Форум: Форум PHPФорум ApacheФорум Регулярные ВыраженияФорум MySQLHTML+CSS+JavaScriptФорум FlashРазное
Новые темы: 0000000
Объектно-ориентированное программирование на PHP. Авторы: Кузнецов М.В., Симдянов И.В. Социальная инженерия и социальные хакеры. Авторы: Кузнецов М.В., Симдянов И.В. PHP 5/6. В подлиннике. Авторы: Кузнецов М.В., Симдянов И.В. MySQL 5. В подлиннике. Авторы: Кузнецов М.В., Симдянов И.В. MySQL на примерах. Авторы: Кузнецов М.В., Симдянов И.В.
ВСЕ НАШИ КНИГИ
Консультационный центр SoftTime

Форум PHP

Выбрать другой форум

 

Здравствуйте, Посетитель!

вид форума:
Линейный форум Структурный форум

тема: Помогите написать скрипт атаки на сервак и скрипт защиты от этой атаки на PHP (например DOS)
 
 автор: Antony   (06.05.2006 в 00:49)   письмо автору
 
 

Добрый день!

Очень нужна ваша помощь. Пишу бакалаврскую на тему защиты сервака от различных атак (тема: Защита Веб-сервера с использованием технологии искусственного иммунитета).

Мне нужно симитировать пару атак и по сигнатуре определить их.

Да, как можно это сделать через локалку, если на одном из компов поднят Apach.

Атакует клиент.

Обещаю и даю чесное слово не использовать эти материалы во вред кому-либо и чему либо...

Спасибо!

   
 
 автор: cheops   (06.05.2006 в 09:13)   письмо автору
 
   для: Antony   (06.05.2006 в 00:49)
 

PHP для этих целей мало подходит (слишком много ресурсов жрёт) - обычно такие вещи реализуют на уровне модуля Apache.

   
 
 автор: Antony   (06.05.2006 в 10:10)   письмо автору
 
   для: cheops   (06.05.2006 в 09:13)
 

Доброе утро

А есть какие-нибудь примеры, которые можно посмотреть?

   
 
 автор: Antony   (06.05.2006 в 10:16)   письмо автору
 
   для: cheops   (06.05.2006 в 09:13)
 

Можно осуществить атаку на С++, Delphi или еще на чем-нибудь?

   
 
 автор: XPraptor   (06.05.2006 в 10:42)   письмо автору
 
   для: Antony   (06.05.2006 в 10:16)
 

Простейшая DOS атака, это отправка пакета серверу, в котором IP адрес отправителя заменен на собственный адрес сервера. Сервер посылает сам себе ответ что пакет принят, а потом опять ответ что пакет принят тот котоый, что пакет принят и на милионной итерации сдыхает.

Подмена IP адреса реализуется в консольном интерфейсе VC++, C++ при помощи функций библиотеки wsck2.dll. инициализируешь сокет, потом формируешь пакет в выделенный буфер, затем формируешь IP отправаителя (ип самого сервера) и при помощи raw сокета отправляешь серваку. Ответ естественно получить не сможешь, потому, как ИП подменен. Но через пару минут пингануть сервак, и если он исчез из сети, значить всетаки лег собака.

Вот и вся премудрость.
Обнаружить такую атаку на пхп проще всего. Нужно в настройках поставить проверку ИП отправителя, и запрет коолизий и круговых пересылок.

[поправлено модератором]

   
 
 автор: Unkind™   (06.05.2006 в 15:27)   письмо автору
 
   для: XPraptor   (06.05.2006 в 10:42)
 

Про ложные пакеты где-то уже читал...Левин, Библия хакера кажется...

   
Rambler's Top100
вверх

Rambler's Top100 Яндекс.Метрика Яндекс цитирования