国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

黑客工具展覽會:DoS攻擊軟件連連看
2006-03-29   安全中國

TCP/IP漏洞是指利用主機協議棧處理及協議本身機制的缺陷造成的安全漏洞,這類安全漏洞很容易造成系統緩沖區溢出,不識別IP欺騙,而要是在處理大量異常連接,畸形消息時更容易導致拒絕服務。這類漏洞從PoD到DRDoS,每一種攻擊都是黑客技術的杰作,而且越來越可怕,越來越難對付。我就在這里給大家詳細介紹一下各種各樣的TCP/IP網絡拒絕服務攻擊及其大體防范方法。

  死亡之Ping(ping of death)

  1.原理

  不用我多說了,大名鼎鼎的Ping早已經家喻戶曉了。早期的Ping之所以能稱為死亡之Ping,那是因為在早期階段路由器對包的最大尺寸都有限制,很多操作系統對TCP/IP棧的實現在ICMP包上都是規定為64KB,并且在對包的標題頭進行讀取之后,要根據該標題頭里包含的信息為有效載荷生成緩沖區。當產生畸形的包——加載尺寸超過64KB上限的包時,就會出現內存分配錯誤,從而導致TCP/IP堆棧崩潰,使系統死機。理論上Ping發出的ICMP數據包最大為65507字節,如果超過這個限度,就會導致目標系統緩沖區溢出,TCP/IP堆棧崩潰而死機。

2.攻擊

  Ping命令的-l參數可以定制包的大小,-t參數可以循環發送無數包,但是僅有這些是不夠的,黑客們通常使用自己的Ping工具,甚至可以調動眾多肉雞進行分布式攻擊。

  Tosser是一款很實用的網絡測試工具,提供了Ping和Trace功能,如圖1所示。



圖1

  3.防御

  現在所有標準的TCP/IP都已經具備對付超大尺寸包的能力了,各種操作系統(Windows 98之后的Windows NT,Linux,Unix和Mac OS)都能抵抗一般的死亡之Ping,并且大多數防火墻都能夠自動過濾這些攻擊,所以現在的普通Ping是很難形成Death之勢了。針對Ping攻擊只需利用路由器,防火墻對ICMP進行有效的篩選即可。

古老的Smurf

  1.原理

  Smurf是一種很古老的DoS攻擊。這種方法使用了廣播地址,廣播地址的尾數通常為0,比如:192.168.1.0。在一個有N臺計算機的網絡中,當其中一臺主機向廣播地址發送了1KB大小的ICMP Echo Requst時,那么它將收到N KB大小的ICMP Reply,如果N足夠大它將淹沒該主機,最終導致該網絡的所有主機都對此ICMP Echo Requst作出答復,使網絡阻塞!利用此攻擊時,假冒受害主機的IP,那么它就會收到應答,形成一次拒絕服務攻擊。Smurf攻擊的流量比Ping of death洪水的流量高出一兩個數量級,而且更加隱蔽。

  2.攻擊

  Smurf2K是一個強大的攻擊工具,它通過一個儲存廣播列表地址的文件,記錄下Internet上可用的主機,然后利用這些主機發起進攻。如圖2所示:





圖2

  3.防御

  為了防止黑客利用你的網絡進行Smurf攻擊,關閉外部路由器或防火墻的廣播地址特性;為了防止被攻擊,在防火墻上設置規則丟棄掉ICMP包。

  Fraggle攻擊

  1.原理

  Fraggle攻擊與Smurf攻擊類似,只是利用UDP協議;雖然標準的端口是7,但是大多數使用Fraggle攻擊的程序允許你指定其它的端口。Fraggle攻擊是這樣實現的:攻擊者掌握著大量的廣播地址,并向這些地址發送假冒的UDP包,通常這些包是直接到目標主機的7號端口——也就是Echo端口,而另一些情況下它卻到了Chargen端口,攻擊者可以制造一個在這兩個端口之間的循環來產生網絡阻塞。

  2.攻擊

  編寫Fraggle攻擊程序時只要把Smurf攻擊程序的代碼作一下修改就可以了。

  3.防御

  最好的防止系統受到Smurf和Fraggle攻擊的方法是在防火墻上過濾掉ICMP報文,或者在服務器上禁止Ping,并且只在必要時才打開Ping服務。

原子彈——OOB Nuke

  1.原理

  OOB Nuke又名Windows nuke,是在1997年5月被發現的,這種攻擊將導致Windows 95/98藍屏,在當時的IRC聊天用戶中很流行。OOB Nuke攻擊的實現是由于Windows 95/98不能正確的處理帶外數據。在TCP協議中提供了“緊急方式”,是傳輸的一端告訴另一端有些具有某種方式的“緊急數據”已經放到普通的數據流中,如何處理由接受方決定。通過設置TCP首部中的兩個字段發出這種通知,URG比特被設置為1,并且一個16比特的緊急指針被設置為一個正的偏移量,某些實現將TCP的緊急方式稱之為帶外數據。問題在于Windows 95/98不知道如何處理帶外數據。OOB Nuke一般使用139端口。

  2.攻擊

  僅提供一款工具:WindowsNuke2,如下圖3所示:



圖3

  3.防御

  打相關的補丁或者將你的Windows 95/98升級到2000或更高,不過連微軟都已經放棄了Windows 95/98,估計現在還在使用它的人少之又少了。

  Land攻擊

  1.原理

  Land攻擊是由著名的黑客組織RootShell發現的,于1997年11月20日公布的,原理比較簡單,就是利用TCP連接三握手中的缺陷,向目標主機發送源地址與目標地址一樣的數據包,造成目標主機解析Land包占用太多的資源,從而使網絡功能完全癱瘓。具體說應該是,Land攻擊打造一個特別的SYN包,其源地址和目標地址被設置成同一個計算機的地址,這時將導致該計算機向它自己的地址發送SYN-ACK消息,結果這個地址又發回ACK消息并創建一個空連接,每個這樣的連接都將保留直到超時。

  2.攻擊

  Land攻擊對Windows 95很有效,但實際上,很多基于BSD的操作系統都有這個漏洞。不同的操作系統對Land攻擊反應不同,很多Unix將崩潰,而Windows NT會變得非常緩慢,而且對Linux,路由器,其它大量的Unix都具有相當的攻擊力。這里提供Land程序的源代碼(請見光盤)。

  3.防御

  打最新的相關的安全補丁,在防火墻上進行配置,將那些在外部接口上進入的含有內部源地址的包過濾掉,包括10域,127域,192.168域,172.16到172.31域。由于Land攻擊主要是構造IP包,使源IP和目標IP相同,源端口和目的端口相同,所以如果使用Tcpdump,可記錄到攻擊特征為:

  23:45:13 815705 192.168.0.111 23>192.168.0.111 23:S 3868:3868(0) Windows 2048

淚滴——Teardrop攻擊

  1.原理

  Teardrop攻擊利用那些在TCP/IP堆棧實現中信任IP碎片中的包的標題頭所包含的信息來實現自己的攻擊。IP分段含有指示該分段所包含的是原包的那一段的信息,某些TCP/IP在收到含有重疊偏移的偽造分段時將崩潰。具體的講是這樣的,物理層通常給所能傳輸的幀加上一個尺寸上限,IP層將數據報的大小與物理層幀的上限相比較,如果需要就進行分段。在IP報頭中設置了一些域用于分段:標志域為發送者傳輸的每一個報文保留一個獨立的值,這個特定的值被拷貝到每個特定報文的每個分段,標志域中有一位作為“更多分段”位,除了最后一段之外,該位在組成一個數據報的所有分段中被置位;分段偏移域含有該分段自初始數據報開始位置的位移。對于存在Teardrop漏洞的操作系統,如果接受到畸形數據分段,則在某些情況下會破壞整個IP協議棧,因此,必須重啟計算機才能恢復。

  2.攻擊

  在早期的由BSD實現的網絡協議中,在處理數據包分段時存在漏洞,后來的一些操作系統都沿用了BSD的代碼,所以這個漏洞在Linux,Windows 98和Windows NT中都是存在的。網上有一個Linux上運行的Teardrop程序——Teardrop.c,它就是實現這樣的攻擊的。下載地址是:http://www.computec.ch/software/denial_of_service/teardrop/teardrop.c

  3.防御:

  安裝最新的服務包,設置防火墻時對分段進行重組,而不是轉發它們。

  UDP Flood

  1.原理

  做個簡單的實驗,用Telnet連接到對方TCP chargen 19號端口,看看返回了什么?很吃驚的是,返回了大量的回應數據,如果能加以利用的話就能夠發動DoS攻擊了。先介紹一下Chargen服務, RFC0864中定義了這種服務,其UDP/TCP均使用了19號端口。UDP chargen server若收到一個封包,就會隨一個封包回去;而TCP chargen server若發現與Client的連線存在,就會不斷的發送封包給Client,所以TCP chargen可以直接誘發DoS攻擊。不過常用的還是UDP chargen,它常被用來作為DDoS中放大網絡流量之用,一般要結合Echo服務。Echo服務用的是UDP的7號端口,如果它收到一個包,就會把包中的負載按原樣返回,而如果你向UDP的19號端口Chargen發送一個任意字符,它將返回一個假的隨機字符串。UDP Flood攻擊就是通過偽造與某一臺主機的Chargen服務之間的UDP連接,回復地址指向開著Echo服務的一臺主機,這就能在兩臺主機之間產生無用的數據流,如果數據流足夠多就會導致DoS。

  UDP Flood圖解(如圖4所示):



圖4

  2.攻擊

  一個典型的UDP Flood攻擊工具——UDP Flooder,如圖5所示:



圖5

  3.防御

  關掉一些不必要的TCP/IP服務,或者對防火墻進行配置,阻斷來自Internet的請求這些服務的UDP請求。

分布式拒絕服務——DDoS

  1.原理

  大名鼎鼎的DDoS在2000年的“電子珍珠港事件”中名聲大震,我也沒必要說很多。從名字中我們就能得知,它是利用很多臺機器一起發動攻擊。攻擊手法可能只是簡單的Ping,也可能是SYN Flood或其它,但是由于它調用了很多臺機器,所以規模很大,火力更猛,而且因為它利用了TCP/IP網絡協議的缺陷,所以很難防御這種進攻。

  2.攻擊

  2001年用來攻擊Yahoo等網站的程序——TFN,Trinoo,TFN2K等都堪稱是黑客技術的杰作,而且網上都有它們的源代碼。

  3.防御

  主要談一下防御。要阻止這種進攻關鍵是網絡出口反欺騙過濾器的功能是否強大,也就是說如果你的WEB服務器收到的數據包的源IP地址是偽造的話,你的邊界路由器或防火墻必須能夠識別出來并將其丟棄,最快速的方法是和ISP聯手通過丟包等方法一起來阻擋這種龐大的進攻。另外針對DDoS進攻是集中于某一個IP地址的特點,使用移動IP地址技術也是一種不錯的選擇。大多數的DDoS攻擊代碼是公開的,分析源代碼我們也可以根據其特點設計出有效的反擊方法,或者使用工具檢測這種進攻。現在已經出現了名為Ngrep的工具,它使用DNS來跟蹤TFN2K駐留程序。

  分布式反射拒絕服務——DRDoS

  1.原理

一種比DDoS更可怕的攻擊方式已經出現了!它就是DRDoS——分布式反射拒絕服務(Distributed Reflection Denial of Service)。DRDoS不同于以往的拒絕服務方式,它對DDoS作了改進,它是通過對正常的服務器進行網絡連接請求來達到攻擊目的的。從TCP的三次握手中我們知道了任何合法的TCP連接請求都會得到返回數據包,而這種攻擊方法就是將這個返回包直接返回到被攻擊的主機上,這里涉及到數據包內的源IP地址問題,就是利用數據包的IP地址欺騙方法,欺騙被利用的網絡服務器提供TCP服務,讓此服務器認為TCP請求連接都是被攻擊主機上發送的,接著它就會發送“SYN+ACK”數據包給被攻擊主機,惡意的數據包就從被利用的服務器“反射”到了被害主機上,形成洪水攻擊。

  DRDoS圖解(如圖9所示):



圖9

  2.攻擊

  DRDoS很好地隱蔽了攻擊者的真實地址,利用時我們也可以使用威力更大的方式。

  這里提供一款命令行攻擊工具——DRDoS(安全焦點有下載),使用很簡單,但是威力很大。慎用!

  3.防御

  防御這種攻擊需要相當高的專業技巧,一般來說應該讓網絡安全事件響應小組來取證分析,并請信息安全服務商來解決。

熱詞搜索:

上一篇:SA弱口令帶來的安全隱患
下一篇:局域網要共享也要安全 隱身術防止內部攻擊

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
国产精品成人在线| 国产一区二区| 久久久久在线| 欧美日本精品一区二区三区| 国产精品播放| 在线电影国产精品| 亚洲色图自拍| 久久中文字幕一区二区三区| 欧美午夜精品久久久久久久| 激情欧美一区二区| 亚洲一区二区三区在线视频| 久久午夜影视| 国产精品伦子伦免费视频| 精品成人国产| 欧美在线视频在线播放完整版免费观看| 久久婷婷国产麻豆91天堂| 国产精品免费观看在线| 日韩视频欧美视频| 欧美成人中文| 亚洲精品日日夜夜| 欧美国产三区| 亚洲第一中文字幕在线观看| 欧美一区二区三区电影在线观看| 欧美视频不卡中文| 99在线精品观看| 欧美啪啪成人vr| 亚洲九九精品| 欧美午夜一区二区| 亚洲欧美另类中文字幕| 国产精品a久久久久久| 亚洲一区欧美二区| 国产视频观看一区| 中文在线资源观看网站视频免费不卡| 久久成人免费日本黄色| 欧美+日本+国产+在线a∨观看| 久久综合一区二区| 国产中文一区二区三区| 久久久999精品| 在线观看视频一区| 老司机免费视频一区二区| 精品av久久久久电影| 另类激情亚洲| 亚洲欧洲一区二区在线观看 | 欧美一区二区三区电影在线观看| 欧美日韩一区二区三区在线| 亚洲日本成人| 国产精品美女xx| 欧美在线一级视频| 在线观看免费视频综合| 免费观看在线综合| 亚洲精品久久久蜜桃| 欧美日韩精品免费| 午夜亚洲一区| 亚洲国产婷婷| 国产精品夜夜夜| 久久综合色影院| 亚洲视频精品在线| 国语对白精品一区二区| 免费欧美在线| 午夜免费在线观看精品视频| 在线观看亚洲精品| 欧美性大战久久久久久久| 欧美中文在线观看| 日韩午夜中文字幕| 国产一区欧美| 欧美视频一区二区| 久久综合激情| 亚洲欧美网站| 一本色道久久综合| 精品电影在线观看| 国产欧美精品在线观看| 欧美日韩国产精品专区| 久久久夜精品| 午夜精品一区二区三区电影天堂 | 久久成人一区二区| 亚洲国产欧美一区二区三区久久| 国产精品豆花视频| 欧美大片免费久久精品三p| 欧美一区二区三区电影在线观看| 日韩亚洲欧美在线观看| 亚洲福利视频三区| 好吊视频一区二区三区四区| 欧美系列精品| 欧美精品一区三区| 久久频这里精品99香蕉| 欧美一区二区在线免费观看| 一区二区三区免费在线观看| 亚洲经典一区| 亚洲高清久久| 影音欧美亚洲| 亚洲第一在线综合在线| 一区二区三区在线视频观看| 国产精品亚洲综合久久| 欧美另类综合| 欧美精品123区| 欧美国产日韩精品| 欧美超级免费视 在线| 久久久www成人免费无遮挡大片 | 日韩网站免费观看| 在线日本成人| 一区在线播放| 亚洲成色777777在线观看影院| 国产一区二区三区av电影| 国产精品视频免费观看www| 国产精品黄视频| 国产精品久久久久久久久久久久| 欧美日韩视频免费播放| 欧美日韩在线一区二区三区| 欧美日本不卡高清| 欧美日韩成人网| 国产精品对白刺激久久久| 国产精品久久久久久久久久三级 | 久久久噜噜噜久久狠狠50岁| 欧美一区午夜视频在线观看| 欧美一级大片在线免费观看| 午夜国产不卡在线观看视频| 性刺激综合网| 欧美成人国产va精品日本一级| 免费欧美在线视频| 欧美另类综合| 国产精品丝袜白浆摸在线| 国产精品天天摸av网| 韩日在线一区| 亚洲精品视频在线看| 亚洲午夜羞羞片| 久久精品色图| 欧美美女视频| 国产一区二区成人| 亚洲三级色网| 欧美一区二区三区四区夜夜大片| 久久三级视频| 国产精品视频久久| 亚洲福利免费| 欧美一区在线视频| 欧美日韩国产三级| 国产精品欧美久久久久无广告| 国产婷婷97碰碰久久人人蜜臀| 亚洲成色精品| 性欧美video另类hd性玩具| 嫩草国产精品入口| 国产欧美一级| 亚洲伦理网站| 久久久亚洲精品一区二区三区| 欧美日韩国产精品专区| 精品99视频| 香港久久久电影| 欧美日韩1区| 在线高清一区| 欧美在线视频网站| 国产精品日韩欧美一区二区三区| 亚洲国产女人aaa毛片在线| 午夜精品福利在线| 欧美区国产区| 亚洲二区视频| 老司机一区二区三区| 国产亚洲精品自拍| 亚洲午夜一区| 欧美日韩成人一区二区| 亚洲大胆女人| 久久综合中文色婷婷| 国产精品一区二区你懂的| 亚洲精选一区二区| 免费在线观看成人av| 在线观看不卡av| 久久久久久69| 国内精品久久久久影院薰衣草| 亚洲欧美日韩综合aⅴ视频| 国产精品久久久久9999吃药| 日韩午夜在线播放| 欧美黄色成人网| 亚洲成人在线免费| 免费人成精品欧美精品| 原创国产精品91| 免费在线国产精品| 一本一本久久| 欧美日韩高清区| 一本综合久久| 国产精品久久777777毛茸茸| 在线一区二区视频| 国产精品美女主播| 欧美一区二区精品| 国产一区二区三区在线观看视频| 久久av二区| 亚洲成人影音| 欧美破处大片在线视频| 欧美日韩国产成人精品| 一区二区三区 在线观看视频| 欧美日韩精品免费观看视一区二区 | 麻豆91精品91久久久的内涵| 国产精品一区二区你懂得| 中文网丁香综合网| 国产精自产拍久久久久久| 性欧美大战久久久久久久免费观看| 国产欧美日韩视频一区二区| 欧美一区二区三区在| 精品成人国产| 欧美激情网友自拍| 亚洲午夜免费福利视频| 国产欧美一区二区三区沐欲 | 亚洲精品一区二区在线|