Underground InformatioN Center forum [&hacking] 
[hacking & security news] [articles, programing info] [uinC hack board] [links, soft & more...][home]
[Follow Ups] [Post Followup] [Underground InfromatioN Center forum {hacking}] [Forum FAQ]

2 ZaDNiCa (+) Buffer overflows & DDoS
Posted by: NiFi... on May 10, 2001 at 13:03:52
Posters Details: [212.49.214.194] [212.49.214.194]
[Mozilla/4.0 (compatible; MSIE 5.0; Windows NT 5.0) Opera 5.02 [en]]

Ну от наконец-то нашлось время написать...
Теперь настало время продолжить обсуждение на эту тему.
Ну так вот, насколько я помню, ты говорил, что Denial of Service атаку можно сделать путем находжения какого-нить експлоита, и я с тобой полностью не согласен!
Тем более это уж точно не определение DDoS, что расшифровывается, как Distributed Denial of Service. Как же это перевести?...
вот так: "Распределенная атака на отказ"...
Почему на отказ? Да потому, что огромное кол-во машин заражается специальными троянами (например: trin00) и в определенный момент, эти трояны получают команду от центрального компьютера и начинают делать огромное кол-во запросов на 80-ый порт. Веб сервер, к которому делаются эти запросы, просто не справляется с таким потом этих самых запросов и происходит "Denial of Service" или "Отказ на обслуживание", после чего машина зависает или сразу перезагружается. В обоих случаях веб сервер не отвечает на запросы до перезагрузки. Так как ничего во время атаки сломать нельзя - достаточно только перегрузить машину, чтобы восстановить нормальную работу сервера. Никакие данные после такой атаки не портятся...
Так что DDoS метод атаки можно лишь приравнять к методу с использованием топора. Ни один крутой хакер(кроме психов) не будет использовать DDoS для того чтобы захватить машину, потому что сделать это с помощью DDoS невозможно! И вообще, это делают только два типа людей, даже три:
+Ламеры (потому что думают что они хакнули сервак, если завалили его до перезагрузки)
+Психи (потому что ум для программинга есть, а для продумывания последствий - нет)
+Чудаки и приколисты (ради прикола завалить сервак...)
А ты говорил, что DoS можно достичь с помощью какого-нить експлоита. А ведь все хакеры используют експлоиты! Тут и получается противоречие...
Теперь теория:
Для того, чтобы посадить сервер с помощью DoS не требуется никаких експлоитов - достаточно только завалить сервак пакетами!
Теперь про експлоиты:
Что же такое експлоит?...если перевести по смыслу, то получится, что это какая-то дыра\уязвимость, которую можно использовать против кого-то\чего-то.
Как ты знаешь, експлоиты бывают разными, но большинство делится на две части:
+ cgi уязвимости
+ переполнения
Ну так вот, ни один, ни второй типы не принесут эффекта DoS, а тем более DDoS!!!!
CGI експлоит лишь позволит выполнить тебе ранее недозволенные команды, а переполнение - находится дыра, через которую можно вызвать переполнение и пишется шелл код(сам експлоит), после переполнения, шелл код исполняется...
ладно, не буду на эту тему...лишь приведу слова кое-кого другого:
=======
Отправитель: Scorp, March 06, 2001, 02:36:59:
yeah99@mail.ru
В ответ на: Buf Over.... (отправитель: Kosty@, March 06, 2001, 01:10:05):
Переполнения буфера бывают разных типов...
Ты определись, а вообще надо знать языки програмирования и архитектуру
компов, а также, системы под которыми ты хочешь вызвать переполнение, и
многое другое...
А вообще с этим всё просто: находишь функцию, которая может переполнить буфер, переполняешь его, вычисляешь, где происходит переполнение,
пишешь эксплоит, загружаешь его в память(хотя можно и не загружать, а
выполнить его посредствам DDL-ных функций винды), потом вычисляешь адрес
своей проги в памяти и вызываешь переполнение, чтобы адрес возврата
указывал на твой эксплойт...
Вот и всё,вроде, ничего сложного.... :))))
======
И это тоже вовсе не DoS!!! то есть переполнение то происходит, но отказа в сервисе то НЕ происходит!, то есть в каком-то роде происходить может, например случиться только с одним приложением, но комп не зависнет! и не перегрузится!...
Тут еще раз следует отметить, что DoS никак не связан с переполнением! Переполнение происходит из-за того, что мы используем ошибки программера, который написал сие приложение, а DoS происходит потому, что мы используем оружие массового поражения - "Топор" ака "Огромное кол-во машин". С помощью експлоита (например переполнения) мы завладеем сервером(или выполним произвольную команду на нем), иногда просто повесим его(если неправильно написан сам експлоит, но это не DoS!), А вот с помощью DoS мы только посадим сервер пока он не перегрузится!
Я надеюсь, что после этого сообщения, все встанет на свои места и станет ясно, как связаны DoS, DDoS, експлоиты, переполнения и CGI баги.
Если ты все еще не согласен со мной, то сообщи...а я попробую все-таки уюедить тебя!....:-)))))))
Удачи
Уз

Follow Ups:

Post a Followup
Name:
E-Mail:
Subject: Subject:

Comments:
Optional link:
Link title:
Optional image:


[hacking & security news] [articles, programing info] [uinC hack board] [links, soft & more...][home]
 Underground InformatioN Center forum [&hacking] 
CopyLeft 6DE9A