קהילות פורומים, הורדות, יעוץ ותמיכה


אשכולות דומים

  1. [פרסום] H1jackMyServer-פרק 3-מתקפות-חלק 3
    על ידי sapirshemer בפורום האקינג ואבטחת מידע
    תגובות: 24
    הודעה אחרונה: 20-11-2012, 08:29
  2. [פרסום] H1jackMyServer-פרק 3-חלק 2
    על ידי sapirshemer בפורום האקינג ואבטחת מידע
    תגובות: 13
    הודעה אחרונה: 24-07-2011, 15:21
  3. [פרסום] H1jackMyServer-פרק 2-פריצת רשתות-חלק 3
    על ידי sapirshemer בפורום האקינג ואבטחת מידע
    תגובות: 4
    הודעה אחרונה: 03-07-2011, 09:21
  4. [פרסום] H1jackMyServer-פרק 2-פריצת רשתות-חלק 2
    על ידי sapirshemer בפורום האקינג ואבטחת מידע
    תגובות: 9
    הודעה אחרונה: 02-07-2011, 23:15
  5. [פרסום] H1jackMyServer-פרק 2-פריצת רשתות-חלק 1
    על ידי sapirshemer בפורום האקינג ואבטחת מידע
    תגובות: 6
    הודעה אחרונה: 28-06-2011, 16:13
+ תגובה לנושא
מציג תוצאות 1 עד 8 מתוך 8

H1jackMyServer-פרק 3-מתקפות-חלק 1

  1. #1
    משתמש מתקדם
    שם פרטי
    ספיר
    תאריך הצטרפות
    03/2011
    גיל
    30
    הודעות
    532
    לייקים
    26
    נקודות
    -30
    משפט מחץ
    יש שני דברים אינסופים: היקום ואיבר המין שלי אבל אני לא בטוח לגבי הראשון XD
    מין: זכר

    ברירת מחדל H1jackMyServer-פרק 3-מתקפות-חלק 1

    פרק 3-מתקפות
    חלק 1-מתקפת דוס.

    זאת אחת המתקפות הראשונות שידעו וגם הראשונה שנלמד
    אז מזה דוס?
    DoS זה קיצור של Denial Of Services שזה התקפת מניעת שירות, זה אומר פשוט להפיל את הרשת...
    איך נעשה זאת? ע"י שליחת פאקטים(התחברויות) לשרת, בבאקטראק יש מלא כלים לעשות זאת ואחד מהם הוא hping אז נתחיל:
    לכו לקונסול ותרשמו:
    קוד:
    hping3 -i u(attackers*10) -S -p (port) IP
    אז עכשיו במקום ה-(attackers*10) נשים את מספר התוקפים בשניה(פאקטים לשניה) נגיד ואני רוצה 100 תוקפים אז אני רושם 1000.
    במקום ה(port) רושמים את מספר הפורט שעליו יהיה הדוס אתק, נגיד אצלנו זה על 80.
    במקום ה-IP את האייפי שח השרת שאתם רוצים להפיל נגיד וזה 127.0.0.1 שזה גם הלוקלהולסט של המחשב(האייפי של המחשב שלכם שרק המחשב שלכם יכול לגשת עליו).
    אז הפקודה תראה ככה:
    קוד:
    hping3 -i u1000 -S -p 80 127.0.0.1
    וברגע שהאתר יפול זה יגיד לכם, אתם יכולים לפתוח 10 קונסולים ולרשום בהם את הפקודה כדי שזה יהיה יותר יעיל.
    קיצור זה הפרק השלישי חלק 1, תחכו לעוד
    מקווה שעזרתי, תהנו!
    נערך לאחרונה על ידי sapirshemer; 07-07-2011 בשעה 21:39.
    "the quieter you become, the more you are able to hear"
    פעיל בפורום:
    ~פיקאפ ואומנות הפיתוי~
    תחומים:
    מתמחה בשיטה של מיסטרי, בשיטה הטבעית של גמבלר, שפת גוף, בעל ידע בסיסי בNLP וניסיון בשטח.
    כל שאלה תתקבל בברכה

  2. קישורים ממומנים

  3. #2
    משתמש מתקדם
    תאריך הצטרפות
    07/2011
    הודעות
    645
    לייקים
    34
    נקודות
    3
    משפט מחץ
    פעם אחת הופיעה פיה בלילה ואמרה לי תבחר משהו אחד, או זין גדול או זיכרון טוב אני כבר לא זוכר במה בחרתי..
    מין: זכר

    ברירת מחדל

    תודה ספיר אחלה מדריך


    HTML - xHTML - CSS - JavaScript - JQuery - PHP - SQL - OOP Programming - Photoshop

    מתכנת, מקודד, מקדם, כותב מאמרים ותוכן ומעצב אתרים.

  4. #3
    מורחקים
    שם פרטי
    MaTaN
    תאריך הצטרפות
    03/2011
    הודעות
    898
    לייקים
    11
    נקודות
    5
    מין: זכר

    ברירת מחדל

    השרתים החדשים של היום לא יפלו, אבל השרתים הישנים כן...

  5. #4
    משתמש מתקדם
    שם פרטי
    ספיר
    תאריך הצטרפות
    03/2011
    גיל
    30
    הודעות
    532
    לייקים
    26
    נקודות
    -30
    משפט מחץ
    יש שני דברים אינסופים: היקום ואיבר המין שלי אבל אני לא בטוח לגבי הראשון XD
    מין: זכר

    ברירת מחדל

    ציטוט נכתב במקור על ידי ShRedDeR צפיה בהודעה
    השרתים החדשים של היום לא יפלו, אבל השרתים הישנים כן...
    צודק, אבל יש איזה מיליון דרכים אחרות לעשות מתקפת דוס, אני פיתחתי אלגוריתמים שעושים דוס אתק ע"י שליחת קוד אסמבלר ותוך שניה מפילים את השרת אבל לכל שרת צריך קוד אסמבלר אחר בגלל שתוכנה אחרת עובדת על השרת, אבל הדרל הכי בסיסית זה דרך היתחברות, וזה לא פינגים זה פאקטים כך שהיום רוב השרתים יפלו מזה תלוי כמה הם יכולים להחזיק, לדוגמא גוגל יכול להחזיק עד כ-10 מיליארד התחברויות(פאקטים) ופינגים הוא יכול להחזיק לעד אבל אני הסברתי על שליחת פאקטים כך שאם תגיע ל-10 מיליארד פאקטים בגוגל אז רוב הסיכויים שגוגל יפול אבל אם תגיע ל10 מיליארד פינגים גוגל לא יפול כי הוא חוסם פינג בפיירוול שלו אבל הוא חוסם פאקטים, למה? כי אם הוא היה חוסם פאקטים אתה לא הייתה מצליח להתחבר לגוגל, אבל להגיע ל-10 מיליארד פאקטים יקת ממש הרבה זמן...
    "the quieter you become, the more you are able to hear"
    פעיל בפורום:
    ~פיקאפ ואומנות הפיתוי~
    תחומים:
    מתמחה בשיטה של מיסטרי, בשיטה הטבעית של גמבלר, שפת גוף, בעל ידע בסיסי בNLP וניסיון בשטח.
    כל שאלה תתקבל בברכה

  6. #5
    מורחקים
    שם פרטי
    MaTaN
    תאריך הצטרפות
    03/2011
    הודעות
    898
    לייקים
    11
    נקודות
    5
    מין: זכר

    ברירת מחדל

    ציטוט נכתב במקור על ידי sapirshemer צפיה בהודעה
    צודק, אבל יש איזה מיליון דרכים אחרות לעשות מתקפת דוס, אני פיתחתי אלגוריתמים שעושים דוס אתק ע"י שליחת קוד אסמבלר ותוך שניה מפילים את השרת אבל לכל שרת צריך קוד אסמבלר אחר בגלל שתוכנה אחרת עובדת על השרת, אבל הדרל הכי בסיסית זה דרך היתחברות, וזה לא פינגים זה פאקטים כך שהיום רוב השרתים יפלו מזה תלוי כמה הם יכולים להחזיק, לדוגמא גוגל יכול להחזיק עד כ-10 מיליארד התחברויות(פאקטים) ופינגים הוא יכול להחזיק לעד אבל אני הסברתי על שליחת פאקטים כך שאם תגיע ל-10 מיליארד פאקטים בגוגל אז רוב הסיכויים שגוגל יפול אבל אם תגיע ל10 מיליארד פינגים גוגל לא יפול כי הוא חוסם פינג בפיירוול שלו אבל הוא חוסם פאקטים, למה? כי אם הוא היה חוסם פאקטים אתה לא הייתה מצליח להתחבר לגוגל, אבל להגיע ל-10 מיליארד פאקטים יקת ממש הרבה זמן...
    הא, הבנתי תודה על הסבר!

  7. #6
    משתמש מתקדם
    שם פרטי
    חסוי
    תאריך הצטרפות
    10/2010
    הודעות
    885
    לייקים
    22
    נקודות
    -59
    משפט מחץ
    ):
    מין: זכר

    ברירת מחדל

    ציטוט נכתב במקור על ידי sapirshemer צפיה בהודעה
    צודק, אבל יש איזה מיליון דרכים אחרות לעשות מתקפת דוס, אני פיתחתי אלגוריתמים שעושים דוס אתק ע"י שליחת קוד אסמבלר ותוך שניה מפילים את השרת אבל לכל שרת צריך קוד אסמבלר אחר בגלל שתוכנה אחרת עובדת על השרת, אבל הדרל הכי בסיסית זה דרך היתחברות, וזה לא פינגים זה פאקטים כך שהיום רוב השרתים יפלו מזה תלוי כמה הם יכולים להחזיק, לדוגמא גוגל יכול להחזיק עד כ-10 מיליארד התחברויות(פאקטים) ופינגים הוא יכול להחזיק לעד אבל אני הסברתי על שליחת פאקטים כך שאם תגיע ל-10 מיליארד פאקטים בגוגל אז רוב הסיכויים שגוגל יפול אבל אם תגיע ל10 מיליארד פינגים גוגל לא יפול כי הוא חוסם פינג בפיירוול שלו אבל הוא חוסם פאקטים, למה? כי אם הוא היה חוסם פאקטים אתה לא הייתה מצליח להתחבר לגוגל, אבל להגיע ל-10 מיליארד פאקטים יקת ממש הרבה זמן...
    פשוט חיטטת פה את צורה לבנאדם .
    הדבר הזה לא נקרא לשלוח קוד אסמבלר , זה נקרא קוד אסמבלי וגם כן זה גם לא נכון כיון שהדבר לא אפשרי , כי גם קוד אסמבלי דורש לינק
    כי שזה יהיה אפשרי אתה צריך להריץ מרחוק תוכנת NASM או כל לינקר אחר , וגם לא נכון כיון שהדבר המקורי נקרא ShellCode
    שזה כתובות זיכרון של פוקנציות API שונות , שיכולות להיות כגון פתיחת סוקט או שליחת אישור התחברות בTELNET לדוגמא כדי להריץ ShellCode אתה צריך למצוא מקום שקיים בו באפר או מקום שנוגע לזיכרון כדי להריץ קוד , כגון Buffer overflow בקבלת הפאקטות והדבר איננו נפוץ כלל בשרתים , כיון שכולם כבר מוקשחים קל וחומר Google.
    10 מליארד פאקטות ? מאיפה קבעת את זה ? מעניין לך מהי כמות התעבורה של Google? וגם כן נראלך שגוגל תפרסם או בכלל יפרוסם באינטרנט כמות התעבורה? אם זה היה כך אז כל אחד היה יודע כמה בדיוק פאקטות לשלוח והדבר עלול לגרום לחוסר הגנה מפני DDOS.
    ועוד דבר שלא מדוייק אצלך - גודל הפאקטות.
    כיום יש כלים או מודולים לפייטון כגון Scapy שמאפשרים להגדיל את נפח הפאקטה לכמעט בלתי ניתנת לשליחה (כלומר גודל כגיגה פלוס)
    לא הייתה (כותבים היית) כלל לא נכון,
    כיום יש מערכות IDS וIPS שיודעות בדיוק כמה גודל הפאקטה ומהי כמותה וכך יודעים לנווט את מערך הפאקטות כך שמתי שאתר יקבל לדוגמא כמות של יותר מ1000 ביטים של פאקטה מסוג ICMP (PING נפוץ) אז הקבלה תתבטל .
    10 מליארד פאקטים יקח המון זמן - אם תבצע שליחה של פאקט בגודל ביט אחד , אפשר לאמין שכמות הזמן לתרד לפחות מרבע.
    בניה
    נערך לאחרונה על ידי Num32; 08-07-2011 בשעה 12:17.

    מנהל אבטחת מידע לשעבר.

  8. #7
    משתמש מתקדם
    שם פרטי
    ספיר
    תאריך הצטרפות
    03/2011
    גיל
    30
    הודעות
    532
    לייקים
    26
    נקודות
    -30
    משפט מחץ
    יש שני דברים אינסופים: היקום ואיבר המין שלי אבל אני לא בטוח לגבי הראשון XD
    מין: זכר

    ברירת מחדל

    ציטוט נכתב במקור על ידי Num32 צפיה בהודעה
    פשוט חיטטת פה את צורה לבנאדם .
    הדבר הזה לא נקרא לשלוח קוד אסמבלר , זה נקרא קוד אסמבלי וגם כן זה גם לא נכון כיון שהדבר לא אפשרי , כי גם קוד אסמבלי דורש לינק
    כי שזה יהיה אפשרי אתה צריך להריץ מרחוק תוכנת NASM או כל לינקר אחר , וגם לא נכון כיון שהדבר המקורי נקרא ShellCode
    שזה כתובות זיכרון של פוקנציות API שונות , שיכולות להיות כגון פתיחת סוקט או שליחת אישור התחברות בTELNET לדוגמא כדי להריץ ShellCode אתה צריך למצוא מקום שקיים בו באפר או מקום שנוגע לזיכרון כדי להריץ קוד , כגון Buffer overflow בקבלת הפאקטות והדבר איננו נפוץ כלל בשרתים , כיון שכולם כבר מוקשחים קל וחומר Google.
    10 מליארד פאקטות ? מאיפה קבעת את זה ? מעניין לך מהי כמות התעבורה של Google? וגם כן נראלך שגוגל תפרסם או בכלל יפרוסם באינטרנט כמות התעבורה? אם זה היה כך אז כל אחד היה יודע כמה בדיוק פאקטות לשלוח והדבר עלול לגרום לחוסר הגנה מפני DDOS.
    ועוד דבר שלא מדוייק אצלך - גודל הפאקטות.
    כיום יש כלים או מודולים לפייטון כגון Scapy שמאפשרים להגדיל את נפח הפאקטה לכמעט בלתי ניתנת לשליחה (כלומר גודל כגיגה פלוס)
    לא הייתה (כותבים היית) כלל לא נכון,
    כיום יש מערכות IDS וIPS שיודעות בדיוק כמה גודל הפאקטה ומהי כמותה וכך יודעים לנווט את מערך הפאקטות כך שמתי שאתר יקבל לדוגמא כמות של יותר מ1000 ביטים של פאקטה מסוג ICMP (PING נפוץ) אז הקבלה תתבטל .
    10 מליארד פאקטים יקח המון זמן - אם תבצע שליחה של פאקט בגודל ביט אחד , אפשר לאמין שכמות הזמן לתרד לפחות מרבע.
    בניה
    אני משאר שגוגל יכול להכיל 10 מיליארד התחברויות מכיוון שהוא שרת די חזק אבל לדעתי בסביבות המליון...
    "the quieter you become, the more you are able to hear"
    פעיל בפורום:
    ~פיקאפ ואומנות הפיתוי~
    תחומים:
    מתמחה בשיטה של מיסטרי, בשיטה הטבעית של גמבלר, שפת גוף, בעל ידע בסיסי בNLP וניסיון בשטח.
    כל שאלה תתקבל בברכה

  9. #8
    משתמש מתחיל
    שם פרטי
    אוראל
    תאריך הצטרפות
    07/2011
    גיל
    31
    הודעות
    31
    לייקים
    0
    נקודות
    0
    משפט מחץ
    אני סטלן כי אני סטלן!
    מין: זכר

    ברירת מחדל

    תודה רבה, המשך כך
    בטח קורא לי את החתימה עכשיו
    1. בודק הם אני עובר למשפט 2..
    3.אתה בטח אומר בן** עבד עלי.
    5.קורא לא שם לב שעובר... את 4.
    הסוף..
    המשך גלישה מהנה

+ תגובה לנושא


הרשאות פרסום

  • אין באפשרותך לפרסם נושאים חדשים
  • אין באפשרותך לפרסם תגובות
  • אין באפשרותך לצרף קבצים
  • אין באפשרותך לערוך את הודעותיך


כל הזמנים הם לפי GMT +3. השעה כרגע היא 05:37.
מופעל על ידי vBulletin™ © גרסה 4.1, 2011 vBulletin Solutions, Inc. כל הזכויות שמורות.
פעילות הגולשים
אומנות וגרפיקה
מוזיקה
ספורט
סדרות טלוויזיה
סרטים וקולנוע
קנייה ומכירה
רשתות חברתיות
הבורר 3
פורומי פנאי ובידור
סרטים
סדרות
משחקים
דיבורים
אקטואליה
בעלי חיים
בדיחות והומור
משחקי ספורט
הבורר
מחשבים וטכנולוגיה
תמיכה טכנית
חומרה ומודינג
תוכנות להורדה
סלולארי וגאדג'טים
רקעים למחשב
ציוד הקפי למחשב
אבטחת מידע
תכנות ובניית אתרים
כסף ברשת
אייפון
בריאות ואורח חיים
כושר ופיתוח גוף
דיאטה
צבא וגיוס
יעוץ מיני
מה שבלב
אומנות הפיתוי
יהדות
מיסטיקה ורוחניות
אתאיזם ודתות

נושאים: 2,499,584 | הודעות: 8,200,177 | משתמשים: 315,603 | המשתמש החדש ביותר: upizijoj | עיצוב גרפי: סטודיו עודד בביוף | קידוד: rellect