heh.pl
Kanał informacyjny Heh.pl


Piątek 3 maja 2024 r.

artykuły | abc komputera (archiwum) | forum dyskusyjne | redakcja


Temat

DoS na lanie?


213.76.198.* napisał:
Wie ktos czy da sie kogos zDoSowac po lanie?

217.98.136.* napisał:
Da się.

213.25.218.* napisał:
glupie pytanie podyktowane 100% z Ciekawosci !

co tzn. "zDosować kogos" ?

213.76.198.* napisał:
dzieki. A jest moze szansa na jakies szczegoly?

213.76.198.* napisał:
Aha zapomnialem magicznego slowa: prosze. Wiec prosze, moze ewentualnie na priv.

217.168.128.* napisał:


Jak dobrze kombinuje to chodzi o Denial of Service. Taki rodzaj "ataku" na serwer w celu jego przeciążenia. Ale prosze mnie nie cytować na "hackowaniu" sie nie znam icon_wink3.gif

217.168.128.* napisał:


po co ? DoS to przeżytek, łatwo wykryć atakującego, nie polecam

217.98.136.* napisał:
Jeszcze łatwiej się zabezpieczyć. Lepszym rozwiązaniem jest DDoS. Ale oczywiście dla dobra społecznego więcej nie będę podpowiadał, bo admini lanów lokalnych będą mieli jeszcze bardziej utrudnione życie.

217.168.128.* napisał:
DDoS też lipa, tak samo łatwo znaleźć sprawce, według mnie najlepszym rozwiazaniem są metody Stack Overflow i Buffer Overflow, ale to już wyższa szkoła jazdy, trzeba tutaj znać dokładnie (od środka) system który sie atakuje, potem napisać shellcoda, netcat i po bólu icon_smile3.gif

80.50.128.* napisał:
Nie nie nie! Overflow-y to niezla rzeznia i do tego trzeba znac system i troszke popisac icon_smile3.gif, a mi sie nie chce, nie umiem, nie moge i wogole nie. Ja Chce cos humanitarnego pozatym ja nie chce nic wykonywac na systemie i nie chce atakowac serv - bo po co niszczyc sobie maskarade:). Mi chodzi o cos w stylu pinga z magicznym parametrem (z reszta ogolnie znanym icon_smile3.gif). Wiecie cos upierdliwego a niegroznego. Pozdrof

217.98.136.* napisał:
Żeby zrobić overflowa to trzeba się nieźle nagrzebać. Ogólnie trudno dość namierzyć dziurawą maszynę.

217.168.128.* napisał:


Teoretycznie każda maszyna z prawie każdym systemem operacyjnym jest podatna na overflow'y icon_wink3.gif a najbardziej linuxy i windowsy nt4 i 2000

217.168.128.* napisał:


za to jaka frajda, do tego jeżeli jest umiejetnie zrobiona to jest nie do wykrycia icon_biggrin3.gif

no dobra, jaki OS chcesz "atakować" ?

217.98.136.* napisał:
andriu: teoretycznie ;] W praktyce nie zawsze jest to warte zachodu.

217.168.128.* napisał:
teoretycznie ? hmmmm..... zawsze sie znajdzie ktoś kto znajdzie te dziure

nie warte zachodu ? owszem, gdy sie to robi bezcelowo albo dla zasady, ale w necie zdarzają sie ludziska, którzy siedzą nad tym i klepią różne shellcody (niektóre gotowe można zciągnąć, ale te już są znane i można sie przed nimi zabezpieczyć) i choćby mieli siedzieć 10 lat to będą siedzieć, dlatego trzeba sie przed nimi bronić i robić to samo co oni (taki jest mój job, który strasznie lubie:) )

80.50.128.* napisał:


W98

217.168.128.* napisał:
a jakie szkody chcesz poczynić ?

80.50.128.* napisał:


Najlepiej zadnych, no dlatego najchetniej jakis flood, chodzi o to ze ktos tam na lanie nie zawsze zachowuje sie zgodnie z zasadami dobrego wychowania:) i ja mu chce bubu zrobic:)

217.168.128.* napisał:
probowalem u siebie tego magicznego pinga icon_wink2.gif i nie dziala z win98
a na kilka tys kompow u mnie w lanie raczej ciezko bedzie win95 znalesc icon_wink2.gif

217.98.136.* napisał:
Huh.
1) a co to ma do rzeczy?
2) działa z win98 jak się dobrze przeprowadzi.
3) co to za problem przeskanować całą sieć?

156.17.232.* napisał:
nie wiem czy pamietacie
niedawno byla taka fajna dziurka w ms sql server
kilku polskim sieciom zafundowalo to darmowego dosa
kilka zainfekowanych kompow rozlozylo jedna z wiekszych sieci akademikich w polsce laugh.gif
sam wirus mial postac jednego pakietu o bardzo malym rozmiarze

czyli jak zrobic dos na malego lana najprosciej ?
zainstalowac ms sql serwer nie paczowac i samemu sobie wyslac ten wirusowy pakiet icon_razz.gif

217.168.128.* napisał:


ad 1. patrz wypowiedz kato_pk
ad 2. moglbys sprecyzowac swoja wypowiedz ... wiesz bardzo nie lubie jak ktos cos mowi tylko po to by mowic, a nic konstruktywnego z tego nie wynika
ad 3. nie jest to problemem, gdybym chcial rozwalic jakiegos win95 to bym go poszukal ale nie o to mi chodzilo

217.168.128.* napisał:


małe sprostowanie: dziura jaka była w sql serwerze była podatna nie na ataki DoS, tylko na przepełnienie bufora, dokładniej to ktoś znając dziure mógł napisać sobie skrypcik (shellcoda w C) zapuścić go z odpowiednimi parametrami na maszyne z dziurawym sql serwerem, w wyniku dostając u siebie na komputerze konsole tej maszyny z prawami SYSTEM (wiem bo sprawdzałem), shellcod poprzez przepełnienie bufora sql serwera oszukiwał go i ten uruchamiał konsole wysyłając ją na konkretny adres i konkretny port, który został zaimplementowany w shellcodzie (koles wysyłający shellcoda w bardzo łatwy sposób mógł złapać tę konsolę poleceniem nc -l -p "numer portu")

natomiast wirus wykorzystujący te dziure powodował przy wykorzystaniu maszyny z sql serwerem potworny chaos w sieci, tak że prawie nie można było pracować (też wiem bo sprawdziłem icon_smile3.gif )

156.17.232.* napisał:
no przeciez pisze ze nie byl podatny na ataki dos tylko zainfekowany sql serwer sam robil dosa icon_razz.gif

no u mni tez sie nie dalo nic zrobic icon_wink2.gif
przy okazji zwieche zaliczyl switch i router

Podobne tematy


Działy









Copyright © 2002-2024 | Prywatność | Load: 2.53 | SQL: 1 | Uptime: 521 days, 6:19 h:m | Wszelkie uwagi prosimy zgłaszać pod adresem eddy@heh.pl