарича "Ping на
смъртта"
(пинг -1 65510 192.168.2.3)
на една
система Windows
(където 192.168.2.3 е
IP адреса на
планирания
роб). Какво
се случва,
е
нападателят
е пинг
всеки порт
на
жертвите
компютър
карайки го
да да
върне 65 510
молби.
Друг
пример е
сътресение
атакува
една
проста
програма, C
за
операционни
системи,
чийто пинг
команди
няма да
генерира
големи
пакети.
Основните
цели на "Ping на
смъртта" е
да се
генерира
пакети
размер,
който
надхвърля
65 535 байта.
Кой може
да abrubtly кара
компютъра
роб ще се
срине.
Тази
техника е
стара!
--- Nukers
Още една
стара
форма на
атака това
е във
връзка с vunlnerablity
Windows от преди
няколко
години, че
изпраща
извън
лентата (OOB)
пакети.
Към
съгласие
компютър
карайки го
да се
срине.
--- SYN
наводнения
По-нова
техника на
DoS е SYN
наводнения,
общо взето
това е
направено
чрез
стъпка 3
процеса,
по-известен
като начин
три
ръкостискане.
Когато
връзката TCP
се
инициира
това се
случи. При
нормални
обстоятелства,
пакет SYN се
изпраща от
определен
порт на
системата
1 до
определено
пристанище
на система
2, който е в
СЛУШАЙ
държавата.
Тогава
потенциал
връзка на
система 2 е
в
състояние
SYN_RECV. На този
етап
системата
2 ще се
опита да
изпрати
обратно SYN / ACK
пакет към
системата
1.Ако
всички
разработва,
система 1
ще изпрати
обратно
АСК пакет,
и връзката
ще се
премести в
утвърден
щат. Сега
това е
което се
случва
през
повечето
време, но
наводнение
SYN е
различна
тя създава
полуотворена
връзка.
Повечето
системи
могат да
поддържат
стотици
връзки в
определено
пристанище,
но това ще
отнеме
само
няколко
половина
отворени
връзки да
изчерпи
всички
ресурси на
компютъра.
--- Smurf атаки
Атаката
смърф е
бил един
от
първите,
които
демонстрират
използването
на незнаещ
усилватели
DoS в
Интернет. A
смърф се
възползва
от
насочени
предавания
и изисква
минимум
три лица:
на
нападателя,
за
усилване
на
мрежата, и
роб. Какво
се случва,
е
атакуващият
изпраща
изиграва ICMP
ECHO пакети за
предаването,
адрес на
усилвателна
мрежа.
Източникът
адрес на
пакетите е
подправен,
за да
изглежда
така,
сякаш роб
система е
внесла
искането.
Тогава
всички ада
почивки в
насипно
състояние!
Тъй като ECHO
пакетът е
изпратен
на
предаването
адрес,
всички
системи за
усилване
на мрежата
ще
отговори
на роб.
Сега
вземете
една мисъл
ако
нападателят
изпраща
само един ICMP
пакет, за
да
задълбочат
мрежа,
която
съдържа 500
системи,
които ще
отговорят
на
предаването
пинг,
хакерите
вече успя
да се
умножи
атака DoS с
магнитуд
от 500!
--- Fraggle Attack
А Fraggle
атаката е
същата
като атака
смърф, но
използва UDP
портове
вместо.
--- DDoS атака
Това е
много
по-трудно
да
блокират
един вид
атака, тя е
била
използвана
срещу
големи
сайтове
като E-Trade, Ebay, и
безброй
други.
Проблемът
с тези
атаки там
много
трудно да
се
проследи.
Повечето
следи да
създадете
връзка към
@ Home
потребители!
Новите
атаки DDoS се
наричат
​​зомбита
или
ботове.
Тези
ботове
силно
разчитат
на методи
за
дистанционно
провеждане
автоматизация
взаимствани
от Internet Relay Chat (IRC)
скриптове
със същото
име. Група
от зомбита
под
контрола
на едно
лице се
нарича
зомби
мрежа или
армията
бот.
Капитанът
на тези Armys
или мрежи
може да
направи
пълноправни
атаки DDoS или
SYN
наводнения.
Основният
размер на
цената на
зомби
мрежи са
от няколко
системи за
150 000 системи.
Дори на
няколко
стотин
машини
може да се
окаже
много
опасно.
*****************************************************
Page 1 of 1