关于冰盾 | 使用条款 | 网站地图
 
DDOS的威胁-入门级介绍
DDOS的威胁-入门级介绍
作者:冰盾防火墙 网站:www.bingdun.com 日期:2014-11-21
 
  一般的人比较难以顺利实现这些攻击。因为攻击者必须熟悉一些入侵技巧。出现在一些黑客网站上的两个已知工具可以帮助实现这种攻击。它们是trin00和Tribe Flood Network。源代码包的安装使用过程是比较复杂的,因为编译者首先要找一些internet上有漏洞的主机,通过一些典型而有效的远程溢出漏洞攻击程序,获取其系统控制权,然后在这些机器上装上并运行分布端的攻击守护进程,下面简单地介绍一下trin00的结构: 
trin00由三部分组成: 
1、客户端 
2、主控端(master) 
3、分布端(broadcast)---攻击守护进程 
------------------------------------ 
1、客户端可以是telnet之类的常用连接软件,客户端的作用是向主控端(master)发送命令。它通过连接master的27665端口,然后向master发送对目标主机的攻击请求。 
2、主控端(master)侦听两个端口,其中27655是接收攻击命令,这个会话是需要密码的。缺省的密码是"betaalmostdone"。master启动的时候还会显示一个提示符:"??",等待输入密码。密码为 "gOrave",另一个端口是31335,等候分布端的UDP报文。 
在7月份的时候这些master的机器是: 
129.237.122.40 
207.228.116.19 
209.74.175.130 
3、分布端是执行攻击的角色。分布端安装在攻击者已经控制的机器上,分布端编译前植入了主控端master的IP地址,分布端与主控端用UDP报文通信,发送到主控端的31355端口,其中包含"*HELLO*"的字节数据。主控端把目标主机的信息通过27444 UDP端口发送给分布端,分布端即发起flood攻击。 
攻击者-->master-->分布端-->目标主机 
通信端口: 
攻击者 to Master(s): 27665/tcp 
Master to 分布端: 27444/udp 
分布端 to Master(s): 31335/udp 
  从分布端向受害者目标主机发送的D.O.S都是UDP报文,每一个包含4个空字节,这些报文都从一个端口发出,但随机地袭击目标主机上的不同端口。目标主机对每一个报文回复一个ICMP Port Unreachable的信息,大量不同主机发来的这些洪水般的报文源源不断,目标主机将很快慢下来,直至剩余带宽变为0。
更多内容请看PCdog.com--电脑入门教程Ddos原理专题
 

 
最新内容:
DDoS攻防演示[2014-11-21]
DDoS攻击的趋势与防御策略[2014-11-21]
防范DDoS攻击 七种IP拥塞控制算法需改进[2014-11-21]
局域网“危险”吗?[2014-11-21]
关于SQL服务器的一些安全问题[2014-11-21]
关于防御DDoS的六大绝招[2014-11-21]
相关内容:

合作伙伴: 黑基网 补天科技 威盾科技 站长下载 新飞金信 北京电信 ZOL应用下载
中华人民共和国增值电信业务经营许可证京ICP备14024464 公安备案号 京1081234 
版权所有©2003-2014 冰盾防火墙  www.BingDun.com 法律声明
总机:(010)51661195