|
2 ZaDNiCa (+) Buffer overflows & DDoS
|
Posted by: NiFi... on May 10, 2001 at 13:03:52
Posters Details: [212.49.214.194] [212.49.214.194] [Mozilla/4.0 (compatible; MSIE 5.0; Windows NT 5.0) Opera 5.02 [en]]
Ну от наконец-то нашлось время написать... Теперь настало время продолжить обсуждение на эту тему. Ну так вот, насколько я помню, ты говорил, что Denial of Service атаку можно сделать путем находжения какого-нить експлоита, и я с тобой полностью не согласен! Тем более это уж точно не определение DDoS, что расшифровывается, как Distributed Denial of Service. Как же это перевести?... вот так: "Распределенная атака на отказ"... Почему на отказ? Да потому, что огромное кол-во машин заражается специальными троянами (например: trin00) и в определенный момент, эти трояны получают команду от центрального компьютера и начинают делать огромное кол-во запросов на 80-ый порт. Веб сервер, к которому делаются эти запросы, просто не справляется с таким потом этих самых запросов и происходит "Denial of Service" или "Отказ на обслуживание", после чего машина зависает или сразу перезагружается. В обоих случаях веб сервер не отвечает на запросы до перезагрузки. Так как ничего во время атаки сломать нельзя - достаточно только перегрузить машину, чтобы восстановить нормальную работу сервера. Никакие данные после такой атаки не портятся... Так что DDoS метод атаки можно лишь приравнять к методу с использованием топора. Ни один крутой хакер(кроме психов) не будет использовать DDoS для того чтобы захватить машину, потому что сделать это с помощью DDoS невозможно! И вообще, это делают только два типа людей, даже три: +Ламеры (потому что думают что они хакнули сервак, если завалили его до перезагрузки) +Психи (потому что ум для программинга есть, а для продумывания последствий - нет) +Чудаки и приколисты (ради прикола завалить сервак...) А ты говорил, что DoS можно достичь с помощью какого-нить експлоита. А ведь все хакеры используют експлоиты! Тут и получается противоречие... Теперь теория: Для того, чтобы посадить сервер с помощью DoS не требуется никаких експлоитов - достаточно только завалить сервак пакетами! Теперь про експлоиты: Что же такое експлоит?...если перевести по смыслу, то получится, что это какая-то дыра\уязвимость, которую можно использовать против кого-то\чего-то. Как ты знаешь, експлоиты бывают разными, но большинство делится на две части: + cgi уязвимости + переполнения Ну так вот, ни один, ни второй типы не принесут эффекта DoS, а тем более DDoS!!!! CGI експлоит лишь позволит выполнить тебе ранее недозволенные команды, а переполнение - находится дыра, через которую можно вызвать переполнение и пишется шелл код(сам експлоит), после переполнения, шелл код исполняется... ладно, не буду на эту тему...лишь приведу слова кое-кого другого: ======= Отправитель: Scorp, March 06, 2001, 02:36:59: yeah99@mail.ru В ответ на: Buf Over.... (отправитель: Kosty@, March 06, 2001, 01:10:05): Переполнения буфера бывают разных типов... Ты определись, а вообще надо знать языки програмирования и архитектуру компов, а также, системы под которыми ты хочешь вызвать переполнение, и многое другое... А вообще с этим всё просто: находишь функцию, которая может переполнить буфер, переполняешь его, вычисляешь, где происходит переполнение, пишешь эксплоит, загружаешь его в память(хотя можно и не загружать, а выполнить его посредствам DDL-ных функций винды), потом вычисляешь адрес своей проги в памяти и вызываешь переполнение, чтобы адрес возврата указывал на твой эксплойт... Вот и всё,вроде, ничего сложного.... :)))) ====== И это тоже вовсе не DoS!!! то есть переполнение то происходит, но отказа в сервисе то НЕ происходит!, то есть в каком-то роде происходить может, например случиться только с одним приложением, но комп не зависнет! и не перегрузится!... Тут еще раз следует отметить, что DoS никак не связан с переполнением! Переполнение происходит из-за того, что мы используем ошибки программера, который написал сие приложение, а DoS происходит потому, что мы используем оружие массового поражения - "Топор" ака "Огромное кол-во машин". С помощью експлоита (например переполнения) мы завладеем сервером(или выполним произвольную команду на нем), иногда просто повесим его(если неправильно написан сам експлоит, но это не DoS!), А вот с помощью DoS мы только посадим сервер пока он не перегрузится! Я надеюсь, что после этого сообщения, все встанет на свои места и станет ясно, как связаны DoS, DDoS, експлоиты, переполнения и CGI баги. Если ты все еще не согласен со мной, то сообщи...а я попробую все-таки уюедить тебя!....:-))))))) Удачи Уз
Follow Ups:
|
|