Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

DOS атака

Featured Replies

с  тези команди можеш ли да свалиш средно защитен сайт...

пример

ping www.site.com

ping 87.240.131.104 -t 6000  (това е IP то на сайта  site.com)

и след  това да отвориш  няколко прозореца под cmd и да пофторите процедурата със DOS-а

ще имали някакъв резултат към сърварите които подържат съответния сайт?

с  тези команди можеш ли да свалиш средно защитен сайт...

пример

ping www.site.com

ping 87.240.131.104 -t 6000  (това е IP то на сайта  site.com)

и след  това да отвориш  няколко прозореца под cmd и да пофторите процедурата със DOS-а

ще имали някакъв резултат към сърварите които подържат съответния сайт?

Краткия отговор е - не. Дългия започва така: Да, може да предизвика временно намаляване на работоспособността, но.....

  • Автор

както се казва пред всичко има едно но  :)

 

Благодаря ти все пак:  А коя е по добрата команда,  :) не че ще тръгвам да свалям сайтове :D но просто искам да провера  защитата  на  моя web  сървар до колко ще издържи :D

В този форум никой няма да ви даде препоръка с какво и как да вредите.

 

А относно по-горният въпрос, както ви каза и капитана:

Трудно. Времето, когато ICMP флууда събаряше сървъри (и домашни компютри, с вдигнат флаг за фрагментация :D) мина отдавна.

 

П.С: Ping командата ви е грешно дефинирана.

Параметърът -t указва постоянно действие, тоест изпращането на Echo-Request пакети не спира след определен брой hoop-ове.

За задаване на размер на пакетите се използва -l параметърът.

Редактирано от programings (преглед на промените)

както се казва пред всичко има едно но  :)

 

Благодаря ти все пак:  А коя е по добрата команда,  :) не че ще тръгвам да свалям сайтове :D но просто искам да провера  защитата  на  моя web  сървар до колко ще издържи :D

Не, съжалявам, в този форум няма да получите такава информация. Най-малкото защото не можете да докажете добрите си намерения. Освен това информацията ще стане достъпна за прекалено широка публика, което може да доведе до неприятни последици

както се казва пред всичко има едно но  :)

 

Благодаря ти все пак:  А коя е по добрата команда,  :) не че ще тръгвам да свалям сайтове :D но просто искам да провера  защитата  на  моя web  сървар до колко ще издържи :D

Дай го да го тествам :ph34r:  :clown:

Дай го да го тествам :ph34r:  :clown:

по-добре недейте. нямате договор със собственика за да оправдаете пред закона този pentest

  • Автор

Е да определено все пак този  форум не е хакерски, но  една защита  все пак и трябва да се пробва дали работи...  как мога  да разбера дали всичко е наред.. ? Ако е толкова  страшна  тази команда  може  на лична да ми обясните  какво що..  от къде могат да се правят такива  тестове и прочие...? Благодаря предварително, и отново  искам да кажа  че намеренията ми въобще не са злонамерени  а само лични върху мои неща, с един вит тес... БЛАГОДАРЯ!!!

Редактирано от Vask0 (преглед на промените)

Е да определено все пак този  форум не е хакерски, но  една защита  все пак и трябва да се пробва дали работи...  как мога  да разбера дали всичкое наред.. ? Ако е толкова  страшна  тази команда  може  на лична да ми обясните  какво що..  от къде могат да се правят такива  тестове и прочие...? Благодаря предварително, и отново  искам да кажа  че намеренията ми въобще не са злонамерени  а само лични върхо мои неща, с един вит тес... БЛАГОДАРЯ!!!

Като начало направи революционни промени в правописа си.Сървър имал, пък дори не може да го напише правилно! :ph34r: Беги леги.

  • Автор

Като начало направи революционни промени в правописа си.Сървър имал, пък дори не може да го напише правилно! :ph34r: Беги леги.

Ти не си моя  човек който ще ми помогне така че  ТИХО!!! 

Започнете четенето от тук: https://www.owasp.org/index.php/Web_Application_Penetration_Testing

защото много от сървърите устояват незле на DoS атаки, но биват пробити на приложно ниво

В това как е правилната команда, не виждам никакъв проблем да му се отговори.

А тя е:

ping www.ime_na_saita.com -l 65500 -t

  • Автор

Започнете четенето от тук: https://www.owasp.org/index.php/Web_Application_Penetration_Testing

защото много от сървърите устояват незле на DoS атаки, но биват пробити на приложно ниво

Благодаря ти капитане  това са казва ПЪЛНОЦЕНЕН ОТГОВОР!!!!

В това как е правилната команда, не виждам никакъв проблем да му се отговори.

А тя е:

ping www.ime_na_saita.com -l 65500 -t

И аз не виждам проблем но все пак  трябва да се съобразяваме със правилата на форума....  :P

В това как е правилната команда, не виждам никакъв проблем да му се отговори.

А тя е:

ping www.ime_na_saita.com -l 65500 -t

е, добре, щом смятате че с един пинг можете да свалите сървър :)

  • Автор

е, добре, щом смятате че с един пинг можете да свалите сървър :)

Хайде капитане  изплюй  камъчето как става :D

Никъде не съм написал, че с един или няколко пинга може да се свали даден сървър!!! Посочил съм само правилната команда с максимален размер на пакетите, с която може да се тества връзката между две станции било то през интернет или в локална мрежа.

Никъде не съм написал, че с един или няколко пинга може да се свали даден сървър!!! Посочил съм само правилната команда с максимален размер на пакетите, с която може да се тества връзката между две станции било то през интернет или в локална мрежа.

С този нестандартен размер има голям шанс междинни маршрутизатори и защитни стени да ви отрежат. И така само ще вдигнете флага на доста IDS/IPS системи :)

  • Автор

С този нестандартен размер има голям шанс междинни маршрутизатори и защитни стени да ви отрежат. И така само ще вдигнете флага на доста IDS/IPS системи :)

еее 100%  въпроса е кои са точните дос команди.. за да видя дали ще си вдигна флага  сам :)

еее 100%  въпроса е кои са точните дос команди.. за да видя дали ще си вдигна флага  сам :)

Привет, 

 

Правилото в случая е:

"Трябва да го изучите, за да знаете как да го излъжете".

 

За един добре конфигуриран сървър, с DoS атака от самостоятелен компютър си е цяло постижение да бъде свален. Дори и сървъра да е в Зимбабве или да е от миналия век. 

 

Принципно от немногото неща, които съм чел, има доста механизми на защита от DoS (донякъде и от DDoS) атаките. Няколко от тях:

- Ако трябва, сървъра ще забави реакции към постъпващите request-и (т.е. ще почнат големи timeout-и), но услугата като цяло ще е налична. Идеята тука е нашето момче да "преживее" атаката, без да гръмва с грешки 5ХХ или 4ХХ. 

- Стартиране на политика на блокиране на адреси и request-и, идващи от едно и също място за кратък период от време. Лош, но все пак спасителен вариант. След атаката, тази политика се сваля. Идеята е да не настъпва resource exhaustion

- Минимизиране на експлойтите по системата и всички нива на приложението ни- някои DoS атаки започват след като в системата и сървъра вече е вкаран зловреден код (троянец, червей и др.), който спомага за катурването на сървъра. 

- И други.

 

<Малко допълнение>

Линка, който колегата @Capnemo е дал е една от изходните точки, по който се правят Security тестове, тест-планове и одити на продуктите в софтуерните компании - може да Ви се стори на доста високо ниво, но е безценен, тъй като дава основните рамки по отношение на сигурността на дадено приложение. Ползва се например и при анализиране и оценяване на уязвимостите по дадена система (Vulnerability Assessment), като донякъде се прави и анализ на риска от тези уязвимости.

 

Edit: DoS атаките не са един или два вида, разбира се :). И има и доста материали из нета и дебелите книги за тях и как да се предпазим. 

 

Поздрави !

Привет, 

 

Правилото в случая е:

"Трябва да го изучите, за да знаете как да го излъжете".

 

За един добре конфигуриран сървър, с DoS атака от самостоятелен компютър си е цяло постижение да бъде свален. Дори и сървъра да е в Зимбабве или да е от миналия век. 

 

Mxm.....Slow Loris (:

Mxm.....Slow Loris (:

 

На моят nginx не му пука за Slowloris. Апашите да му мислят. :)

 

Ах, лошо, Седларов.

Интересна уязвимост, не я знаех.

Гледам вече са пуснали 1.5.3/4, трябва да е оправено.

Редактирано от programings (преглед на промените)

Архивирана тема

Темата е твърде стара и е архивирана. Не можете да добавяте нови отговори в нея, но винаги можете да публикувате нова тема, в която да продължи дискусията. Регистрирайте се или влезте във вашия профил за да публикувате нова тема.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.