当前位置:首页 » 软件开发
开发技术指南» 文章正文
    引言: 拒绝服务攻击的英文意思是Denial of Service,简称DoS。
 

 

 ·如何防御ddos攻击    »显示摘要«
    摘要:一、为何要ddos?    随着internet互联网络带宽的增加和多种ddos黑客工具的不断发布,ddos拒绝服务攻击的实施越来越容易,ddos攻击事件正在成上升趋势。出于商业竞争、打击报复和网络敲诈等多种因素,导致很多idc托管机房、商业站点、游戏服务器、聊天网络等网络服务商长期以来一直被ddos攻击所困扰,随之而来的是客户投诉、同虚拟主机用户受牵连、法律纠纷、商业损失等一系列问题,因此,解决......
    摘要: 以前黑站黑了很多,但是就没有想过会不会被追踪到,都没有想过怎么去擦自己的屁股,万万没想到在自己不再黑站的时候,却发现了自己的bbs被黑了。根据当初的判断,bbs程序是我们bct小组成员编写的lvbbs不会存在着上传漏洞和sql注入啊!就算能拿到权限都不可能可以弄出个webshell出来,不是程序的漏洞的话,就一定是服务器的安全问题了,以前整天拿着旁注去黑站,这下子好玩了,竟然被别人拿去黑自己的网......


DoS攻击工具原理分析[分布式拒绝服务(DDoS)攻击工具基本技术原理及其发展]
    拒绝服务攻击的英文意思是denial of service,简称dos.这种攻击行动使网站服务器充斥大量要求回复的信息,消耗网络带宽或系 统资源,导致网络或系统不胜负荷以至于瘫痪而停止提供正常的网络服务.

    以下的图示可解释这类攻击的过程,以及公司.企业应如何加以防范.“拒绝服务”是如何攻击的    通过普通的网络连线,使用者传送信息要求服务器予以确定.服务器于是回复用户.用户被确定后,就可登入服务器.    “拒绝服务”的攻击方式为:用户传送众多要求确认的信息到服务器,使服务器里充斥着这种无用的信息.所有的信息都有需回复的 虚假地址,以至于当服务器试图回传时,却无法找到用户.服务器于是暂时等候,有时超过一分钟,然后再切断连接.服务器切断连接 时,黑客再度传送新一批需要确认的信息,这个过程周而复始,最终导致服务器无法动弹,瘫痪在地.如何阻挡“拒绝服务”的攻击    阻挡“拒绝服务”的攻击的常用方法之一是:在网络上建立一个过滤器(filter)或侦测器(sniffer),在信息到达网站服务器之 前阻挡信息.过滤器会侦察可疑的攻击行动.如果某种可疑行动经常出现,过滤器能接受指示,阻挡包含那种信息,让网站服务器的对外 连接线路保持畅通.分布式拒绝服务攻击------------------    分布式拒绝服务攻击的英文意思是distributed denial of service,简称ddos.    以下是一个典型的分布式拒绝服务攻击网络结构图:    攻击者在client(客户端)操纵攻击过程.每个handler(主控端)是一台已被入侵并运行了特定程序的系统主机.每个主控端主机 能够控制多个agent(代理端).每个代理端也是一台已被入侵并运行另与种特定程序的系统主机.每个响应攻击命令的代理端会向被攻 击目标主机发送拒绝服务攻击数据包.       至今为止,攻击者最常使用的分布式拒绝服务攻击程序包括4种:trinoo.tfn.tfn2k与stacheldraht.       为了提高分布式拒绝服务攻击的成功率,攻击者需要控制成百上千的被入侵主机.这些主机通常是linux与sun机器,但这些攻击工 具也能够移植到其它平台上运行.这些攻击工具入侵主机与安装程序的过程都是自动化的.这个过程可分为以下几个步骤:       1.探测扫描大量主机以寻找可入侵主机目标.    2.入侵有安全漏洞的主机并获取控制权.    3.在每台入侵主机中安装攻击程序.    4.利用已入侵主机继续进行扫描与入侵.
...   下一页

 ·mozilla firefox    »显示摘要«
    摘要:mozilla firefox <= 1.0.1 remote gif heap overflow exploit/*mozilla firefox <= 1.0.1 remote gif heap overflow exploitby darkeagle of ukt researcherzdarkeagle [at] linkin-park [dot] ccgreetz to al......
» 本期热门文章:

©2000-2007 All Rights Reserved. 最佳浏览:1024X768 MSIE