Trang 1 / 4 1234 LastLast
Hiển thị kết quả từ 1 đến 10 / 40
  1. #1
    Tham gia
    01-04-2004
    Location
    HCM
    Bài viết
    300
    Like
    0
    Thanked 0 Times in 0 Posts

    1 cách thức ddos "dã man"

    Đúng là cành bị chặn thì con ký sinh trùng DDOS càng trở nên quái thai và nguy hiểm . Hình thức DDOS bằng xflash vẫn diễn ra nhưng nó chuyển biến theo 1 hướng khác , lần này hung thủ sẽ đặt 1 file flash ở 1 website nhiều người truy cập trong 1 thời gian nhất định và sẽ phi tang "hung khí" ngay sau đó .Người dùng khi vào website đó vô tình đã load file flash về temp của Internet Explorer .File này tự autorun mỗi khi máy tính người dùng kết nối và người dùng đã tiếp tay truyền nhiễm bệnh cho người khác .Như thế có nghĩa là website bị tấn công dù có kiên trì ngăn chặn đến mức độ nào thì vẫn bị phiền phức bởi không bao giờ dọn sách mớ ký sinh đó ....

    Nếu bạn là người bị ddos trong trường hợp trên bạn sẽ làm gì ??

    Đáp án của cách ddos : http://ddth.vn/showpost.php?p=595111&postcount=26
    Được sửa bởi erosinlove lúc 14:18 ngày 08-09-2006
    Quote Quote

  2. #2
    Tham gia
    25-07-2003
    Bài viết
    224
    Like
    0
    Thanked 0 Times in 0 Posts
    có cái file xflash đó không? cho nghía tí

  3. #3
    Tham gia
    27-08-2004
    Bài viết
    1,800
    Like
    0
    Thanked 4 Times in 1 Post
    File này tự autorun mỗi khi máy tính người dùng kết nối và người dùng đã tiếp tay truyền nhiễm bệnh cho người khác .Như thế có nghĩa là website bị tấn công dù có kiên trì ngăn chặn đến mức độ nào thì vẫn bị phiền phức bởi không bao giờ dọn sách mớ ký sinh đó

    File xflash đó autorun được thì đã bị xếp vào hàng virus rồi !

    Tôi nghĩ đây là ý tưởng của bạn chứ chưa có flash nào như vậy cả.

  4. #4
    Tham gia
    01-04-2004
    Location
    HCM
    Bài viết
    300
    Like
    0
    Thanked 0 Times in 0 Posts
    khi nào bạn muốn nghiên cứu flash kiểu đó cứ pm mình ! Web mình đang bị tấn công theo dạng đó

  5. #5
    Tham gia
    14-12-2005
    Bài viết
    149
    Like
    0
    Thanked 0 Times in 0 Posts
    Cái này hơi khó tin và khó chấp nhận, làm sao mà flash có thể chạy khi không có một chương trình nào gọi tới nó. Bình thường bạn dùng browser mở một web chứa xflash thì xflash đó được chương trình tích hợp của browser mở lên. Còn bây giờ bạn không mở trang web đó nữa thì làm sao xflash đó được gọi. Trừ khi trang web đó ngoài xflash còn chứa thêm spyware hay virus gì đó thì mới có khả năng đó xảy ra. Mà nếu có khả năng đó thì bị mấy chương trình diệt virus và spyware chặn hết rồi.
    Theo mình thì cách ddos này chỉ được cái hay là phi tang chứng cứ còn mấy tác dụng thông thường thì giống các loại ddos khác. Bạn cứ dùng một số chiêu hạn chế ddos mà diễn đàn đã đề cập là được rồi.

  6. #6
    Tham gia
    09-05-2006
    Bài viết
    30
    Like
    0
    Thanked 2 Times in 2 Posts
    Download flash player plugin phiên bản mới nhất mà dùng .

  7. #7
    Tham gia
    18-09-2002
    Location
    Ha Noi
    Bài viết
    1,311
    Like
    0
    Thanked 13 Times in 10 Posts
    Quote Được gửi bởi erosinlove View Post
    Đúng là cành bị chặn thì con ký sinh trùng DDOS càng trở nên quái thai và nguy hiểm . Hình thức DDOS bằng xflash vẫn diễn ra nhưng nó chuyển biến theo 1 hướng khác , lần này hung thủ sẽ đặt 1 file flash ở 1 website nhiều người truy cập trong 1 thời gian nhất định và sẽ phi tang "hung khí" ngay sau đó .Người dùng khi vào website đó vô tình đã load file flash về temp của Internet Explorer .File này tự autorun mỗi khi máy tính người dùng kết nối và người dùng đã tiếp tay truyền nhiễm bệnh cho người khác .Như thế có nghĩa là website bị tấn công dù có kiên trì ngăn chặn đến mức độ nào thì vẫn bị phiền phức bởi không bao giờ dọn sách mớ ký sinh đó ....

    Nếu bạn là người bị ddos trong trường hợp trên bạn sẽ làm gì ??
    Ok phân tích một chút nào!
    Mình chưa hiểu nguyên lý Flash tự chạy là thế nào nhưng sẽ phải có ngòi nổ cho nó. Bây giờ giả sử nó được download xuống và liên tục DDOS đối tượng cần DDOS nhưng khi tắt máy và khi ngắt kết nối (mình dùng cách tắt máy) tức là dừng hết mọi process lại để cho nó ko còn khả năng chạy nữa. Vậy khi ta khởi động lại máy và connect đến internet thì điều gì sẽ xảy ra? Trước hết file flash đó sẽ phải được thực thi vậy ai có khả năng gọi nó? chỉ có thể là 1. statup, 2 regedit (run,runonce,....), và một số thứ khác mình chưa biết. Nếu ta gỡ ngòi nổ này chắc chắn con flash này sẽ ko thể chạy thì nó sẽ không thể thực hiện vòng lặp vô tận tấn công site của ta nữa. Nhưng mà người sử dụng bình thường thường không có khả năng này mà nếu ta chỉ bảo vệ site của ta chắc chắn sẽ không thể làm gì được nó vì nó mất gốc và được gửi từ các máy tính con. Vậy thì chỉ có thể viết một chương trình chống lại nó bằng cách remove mấy cái ngòi nổ mà mình đã nói ở trên. Rồi phân phát và đề nghị mọi người hưởng ứng mà thôi.

  8. #8
    Tham gia
    25-07-2003
    Bài viết
    224
    Like
    0
    Thanked 0 Times in 0 Posts
    nói chung chuyện này không có thiệt 100%, xem mới tin.

  9. #9
    Tham gia
    27-08-2004
    Bài viết
    1,800
    Like
    0
    Thanked 4 Times in 1 Post
    Quote Được gửi bởi real_time View Post
    Ok phân tích một chút nào!
    Mình chưa hiểu nguyên lý Flash tự chạy là thế nào nhưng sẽ phải có ngòi nổ cho nó. Bây giờ giả sử nó được download xuống và liên tục DDOS đối tượng cần DDOS nhưng khi tắt máy và khi ngắt kết nối (mình dùng cách tắt máy) tức là dừng hết mọi process lại để cho nó ko còn khả năng chạy nữa. Vậy khi ta khởi động lại máy và connect đến internet thì điều gì sẽ xảy ra? Trước hết file flash đó sẽ phải được thực thi vậy ai có khả năng gọi nó? chỉ có thể là 1. statup, 2 regedit (run,runonce,....), và một số thứ khác mình chưa biết. Nếu ta gỡ ngòi nổ này chắc chắn con flash này sẽ ko thể chạy thì nó sẽ không thể thực hiện vòng lặp vô tận tấn công site của ta nữa. Nhưng mà người sử dụng bình thường thường không có khả năng này mà nếu ta chỉ bảo vệ site của ta chắc chắn sẽ không thể làm gì được nó vì nó mất gốc và được gửi từ các máy tính con. Vậy thì chỉ có thể viết một chương trình chống lại nó bằng cách remove mấy cái ngòi nổ mà mình đã nói ở trên. Rồi phân phát và đề nghị mọi người hưởng ứng mà thôi.
    Nói nghe hay quá, bạn thử làm một trang có chức năng 1. statup, 2 regedit xem ?

    "Học kog đến nơi, hiểu 0 đúng chỗ "

  10. #10
    Tham gia
    28-09-2002
    Location
    HCM
    Bài viết
    989
    Like
    204
    Thanked 204 Times in 76 Posts

    Nói nhỏ nè !

    Quote Được gửi bởi addme View Post
    Nói nghe hay quá, bạn thử làm một trang có chức năng 1. statup, 2 regedit xem ?

    "Học kog đến nơi, hiểu 0 đúng chỗ "

    người ta nói là khi bị dính cái flash đó và down nó về máy thì khi restart nó sẽ phải tự mình chạy được, mà nếu tự mình chạy được thì phải tự add nó vào startup hoặc registry hoặc win service etc

    cái này mới gọi là

    "Học kog đến nơi, hiểu 0 đúng chỗ "

Trang 1 / 4 1234 LastLast

Bookmarks

Quy định

  • Bạn không thể tạo chủ đề mới
  • Bạn không thể trả lời bài viết
  • Bạn không thể gửi file đính kèm
  • Bạn không thể sửa bài viết của mình
  •