|
автор: Никоза (21.02.2005 в 17:17) |
|
| Вопрос
Способен ли скрипт послать данные на определённый порт определённого IP?
И если да, то пример функции, плз... | |
|
|
|
|
|
|
|
для: Никоза
(21.02.2005 в 17:17)
| | А что конкретно нужно?
вот например так можно получить почту(точнее открыть соединение).
здесь 110 номер порта pop3
если поставить 143 то будет imap
$mbox = imap_open("{xx.xx.xx.xxx:110/pop3}", "login", "password");
|
| |
|
|
|
|
автор: Никоза (21.02.2005 в 20:45) |
|
|
для: Axxil
(21.02.2005 в 17:52)
| | Если конкретнее - скрипт должен послать определённый пакет с определёнными данными на заранее отмеченный в скрипте порт моего IP | |
|
|
|
|
|
|
|
для: Никоза
(21.02.2005 в 20:45)
| | PHP работает на прикладном уровне - вы можете посылать только команды прикладных протоколов (HTTP, FTP, SMTP и т.п.). Это осуществляется при помощи сокетов (см. ссылку). Т.е. на порт послать любой информацию сможете, но вот отдельный пакет вряд-ли, только если для этого будет разработано специальное расширение.
http://www.softtime.ru/forum/read.php?id_forum=1&id_theme=1301 | |
|
|
|
|
автор: Никоза (22.02.2005 в 00:00) |
|
|
для: cheops
(21.02.2005 в 22:05)
| | Я тут на досуге поймал себя на такой мысли - а ведь те самые сервера. которые предоставляют нам бесплатные хостинги с поддержкой php, дают нам мозможность проведения самых настоящих DoS-атак. Смотрите... Давайте для начала создадим 100 сайтов на разных хостах, с поддержкой php, разумеется. Понимаю, тяжело, но не так уж и очень. Конечно, зайти везде нужно лично. А вот заполнять формы регистрации можно и програмно. Потом грузим на них всякую чушь, правда среди прочего оставляем запароленый скрипт, позволяющий быстро загрузить на сайт любой файл. Далее пишем на делфи простенькое многопоточное клиент-серверное приложение, позволяющее мгновенно загрузить на все сайты сразу боевой скрипт, и запустить его. Давайте прикинем, что произойдёт, если мы одновременно дадим приказ всем скриптам на всех сайтах бомбить удалённую машину сверх-пакетами по определённым портам? А будет как всегда - файервол будет закрывать атакуемые порты. И в конце концов мы эту машину вырубим. Своя "армия" под рукой. Очень удобная - каши не просит, послушная, всегда наготове. И самое главное - в твоей машине ничего такого нет. Ты вроде как чистенький. Армия далеко, "в засаде". :-)))
Но вот господин Хеопс меня сегодня расстроил... Говорит, что пакеты кидать не получится... Или всё-таки можно?
Сразу отвечу на вопрос "А зачем... Негуманно..."... Тогда давайте обвиним и микрософт заодно... Поясню - я как-то давненько по дурости решил атаковать сервак микрософта. Что произошло? Хотелось бы наврать, что он мой компьютер взорвал. Но нет... Он меня просто вырубил из сети. Моментом и очень красиво. Урок пошёл впрок. Ну ладно, Америку мы уважаем. Спесивым янки, видимо, можно так... А мы что, погулять вышли? Теперь представьте - Вы в сети. Вас нагло сканируют. (Нагло - ну... скажем... более 6 портов... Понятно, что он хочет...). Мы нажимаем кнопку, и любопытный получает "по ушам". Можно, впрочем, и сайт защитить. Главное тут - сама идея.
Вот такая очередная бредовая идея. Как считают специалисты - реально ли, или нет?
(Самому аж смешно стало - защищаться DoS-атакой... :-))) | |
|
|
|
|
|
|
|
для: Никоза
(22.02.2005 в 00:00)
| | Для настоящей атаки непригодно. Вычислить откуда лыжи растут на раз два можно.
Защищаться? Ну а php зачем? Программки специальные для этого есть. PHP анонимности не прибавит. Если кого серьезного заденешь - быстро найдут.
А если анонимность не нужна, то зачем огород городить... | |
|
|
|
|
|
|
|
для: Никоза
(22.02.2005 в 00:00)
| | 1) После первого же раза закроют все хосты, так как бесплатные хостеры получат втык.
2) Атакой на атаку отвечать не всегда стоит. Если хостер получит по ушам, он вас отыщет, люди защищены меньше чем машины. Не нужно лишний раз говорить, что мы живём в РФ, а не в Америки - в суд никто не потащит.
3) С сокетами можно было бы поиграть, но они на бесплатных хостингах обычно закрыты - владельцам хостингов такая идея тоже приходила, а может даже кто-то её и реализовывал.
4) Идея распределённых вычислений хорошая, так часто реализуют сайты на которых хранят музыку, программы, порнографию. Головной сайт со ссылками на платном хостинге, а место на различных бесплатных во всём мире, объединив которые под одну крышу можно получить изрядное количество бесплатных гигибайт. Вместо атак можно таким образом раскручивать какой-то определённый ресурс - правда опять же всё упирается в отсутствие сокетов и cron (но последнее можно обойти - запускать cron с коммерческого хостинга). | |
|
|
|
|
автор: Никоза (22.02.2005 в 01:32) |
|
|
для: cheops
(22.02.2005 в 00:22)
| | Насчёт защиты с помощью програмок - Вы не совсем уловили мою идею. Я хотел показать, что лучшая защита - это нападение. В реальной жизни это аксиома, и думаю, вы не будете спорить. Просто всеобщее мнение основывается на , как Вы говорите, "защите программками". Я же предложил, (теоретически) перевернуть это непонятно почему устоявшееся мнение вверх тормашками. Хотя и не спорю - может я в неправ.
Но в конце концов, идеи-то толкать надо? :-)))
Да и, согласитесь - оружие всё-таки так завораживает нас, мужчин... Эта заветная кнопочка!!!. нажал - и враг убит!... :-))) | |
|
|
|
|
|
|
|
для: Никоза
(22.02.2005 в 01:32)
| | > Вы не совсем уловили мою идею
Идею мы уловили :), но всегда нужно просчитывать результат своих действий.
А насчет программок… Я разные подразумевал программки. Не только для защиты, но и для нападения. Просто использование PHP, а тем более бесплатных хостов, для решения именно такой задачи, нерационально. | |
|
|
|
|
автор: Никоза (22.02.2005 в 04:57) |
|
|
для: glsv (Дизайнер)
(22.02.2005 в 03:31)
| | Ну уж так и не рацнонально... (Если уж действительно нужно сервер завалить) Безопасность абсолютная. (Просто-напросто использовать для подготовки "бяки" любое интернет-кафе, и никто тебя никогда не найдёт).
А вот для защиты, конечно... тут я и сам сообразил - вычислят сразу... Не будешь же ты постоянно с домашней машины... Да уж... Что и обидно. Карманная атомная бомба не получается. Ну и бог с ней. Мы пойдём другим путём. Хотя идея и интересная.
А хеопс как всегда прав - использовать бесплатные хостинги для хранения информации - очень хитро! :-)) Если его ещё и в аренду сдать кому-нить - вообще хорошо будет! :-))) | |
|
|
|