PDA

View Full Version : Attacking .



yuna_admirer
01-12-2002, 00:00
Các loại attack :

1- SYN flood : Trước khi một kết nối TCP/IP được thành lập , thông thường sẻ qua 3 giai đoạn chuyển tiếp ( 3-way handshakes) là : Source sẻ gởi 1 TCP packet với Syn Bit , sau đó Destination sẻ gởi Syn/Ack bit về , và source sẻ gởi 1 ACK tiếp . Như vậy , khi một người tấn công , gởi các ( 1 tập hợp ) SYN tcp packet với source là một địa chỉ giả , khi đó đối tượng đích sẻ liên tục Acknowledge lại các session đó . Do 3-way handshake không có timeout , nên một
session đang mở sẻ được lưu lại trong buffer memory của đích . Khi lượng buffer đạt cực đại , đối tượng đích sẻ không còn khả năng mở các session đượ nửa , và sẻ dần đến hiện tượng DoS - denial of service . Đích có thể là 1 host nhất định , Router , gateway hoặc là firewall .

2-ICMP / UDP flood : giống tương tự như pingsweep đã nói trong bài DoS attack .

3-Death Ping : TCP/IP cho phép bạn xác định kích cở datagram (null payload) của ICMP packet . Dựa vào đó sẻ kích hoạt một dảy các biến đổi - dây chuyền , và dẩn đến DoS mạng .

4- Spoof IP : dể quá . Người tấn công sẻ giả dạng IP đả được tin cậy hợp pháp khi thông qua firewall (đặt biệt là checkpoint dựa vào IP source) .

5-Port Scan : Một tool port scanner có thể dể dàng cho người ta biết rằng port nào trên host thường xuyên mở , service nào thường xuyên được sử dụng . Một hacker biết lập trình socket ( hoặc source code đã có sẳn) có thể dể dàng xâm nhập

6-Land Attack : Kết hợp giửa SYN và Spoof . Ta thực hiện Syn attack với Source và Dest là chính địa chỉ của Victim , tạo thành một kết nối lập cho chính nạn nhân . Khi buffer chứa kết nối đầy , victim sẻ bị DoS.

7-tear Drop : Dựa vào chức năng fragment và reassembler các fragment IP , một hacker với một chương trình sniffer có thể chèn vào các dòng IP một đoạn packet chứa data , có thể là trojan , hoặc các applet . Kèm theo đó là gán bit More trong fragment cuối của mình thành 0 , để đóng session lại .

8 - Một cách đơn giản : Web . Chèn vào web các đoạn javascript , hay Applet .v.v. Do không hiện ra , nên khi load trang web , trình duyệt sẻ sử lý các đoạn script đó êm thấm .


Một vài các attack cho anh em coi chơi . Được Yuna trình ra từ nhiều source khác nhau .

vthien
01-12-2002, 02:36
Hay quá !

chuchuotnhat
02-12-2002, 15:02
bác yuna kiếm đâu thế??? hay là tự học hỏi???

vikhoa
02-12-2002, 15:10
Được Yuna trình ra từ nhiều source khác nhau

Từ đâu ra có quan trọng lắm không hả chuchuotnhat ? Nếu bạn thấy hay thì cứ đọc, thấy dở thì bỏ qua.

chuchuotnhat
02-12-2002, 15:54
hay chứ sao không hay anh vikhoa, chuột chỉ muốn hỏi để kiếm thêm thôi...

yuna_admirer
02-12-2002, 18:54
Cái này Yuna vừa học vừa trích , cái nào hiểu thì mới post .ok ?

Old Shark
03-12-2002, 00:08
Cơ bản thì đúng rồi đó, nhưng còn sơ sài quá, Yuna có thể nói tường tận hơn không?
Cám ơn đã bỏ công viết, hì hì...

yuna_admirer
03-12-2002, 01:46
Bài viết được gửi bởi Old Shark
Cơ bản thì đúng rồi đó, nhưng còn sơ sài quá, Yuna có thể nói tường tận hơn không?
Cám ơn đã bỏ công viết, hì hì...


Viết cụ thể là thế nào hở Cá Mập ? Các phương thức phải do tự mình nghỉ ra dựa trên nền đó chứ .

whitehacker
14-01-2003, 15:45
hay that !

nirvanainheaven
27-04-2003, 20:47
4- Spoof IP : dể quá . Người tấn công sẻ giả dạng IP đả được tin cậy hợp pháp khi thông qua firewall (đặt biệt là checkpoint dựa vào IP source) .

Xin nói thêm về cái này là có thể chia ra làm 2 cách tấn công :

- Thứ nhất là dùng 1 IP không có thực , khi đó máy victim sẽ không thể xác định được và cũng sẽ dẫn đến bị flood.
-Thứ 2 là dùng chính IP của victim ( tuỳ vào victim mà có thể được hay không)

aiggno
05-05-2003, 15:11
4- Spoof IP : dể quá . Người tấn công sẻ giả dạng IP đả được tin cậy hợp pháp khi thông qua firewall (đặt biệt là checkpoint dựa vào IP source) .

Checkpoint có sử dụng anti-spoofing dựa trên các interfaces và được thực thi bởi Rule 0. Rule này được thực thi trước cả các rule trong Rule Base do người quản trị tạo ra.
Ngoài ra trong Checkpoint Fw còn có SmartDefense ...

qtl
15-09-2003, 16:54
Cac anh chi , chu bac, post cu the ti xiu duoc khong. Em doc chua hieu gi het.
cam on

yuna_admirer
15-09-2003, 23:26
Nếu bạn thật sự cấu hình Checkpoint trên nền SUN rồi, thì sẽ thấy khả năng của CheckPoint rất lớn, vấn đề hạn chế của bạn- hệ thống ở đây là khả năng và hiểu biết cấu hình của mình ở CheckPoint như thế nào thôi.