![]() |
|
Модераторы: Wowa |
![]()
|
|
| Cashey |
|
|||
![]() Бессмертный ![]() ![]() ![]() ![]() Профиль Группа: Завсегдатай Сообщений: 3441 Регистрация: 13.11.2002 Где: в столице Репутация: нет Всего: 60 |
Как осуществляются атаки на сервера(сайты)? Какие механизмы используются и каких результатов можно добится?
Если конечно такие темы не запрещается поднимать! Интересует не столько практическая реализация, сколько теоритическое обоснование. А так же интересует вопрос: насколько вообще реально в наше время взломать сервер(сайт)? -------------------- библия учит любить ближнего, а камасутра обучает как именно |
|||
|
||||
| stron |
|
||||
![]() Консультант ![]() ![]() ![]() Профиль Группа: Комодератор Сообщений: 1654 Регистрация: 17.7.2003 Где: Питер Репутация: нет Всего: 36 |
По закону писать об этом можешь, а практиковаться запрещается.
надо просто потрудиться Я бы всё-таки разделил сайт и сервер(атаки разные): 1. Сайты в основном ломают благодаря некачественному коду, правда можно и брутфорсом(перебором). Если программист толковый, то и брутфорс не поможет. Дальше надо подумать. 2. Против сервера можно пойти DOS-атакой (вывод из рабочего состояния). Самое красивое - мэйлбомба. -------------------- подписи нет |
||||
|
|||||
| Dexter |
|
|||
![]() Эксперт ![]() ![]() ![]() Профиль Группа: Экс. модератор Сообщений: 1562 Регистрация: 2.7.2002 Где: Москва, Бирюлево Репутация: нет Всего: 4 |
Можно сломать через дырку в скрипте, их щас навалом, можно просканить порты сервака законнектится на один из них к какому нибудь демону, применить эксплоит, и получить рут права.
-------------------- The only thing you really know about me is... ...that's all you'll ever know |
|||
|
||||
| Secandr |
|
|||
|
Связист ![]() ![]() ![]() ![]() Профиль Группа: Экс. модератор Сообщений: 4043 Регистрация: 3.8.2003 Где: Russia, Volgograd Репутация: нет Всего: 39 |
DOS отака это страшно, поскольку защиты от неё нет
Dexter Нужно оставлять на сервере только 80 порт |
|||
|
||||
| Dexter |
|
|||
![]() Эксперт ![]() ![]() ![]() Профиль Группа: Экс. модератор Сообщений: 1562 Регистрация: 2.7.2002 Где: Москва, Бирюлево Репутация: нет Всего: 4 |
Да, но это сложно, существуют же ведь всякие дырявые фтпшники, мэйлы и т. д. -------------------- The only thing you really know about me is... ...that's all you'll ever know |
|||
|
||||
| Secandr |
|
|||
|
Связист ![]() ![]() ![]() ![]() Профиль Группа: Экс. модератор Сообщений: 4043 Регистрация: 3.8.2003 Где: Russia, Volgograd Репутация: нет Всего: 39 |
Dexter К сожалению существуют
Я конечно утрирую, но оставлять нужно ftp,http,https,ssh,imap,pop3,smtp - вроде хватит. А следить за обновлениями 5 продуктов уже не так сложно. |
|||
|
||||
| Cashey |
|
|||
![]() Бессмертный ![]() ![]() ![]() ![]() Профиль Группа: Завсегдатай Сообщений: 3441 Регистрация: 13.11.2002 Где: в столице Репутация: нет Всего: 60 |
Ребята, а нельзя все тоже самое, но по-русски
В идеале, конечно, хочу узнать конкретные механизмы, но это наверное точно запрещено -------------------- библия учит любить ближнего, а камасутра обучает как именно |
|||
|
||||
| Secandr |
|
|||
|
Связист ![]() ![]() ![]() ![]() Профиль Группа: Экс. модератор Сообщений: 4043 Регистрация: 3.8.2003 Где: Russia, Volgograd Репутация: нет Всего: 39 |
Путь первый:
если есть скрипты *.php, *.pl, можно поиграть с параметрами и заставить удалёную машину показать тебе файлы или выполнить некоторую команду, которая окрет тебе доступ к машине. Путь второй: На машине стоят всевозможные программные продукты, аля ftp-сервер, апач, прокси, ssh, mail-сервер. Их тоже пишут люди и делают ошибки. Узнаешь версию этих продуктов и шаришь в интернете на предмет уязвимости в этих программах, скачиваешь экплоит, запускаешь - машина твоя. Путь третий: Ломаешь десятка два,три Windows с aDSL (2-100Mb), затавляешь их посылать запросы, грубо говоря по сто раз открывать forum.vingrad.ru. В итоге ни кто не может зайти на форум, сервер падает, алмин платит много денег за трафик. Противодействие 1. писать грамотно! register_globals долой, switch - рулез! 2. закрыть доступ извне ко всему кроме ftp,http,https,ssh,imap,pop3,smtp - а эти продукты постояно обновлять 3. никакой защиты нет, только звонить вышестоящему "провайдеру", чтоб он поставил бан на соответствующие сети. |
|||
|
||||
| stron |
|
|||
![]() Консультант ![]() ![]() ![]() Профиль Группа: Комодератор Сообщений: 1654 Регистрация: 17.7.2003 Где: Питер Репутация: нет Всего: 36 |
Я в защите сайтов выделяю несколько моментов: 1. все серверные скрипты должны лежать в папке, недоступной из вне, а на страницах должны быть соответствующие include 2. аутентификацию хорошо проводить с блокировками(напр. не более 10 попыток в час с одного ip, или просто не более 10 в час) 3. в переменных надо вырезать недопустимые символы(какие конкретно не помню, но лучше оставлять только цифры да буквы) Если тебя захотят взломать, то это сделают, просто можно очень сильно усложнить жизнь взломщикам. Просто очень много способов, на которые твои защиты не расчитаны. не взломают сайт, так взломают сервер, не взломают сервер, так будут тебя снифферить(прослушка траффика) .............................................................................................................................. .............................................................................................................................. Не взламываются только HTML-ки!! -------------------- подписи нет |
|||
|
||||
| ida |
|
|||
![]() замужем ![]() ![]() ![]() ![]() Профиль Группа: Завсегдатай Сообщений: 2277 Регистрация: 14.5.2002 Где: Санкт-Петербург Репутация: 1 Всего: 58 |
Конкретные механизмы до некоторых пор описывались на void.ru, который на безопасности специализируется. Правда, чтобы разобраться в том, что они пишут, необходимы некоторые базовые знания по сетевым технологиям. Есть еще туева хуча книг на эту тему, та же "Атака через Интернет", в которой довольно внятно все описывается (правда, я ее читала года два-три назад и не знаю, переиздавалась ли она с тех пор). Есть еще http://bugtraq.ru/library/
|
|||
|
||||
| Secandr |
|
|||
|
Связист ![]() ![]() ![]() ![]() Профиль Группа: Экс. модератор Сообщений: 4043 Регистрация: 3.8.2003 Где: Russia, Volgograd Репутация: нет Всего: 39 |
А ещё можно взломать не скрипт, не сервер, а тебя.
Часто люди ставят одинаковые пароли, ставят в пароле любимые слова, название группы, день рождения. Это всё можно выяснить в личной беседе. И получится, что ты сам их и пустишь Пароли должны не повторятся и быть на подобии:
|
|||
|
||||
| stron |
|
|||
![]() Консультант ![]() ![]() ![]() Профиль Группа: Комодератор Сообщений: 1654 Регистрация: 17.7.2003 Где: Питер Репутация: нет Всего: 36 |
Безопасность - МИФ.
В реальности существует только какой-то уровень безопасности -------------------- подписи нет |
|||
|
||||
| Secandr |
|
|||
|
Связист ![]() ![]() ![]() ![]() Профиль Группа: Экс. модератор Сообщений: 4043 Регистрация: 3.8.2003 Где: Russia, Volgograd Репутация: нет Всего: 39 |
stron Если человек считает свою систему абсолютно безопасной, то этого человека гораздо проще сломать
|
|||
|
||||
| Guest |
|
|||
|
Unregistered |
Бывает просто админ с кривыми руками, не выставляет ограничения на каталоги для твоих скриптов или разрешает поднятся до каталога где лежат чужие сайты. Такое можно посмотреть на www.100mb4free.de
Результат ты можешь просмотреть и скачать любой скрипт от соседа, т.е. регистрируем свой "сайт", качаем админовку жертвы, достаем парли, заходим через его же админовку. |
|||
|
||||
| Sardar |
|
|||
![]() Бегун ![]() ![]() ![]() ![]() Профиль Группа: Модератор Сообщений: 6986 Регистрация: 19.4.2002 Где: Нидерланды, Groni ngen Репутация: 1 Всего: 317 |
Пост выше мой, выкинуло...
-------------------- Опыт - сын ошибок трудных © А. С. Пушкин Процесс написания своего велосипеда повышает профессиональный уровень программиста. © Opik Оценить мои качества можно тут. |
|||
|
||||
| Dexter |
|
|||
![]() Эксперт ![]() ![]() ![]() Профиль Группа: Экс. модератор Сообщений: 1562 Регистрация: 2.7.2002 Где: Москва, Бирюлево Репутация: нет Всего: 4 |
Социальная инженерия. -------------------- The only thing you really know about me is... ...that's all you'll ever know |
|||
|
||||
| oleg1973 |
|
|||
![]() asm fanat ![]() ![]() ![]() ![]() Профиль Группа: Экс. модератор Сообщений: 3283 Регистрация: 16.7.2003 Где: Italy Репутация: нет Всего: 34 |
лучше syn flood без установления коннекта
тода уж точно упадет сервант -------------------- SST 465555 icq 200-512-712 |
|||
|
||||
| stron |
|
|||
![]() Консультант ![]() ![]() ![]() Профиль Группа: Комодератор Сообщений: 1654 Регистрация: 17.7.2003 Где: Питер Репутация: нет Всего: 36 |
да в чем проблема,
завел с пяток аккурантов на бесплатных хостингах и сделал на каждом по 2 файла: 1. делает require на какой-либо сайт, расположенный на ломаемом сервере 2. делает require на 5 файлов 1-ого типа завести ещё один файл, который бы делал require на 5 файлов 2-ого типа итого 25 обращений можно ведь и более сложную цепочку построить. Это я как вариант DOS-атаки -------------------- подписи нет |
|||
|
||||
| Jey_k |
|
|||
![]() WEB-командир ![]() ![]() ![]() ![]() Профиль Группа: Комодератор Сообщений: 4149 Регистрация: 16.11.2003 Где: Москва Репутация: нет Всего: 61 |
Это сообщение отредактировал(а) Jey_k - 14.3.2004, 21:27 |
|||
|
||||
| oleg1973 |
|
|||
![]() asm fanat ![]() ![]() ![]() ![]() Профиль Группа: Экс. модератор Сообщений: 3283 Регистрация: 16.7.2003 Где: Italy Репутация: нет Всего: 34 |
Jey_k
с какой это радости? к примеру с 2000 разных хостов на сервант GET послать -------------------- SST 465555 icq 200-512-712 |
|||
|
||||
| Jey_k |
|
|||
![]() WEB-командир ![]() ![]() ![]() ![]() Профиль Группа: Комодератор Сообщений: 4149 Регистрация: 16.11.2003 Где: Москва Репутация: нет Всего: 61 |
Это сообщение отредактировал(а) Jey_k - 15.3.2004, 11:35 |
|||
|
||||
| stron |
|
|||
![]() Консультант ![]() ![]() ![]() Профиль Группа: Комодератор Сообщений: 1654 Регистрация: 17.7.2003 Где: Питер Репутация: нет Всего: 36 |
Jey_k
а что такое безопасные промежутки? раз в минуту? и когда выполниться последний запрос....... а когда инфу получат нормальные пользователи, и как их сервак отличит Добавлено @ 17:25 sorry, файрволл а не сервак -------------------- подписи нет |
|||
|
||||
| -=::BlackCat::=- |
|
|||
|
Эксперт ![]() ![]() ![]() Профиль Группа: Участник Клуба Сообщений: 1456 Регистрация: 12.7.2003 Где: растёт анаша? Репутация: нет Всего: 6 |
Можно... отключив его от инета -------------------- -=::BlackCat::=- такой дуратцкий аватар потому как мой 100х100, а такие подгрузить нелзя, движок форума чо сам не может его переделать?? гррр, админ, форум косячит |
|||
|
||||
| Jey_k |
|
|||
![]() WEB-командир ![]() ![]() ![]() ![]() Профиль Группа: Комодератор Сообщений: 4149 Регистрация: 16.11.2003 Где: Москва Репутация: нет Всего: 61 |
Запросы сервисов на удаленных машинах, в т.ч. и серверах имеют свою семантику. Так вот принцип работы одного из первых программно-аппаратных фаерволов был основан на выделении одинаковых запросов на заранее определенном промежутке времени. Если вы изучали предмет "Теория массового обслуживания", то наверняка знаете, что любая система, обрабатывающая запросы имеет ряд параметров. Nmax - максимальное число выполняемых запросов в еденицу времени; Tраб(вид запроса) - время обработки запроса определенного вида; Тбез - время на обработку принятых запросов,тайм аут очереди. Другими словами если на порт порт(сервис) фаервола поступает очередь запросов GET хоть от 1000000000000000000000000 хостов, они мирненько загружаются безопасными порциями. Ждать при этом конечно дольше придется, но прошу заметить что безопасное количество запросов в еденицу времени составляет не 1 и не 2, а довольно большое число. Если же один хост отправит энное количество одинаковых пакетов на порт, то скорее всего сам словит Denial of Service, но вовсе не от того, что повис сервер. Это в лучшем случае, в худшем его протрассируют и и предъявят обвинение по ст.272 УК РФ. (штраф 500 МРОТ, в худшем варианте о 3х до 7и лет с конфискацией) Фаерволы отличают запросы методом семантического и временного анализа. И кстати, вы тоже наверняка встречаетесь с подвисаниями инета, просто ваш запрос так же бывает поставлен в очередь, о чем откровенно вещает Opera 7.21 на статусбаре. И, хочу добавить, что такие системы безопасности используются СЕРЬЕЗНЫМИ предприятиями, а не серверами туристических агенств. |
|||
|
||||
| oleg1973 |
|
|||
![]() asm fanat ![]() ![]() ![]() ![]() Профиль Группа: Экс. модератор Сообщений: 3283 Регистрация: 16.7.2003 Где: Italy Репутация: нет Всего: 34 |
интересно ктож это досить будет с одного хоста и темболее своего и вариант с GET уж больно примитивен если же использоват обыкновенный стандартный пакет с установленым SYN (стандартная процедура установки соединения) серверу ничего не остается как ответить на хост пославший пакет и ждать его ответа притом некоторое определенное время, скажем к примеру 5 сек ответ естестно не придет (мыж флудим или как вот и считай если засылать кучу запросов на коннект, на скоко сервер притормозит З.Ы. все немного условно описано -------------------- SST 465555 icq 200-512-712 |
|||
|
||||
| Jey_k |
|
|||
![]() WEB-командир ![]() ![]() ![]() ![]() Профиль Группа: Комодератор Сообщений: 4149 Регистрация: 16.11.2003 Где: Москва Репутация: нет Всего: 61 |
oleg1973
это если сервак без фаервола. А сия девайсина или софтверина если присутствует, то одинаковых запросов свыше безопасного числа она не пропустит, да и вообще не позволит превысить допустимое число запросов. А досить со своего хоста, даж без трассы, многие ламыри пытались, но исход печален. |
|||
|
||||
| oleg1973 |
|
|||
![]() asm fanat ![]() ![]() ![]() ![]() Профиль Группа: Экс. модератор Сообщений: 3283 Регистрация: 16.7.2003 Где: Italy Репутация: нет Всего: 34 |
Jey_k
оно не может запретить syn флаг он жизненно необходим для установки коннекта -------------------- SST 465555 icq 200-512-712 |
|||
|
||||
| Jey_k |
|
|||
![]() WEB-командир ![]() ![]() ![]() ![]() Профиль Группа: Комодератор Сообщений: 4149 Регистрация: 16.11.2003 Где: Москва Репутация: нет Всего: 61 |
Поверь, фаерволу на это как то... Пока он не проверит безопасность запроса, коннекта ты не получишь, повторюсь, что такая система защиты только в серьезных компаниях. |
|||
|
||||
| oleg1973 |
|
|||
![]() asm fanat ![]() ![]() ![]() ![]() Профиль Группа: Экс. модератор Сообщений: 3283 Регистрация: 16.7.2003 Где: Italy Репутация: нет Всего: 34 |
Jey_k
представим ситуацию веб сервер 80 порт соответственно предоставляет нам некий сервис а теперь попробуй запрети все syn пакеты на него к тебе вообще никто не приконектится
интересно как? по запаху? если конект он не устанавливает то данные не получает -------------------- SST 465555 icq 200-512-712 |
|||
|
||||
| stron |
|
|||
![]() Консультант ![]() ![]() ![]() Профиль Группа: Комодератор Сообщений: 1654 Регистрация: 17.7.2003 Где: Питер Репутация: нет Всего: 36 |
А скажем если 1000000 хостов начнут посылать syn пакеты, что сделает файрволл?
Какие-то заблокирует?
Между прочим, минимальный размер TCP/IP пакета = 64 байта. Посчитаем: 64*1000000000000000000000000/1024=62500000000000000000000 MB= =61035156250000000000 GB А если ближе к жизни: возьмём 1000000 пакетов. 1000000*64/1024=62500 MB Интересно, сколько времени такое будет обрабатывать фаерволл (считаем, что канал идеальный) Если речь идёт о очень серьёзной компании, то готов к числу пакетов приписать ещё 0. -------------------- подписи нет |
|||
|
||||
| Jey_k |
|
|||
![]() WEB-командир ![]() ![]() ![]() ![]() Профиль Группа: Комодератор Сообщений: 4149 Регистрация: 16.11.2003 Где: Москва Репутация: нет Всего: 61 |
Не в обиду, тебе приходилось наблюдать фаервол вживую??? Самого коннекта с портом хоть с 80, хоть с 12345 не будет, пока фаер не оценит текущий поток запросов, и лишь потом в порядке очереди пропустит их на обработку, вот тогда то коннект и появится. А безопасность, как я говорил, устанавливается путем семантического и временного анализа Это сообщение отредактировал(а) Jey_k - 25.3.2004, 09:46 |
|||
|
||||
| Jey_k |
|
|||
![]() WEB-командир ![]() ![]() ![]() ![]() Профиль Группа: Комодератор Сообщений: 4149 Регистрация: 16.11.2003 Где: Москва Репутация: нет Всего: 61 |
||||
|
||||
| stron |
|
|||
![]() Консультант ![]() ![]() ![]() Профиль Группа: Комодератор Сообщений: 1654 Регистрация: 17.7.2003 Где: Питер Репутация: нет Всего: 36 |
Jey_k
Можно, как-нибудь поточнее, без номера сессии, например? Это сообщение отредактировал(а) stron - 25.3.2004, 23:37 -------------------- подписи нет |
|||
|
||||
| gepard |
|
|||
![]() Эксперт ![]() ![]() ![]() ![]() Профиль Группа: Участник Сообщений: 2477 Регистрация: 29.2.2004 Репутация: нет Всего: 40 |
Я, как всегда, постов не читал. Просто отвечу:
Обыная схема атаки, самая простая: 1)Поиск дырки(скан портов, поиск дырок в php(на сайтах)). 2)Использование эксплоита(например, WU_FTPD, я, кстати, даже раззобрался как всё это пашет). А вообще это очень интересное, прибыльное(если знать что и где) и опасное занятие -------------------- Когда начинаются цифровые войны, а траффик разносит моё сознание по бесконечным просторам инета, подобно ветру, разносящему листву по полям, тогда и только тогда я чувствую себя свободным! © Я, Берсерк, что значит - Неистовый. |
|||
|
||||
| -=::BlackCat::=- |
|
|||
|
Эксперт ![]() ![]() ![]() Профиль Группа: Участник Клуба Сообщений: 1456 Регистрация: 12.7.2003 Где: растёт анаша? Репутация: нет Всего: 6 |
gepard
Ну так занимайся кто тебе мешает, только лутче не трогай европу и северную америку, на всех остальных можеш ложить большую кучу -------------------- -=::BlackCat::=- такой дуратцкий аватар потому как мой 100х100, а такие подгрузить нелзя, движок форума чо сам не может его переделать?? гррр, админ, форум косячит |
|||
|
||||
| gepard |
|
|||
![]() Эксперт ![]() ![]() ![]() ![]() Профиль Группа: Участник Сообщений: 2477 Регистрация: 29.2.2004 Репутация: нет Всего: 40 |
-=BlackCat=-
На изучение всего этого надо МНОГО времени. У меня есть куча доков и книг по вему этому, но чисто времени не хватает. Мне же сейчас из Лицея выпускаться. А вот потом, когда ВУЗ закончу и работку найду будет вам КУЧА! -------------------- Когда начинаются цифровые войны, а траффик разносит моё сознание по бесконечным просторам инета, подобно ветру, разносящему листву по полям, тогда и только тогда я чувствую себя свободным! © Я, Берсерк, что значит - Неистовый. |
|||
|
||||
| ida |
|
|||
![]() замужем ![]() ![]() ![]() ![]() Профиль Группа: Завсегдатай Сообщений: 2277 Регистрация: 14.5.2002 Где: Санкт-Петербург Репутация: 1 Всего: 58 |
Пока ты закончишь ВУЗ, технологии уйдут вперед лет на пять, если не ошибаюсь
|
|||
|
||||
| gepard |
|
||||
![]() Эксперт ![]() ![]() ![]() ![]() Профиль Группа: Участник Сообщений: 2477 Регистрация: 29.2.2004 Репутация: нет Всего: 40 |
Не ошибаешься.
А вот тут ошибаешься! Разве я сказал, что собираюсь запереться в барокамере, забить анал, уши и нос ватой, не есть, не пить, не разговаривать, не ходить в инет, мидетировать и учить русский с алгеброй? По-моему я такого не писал. Естественно технологии с каждым днём идут всё дальше и дальше, но ведь и мы с вами не сидим в отдышке. Я следил, слежу и буду следить за технологиями и их развитием. Вот я сейчас пишу, а может быть уже где-то разработали полноценный АИ. P.S. Кстати, машина времени не возможна! Это сообщение отредактировал(а) gepard - 26.3.2004, 13:35 -------------------- Когда начинаются цифровые войны, а траффик разносит моё сознание по бесконечным просторам инета, подобно ветру, разносящему листву по полям, тогда и только тогда я чувствую себя свободным! © Я, Берсерк, что значит - Неистовый. |
||||
|
|||||
| stron |
|
|||
![]() Консультант ![]() ![]() ![]() Профиль Группа: Комодератор Сообщений: 1654 Регистрация: 17.7.2003 Где: Питер Репутация: нет Всего: 36 |
gepard и ida
расфлудились тут Jey_k Сначала и не заметил, что ссылка изменилась. Собственно говоря, там расписана схема действия про которую ты говорил. С ней я и не спорю, но вопрос: Вот ты говоришь, что на файрволе пакеты ждут своей очереди А кто мешает зафлудить файрволл. Переполнить стэк врядли удасться, а закидать его(фв) пакетами, чтобы "нормальные" пользователи ждали достаточно времени. -------------------- подписи нет |
|||
|
||||
| IZ@TOP |
|
|||
![]() Панда-бир! ![]() ![]() ![]() ![]() Профиль Группа: Участник Сообщений: 4795 Регистрация: 3.2.2003 Где: Бамбуковый лес Репутация: нет Всего: 73 |
Ага, файрвол подвесить Слушайте, интересная тема, прям попробовать хочется что ни будь Jey_K А ни кто и не сомневается что крупные компании намного сильнее защищены, вот например MS - кто ни будь когда ни будь вешал их систему? Пусть да же она построена на 1000 серверах которые переключаются в случае сбоя, но это система, и она нерушима (хотя это и заблуждение, но пока насколько я знаю ни кто повесить их основательно не смог). Плюс ко всему, насколько я знаю, файрволы жутко сами тормозят процесс соединения -------------------- Один из розовых плюшевых-всадников апокалипсиса... очень злой... Семь кругов ада для новых элементов языка Мои разрозненные мысли |
|||
|
||||
| Secandr |
|
|||
|
Связист ![]() ![]() ![]() ![]() Профиль Группа: Экс. модератор Сообщений: 4043 Регистрация: 3.8.2003 Где: Russia, Volgograd Репутация: нет Всего: 39 |
Iz@top Сеть у микрософта падала. Была ДОС атака и просто был забит канал.
И нам такое западло устраивали |
|||
|
||||
| Jey_k |
|
|||
![]() WEB-командир ![]() ![]() ![]() ![]() Профиль Группа: Комодератор Сообщений: 4149 Регистрация: 16.11.2003 Где: Москва Репутация: нет Всего: 61 |
stron
Я в общем-то и не спорю, все правильно. С фаером все подтормаживает даже если нет атаки, а при атаке тем более, но защита при этом не падает ведь, просто тайм-ауты увеличиваются. Но это же не атака(думаю согласишься со мной) это отстойное кракерство имхо, которое я никогда не уважал. Что атакующий получил? Скользкий восторг от того что кто-то на 10 сек побольше ждет загрузки страницы? А, например, таблицу банковских счетов слабо таким "героям" скопировать? |
|||
|
||||
| stron |
|
||||
![]() Консультант ![]() ![]() ![]() Профиль Группа: Комодератор Сообщений: 1654 Регистрация: 17.7.2003 Где: Питер Репутация: нет Всего: 36 |
2 Iz@top
Я бы сказал, что Аппостолов ещё никто не вешал Jey_k То, что получает атакующий - дело атакующего, цели разные бывают.
Всё зависит от крутизны атаки, может быть и гораздо больше 10 сек.
У этих героев задача другая. Но фаерволл всё равно очень пользовая штука. -------------------- подписи нет |
||||
|
|||||
| зайка |
|
|||
![]() Ушатая ![]() ![]() Профиль Группа: Участник Клуба Сообщений: 624 Регистрация: 19.3.2004 Где: Москва Репутация: нет Всего: 7 |
stron
да, другая задача- тупо ухмыляясь смотреть, что не грузится страница -------------------- /)/) (\__/) (\(\ (':'=)(=';'=)(=':') (")(").)(")--(")(.(")(") Бог создал Кошку, чтобы у человека был тигр, которого можно погладить. Виктор Гюго. |
|||
|
||||
| oleg1973 |
|
|||
![]() asm fanat ![]() ![]() ![]() ![]() Профиль Группа: Экс. модератор Сообщений: 3283 Регистрация: 16.7.2003 Где: Italy Репутация: нет Всего: 34 |
ну и нормально, если 10 сек страница не грузится
значит DoS своего достиг ведь разговор был не о ВЗЛОМЕ сервера а об отказе в обслуживании, что в буржуйской абривеатуре есть DoS (ну для тех кто в танке) -------------------- SST 465555 icq 200-512-712 |
|||
|
||||
| Jey_k |
|
|||
![]() WEB-командир ![]() ![]() ![]() ![]() Профиль Группа: Комодератор Сообщений: 4149 Регистрация: 16.11.2003 Где: Москва Репутация: нет Всего: 61 |
oleg1973
так в чем прикол-то??? Это теперь так профессионализм доказывают????????? Совсем плохие времена настали раз так...... И это русская школа хакинга?? Ну нет , я ее не такой знаю и поэтому счастлив |
|||
|
||||
| oleg1973 |
|
|||
![]() asm fanat ![]() ![]() ![]() ![]() Профиль Группа: Экс. модератор Сообщений: 3283 Регистрация: 16.7.2003 Где: Italy Репутация: нет Всего: 34 |
Jey_k
ну путай божий дар с яищницей я начал говорить о флуде флуд / дос не подразумевает взлом сервера и тырыние паролей и СС клиентов -------------------- SST 465555 icq 200-512-712 |
|||
|
||||
| dr.ZmeY |
|
|||
|
Политолог ![]() ![]() ![]() ![]() Профиль Группа: Участник Клуба Сообщений: 3892 Регистрация: 26.3.2002 Где: ..::STALINGRAD::. . Репутация: нет Всего: 60 |
Банковские компы не ломают из вне, никогда... обычно имеется чел, который работает в банке и он в доле с хакером, именно этот чел и вешает сервер трояна на банковскую машинку имеющую доступ в мир, а хакер уже через неё удалённо чешит базы данных банка... |
|||
|
||||
| -=::BlackCat::=- |
|
|||
|
Эксперт ![]() ![]() ![]() Профиль Группа: Участник Клуба Сообщений: 1456 Регистрация: 12.7.2003 Где: растёт анаша? Репутация: нет Всего: 6 |
такими методами можно очень хорошо отбить приход посетителей на каком-нибудь сайте, за примером далеко ходит не надо, мазафака так валили, один из ихних врагов рассылал спам на несуществующие адреса с обратным адресом главного админа сайта, письма эти потом возращялись, если учесть что атакующись профисионально занимается спамом можно себе трохи представить сколько писем проходило за день резулататом этого был сначало збой сервера, потом у них одно время не работала почта потом и сайт тоже висел как мертвый, я больше чем уверен что постояных поситителей они из-за этого потеряли не мало -------------------- -=::BlackCat::=- такой дуратцкий аватар потому как мой 100х100, а такие подгрузить нелзя, движок форума чо сам не может его переделать?? гррр, админ, форум косячит |
|||
|
||||
| Dr.Death |
|
|||
![]() Опытный ![]() ![]() Профиль Группа: Участник Клуба Сообщений: 950 Регистрация: 15.7.2003 Где: Волгоград Репутация: нет Всего: 1 |
Люди, конечно, может не в тему, но можно ли как-то обойти WWW-Authenticate?
-------------------- Жизнь коротка, чтобы быть в ней слабым.© Арнольд Шварцнеггер |
|||
|
||||
| ida |
|
|||
![]() замужем ![]() ![]() ![]() ![]() Профиль Группа: Завсегдатай Сообщений: 2277 Регистрация: 14.5.2002 Где: Санкт-Петербург Репутация: 1 Всего: 58 |
Интересно, Балтийский банк в СПб два года назад тоже таким образом.... |
|||
|
||||
| Guest |
|
|||
|
Unregistered |
Как отаковать IP отправщика e-mail мусора?
|
|||
|
||||
| -=::BlackCat::=- |
|
|||
|
Эксперт ![]() ![]() ![]() Профиль Группа: Участник Клуба Сообщений: 1456 Регистрация: 12.7.2003 Где: растёт анаша? Репутация: нет Всего: 6 |
lutche ne parsja tam socks 100% zatrojanenij komp ne chego ne podozrewajushego chela
-------------------- -=::BlackCat::=- такой дуратцкий аватар потому как мой 100х100, а такие подгрузить нелзя, движок форума чо сам не может его переделать?? гррр, админ, форум косячит |
|||
|
||||
| Monty |
|
|||
![]() Advanced Lamer ![]() ![]() ![]() ![]() Профиль Группа: Участник Клуба Сообщений: 3511 Регистрация: 3.4.2003 Где: Гваделупа Репутация: нет Всего: 27 |
В свойствах письма погляди -------------------- ... О, вещая моя печаль, О, тихая моя свобода И неживого небосвода Всегда смеющийся хрусталь! |
|||
|
||||
| DENNN |
|
|||
|
Эксперт ![]() ![]() ![]() ![]() Профиль Группа: Участник Клуба Сообщений: 3878 Регистрация: 27.3.2002 Где: Москва Репутация: нет Всего: 43 |
Для этого хотя бы пару брошюр прочесть о том как работает почта. А то из пеленок и туда же - атаковать |
|||
|
||||
| Secandr |
|
|||
|
Связист ![]() ![]() ![]() ![]() Профиль Группа: Экс. модератор Сообщений: 4043 Регистрация: 3.8.2003 Где: Russia, Volgograd Репутация: нет Всего: 39 |
Guest А зачем атоковать ip? атоковать машину нужно
Допустим такая ситуация: спамер выходит в сеть через диалап в крыжопле, получает ip 1.2.3.4, отправляет кучу спама. На следующий день дядя Вася выходит в сеть через того же провайдера и к несчастью получает тотже 1.2.3.4, и тут ты его атакуешь. Некрасиво? P.S. Мудрость - это когда человек ставит вомрос не "как?", а "зачем?" |
|||
|
||||
| Jey_k |
|
||||
![]() WEB-командир ![]() ![]() ![]() ![]() Профиль Группа: Комодератор Сообщений: 4149 Регистрация: 16.11.2003 Где: Москва Репутация: нет Всего: 61 |
А как же Кевин Митник он же атаковал банковскую систему и без внутренних связей Добавлено @ 00:01
Подмена адреса, элементарно |
||||
|
|||||
| Muzhik |
|
|||
|
Unregistered |
Jey_k, дык в каких годах он ее атаковал...
|
|||
|
||||
| lovermann |
|
|||
![]() Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 285 Регистрация: 28.12.2004 Где: Прага Репутация: нет Всего: 8 |
Андрей, убить сайт на неделю -- это сегодня нереально. Ну, день, ну, два.. а потом у тебя кончатся деньги, если ты такой богатый, а сайт -- какой-нибудь известный и нужный.
|
|||
|
||||
| aндрей |
|
|||
|
Unregistered |
а если сайт неизвестный и ненужный
|
|||
|
||||
| oleg1973 |
|
|||
![]() asm fanat ![]() ![]() ![]() ![]() Профиль Группа: Экс. модератор Сообщений: 3283 Регистрация: 16.7.2003 Где: Italy Репутация: нет Всего: 34 |
есть 2 варианта
1) именно взлом с уничтожением всего содержимого (с понтом бэкап не делает никто) 2) ddos -------------------- SST 465555 icq 200-512-712 |
|||
|
||||
| FakIR |
|
|||
|
Шустрый ![]() Профиль Группа: Участник Сообщений: 68 Регистрация: 8.3.2005 Репутация: нет Всего: нет |
Д-Дос? Много слышал, а что это?
А как заменить ip адрес? |
|||
|
||||
| Jey_k |
|
|||
![]() WEB-командир ![]() ![]() ![]() ![]() Профиль Группа: Комодератор Сообщений: 4149 Регистрация: 16.11.2003 Где: Москва Репутация: нет Всего: 61 |
Распределенный DOS |
|||
|
||||
| AlexSK |
|
|||
|
Unregistered |
Я за вас рад что хотите повесить ФВ!!!!!
у меня вопролс по сокрытии личности!! в локалке выход у всех один ип в инете!! ип в локалке раздается по маку ВОПРОС: (свой мак изменишь - получешь чужой ип, когда владельца нет) как узнать мак из соседнего сегмента когда свич не пропускает трафик не предназначеный нам и вообще свичи програмируются и при появлении на нём неизвестного мака его реакция??? ВОЗМОЖНО ЛИ ВЗЯТЬ МАК ИЗ СЕТКИ ДО РУТЕРА С ЧУЖОГО СЕГМЕНТА! (таким образом можно ещё пользоваться чужим инетом если юзер не выключил инет при выходе!) |
|||
|
||||
| GSMD |
|
|||
|
Шустрый ![]() Профиль Группа: Участник Сообщений: 60 Регистрация: 28.9.2005 Репутация: нет Всего: 1 |
||||
|
||||
![]()
|
| Правила форума "Хостинг" | |
|
|
Запрещается! 1. Публиковать ссылки для чисто рекламных целей. 2. Оффтопить, флеймить, говорить не культурно. Пожалуйста, адекватно задавайте свой вопрос. Тема должна создаваться с названием характеризующем Вашу проблему. Задавайте вопросы правильно - как спросите, так вам и ответят. Разрешено! Делиться ссылками на удачные хостинги по теме. Обсуждать хостинг по темам. Давать ссылки на статьи, обзоры, и всего что относится к хостингу и регистрации доменов, если это не нарушает первый пункт правил. Задавая вопрос, давайте нужную информацию касающуюся Вашей проблемы. Этим вы ускорите полезные ответы. Внимание!Все вопросы и запросы по бесплатным хостингам задаются только в этой теме P.S. Размещение рекламы будет строго наказываться! Если Вам понравилась атмосфера форума, заходите к нам чаще! С уважением, Wowa, MoLeX |
| 0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей) | |
| 0 Пользователей: | |
| « Предыдущая тема | Хостинг и доменные имена | Следующая тема » |
|
|
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности Powered by Invision Power Board(R) 1.3 © 2003 IPS, Inc. |