login:        password:      
Combats Scrolls
Rambler's Top100
Гость БК
Кузница | Кузнец счастья Open user info Open user photogallery
Friend page
19.06.07 09:18   |  TIMBER VOLF Open user info Open user photogallery |   Типы и виды атак  ru
 Выкладываю теорию. Не обсуждая то что там с ОС и администрацией Бк. Помощь в данном экскурсе оказали очень квалифицированые люди. О них будет сказано сейчас. Так как это мои друзъя и сослуживцы. Огромное спасибо за подготовку этой статьи моей наставнице по административной линии в REAKKTOR Media Gmbh: Nicole "Chenoa" Montag , а так же начальнику отдела контрвзлома CRUSHER.

Начнём без лишних предисловий.

Прослушивание сети и продиводействие прослушиванию

Прослушивание сетей Ethernet является тривиальной задачей: для этого злоумышленник переводит интерфейс в так называемый режим прослушивания (promiscuous mode).
Бороться можно с помошью Antisniff.
Antisniff выполняется 3 вида тестов над узлами сети Ethernet.
Первый тест основан на особенностях обработки разными операционными системами кадров Ethernet, содержащих IP дейтаграммы, направленные в адресс тестируемого узла. Некоторые ОС(не будем тыкать в них пальцем), находясь в режиме прослушивания, передают дейтаграмму уровню IP, независимо от адресса назначения кадра Ethernet. Другие системы имеют особенность при обработке кадров с широковещательным адресом: в режиме прослушивания MAC-адресс ff:00:00:00:00:00 воспринимается драйвером интерфейса как широковещательный (а я то думал чего это было?). Послав ICMP "Echo" внутри "неверного" кадра, который при нормальных обстоятельствах должен быть проигнорирован, и получив на него ответ, Antisniff заключает, что интерфейс тестируемого узла находится в режиме прослушивания.
Второй тест основан на предложении, что программа прослушивания на хосте злоумышленника выполняет обратные DNS-преобразования дляIPадресов подслушаных программ. Antisniff фабрикует дейтаграммы с фиктивными IP адресами после чего прослушивает сеть на предмет DNS запросов о доменных именах для этих фиктивных адресов.
Тесты третьей группы - они не зависят от типа операционной системы. Зато требуют определённых навыков оператора или администратора сети. Этот тип теста не выдаёт однозначный результат и сильно перегружает сеть. Основан на том, что отфильтровывает кадры, направленные не на адресс интерфейса, с помощью аппаратно - программного обеспечения сетевой карты.

Разновидности DoS атак

Ping of death:

На атакуемый узел посылается фрагментированная дейтаграмма, размер которой после сборки превысит 65535 октетов. Напоминаю, что длина поля Fragment Offset заголовка IP дейтаграммы 13 бит (то есть максимум значение 8192), в измеряются смещения фрагментов в восьмёрках октетов (Всё просто для тех кто хоть раз сталкивался с ассемблером как я или просто с программированием). Если последний фрагмент сконструированной злоумышленником дейтаграммы имеет, например, смещение Fragment Offset=8190, а длину - 100, то его последний октет находится в собираемой дейтаграмме на позиции 8190*8+100=6562-(плюс 20 октетов минимум заголовка IP), что превышает максимальный разрешённый размер дейтаграммы. Хух.

Teardrop:

Атака использует ошибку, возникающую при подсчёте длины фрагмента во время сборки дейтаграммы. Например: фрагмент А имеет смещение 40(Fragment Offset=5) и длину 120, а другой фрагмент Б смещение 80 и длину 160, то есть фрагменты накладываются, что в общем разрешено. Модуль IP вычисляет длину той части фрагмента которая не укладывается:(80+160)-(40+120)=80, и копирует последние 80 октетов фрагмента Б в буфер сборки. Например злоумышленник сгенерировал фрагмент Б так, что тот имеет смещение 80 и длину 72. Вычисление перекрытия даёт отрицательный результат: (80+72)-(40+120)=-8 что с учётом представления отрицательных чисел в машинной арифметике интегрируется как 65528, и программа записывает 65528 байт в буфер сборки переполняя его и затирая соседние области памяти. Прям Overflow.

Land:

Атака заключается в посылке на атакуемый узел SYN-сегмента TCP, у которго IP-адрес и порт отправителя совпадают с адресом и портом получателя.

Истощение ресурсов сети или узла Smurf

принцип в генерации шквала ICMP Echo- ответов направленныех на атакуемый узел. Для этого направляются сфальсифицированые Echo-запросы от имени жертвы на широковещательные адреса нескольких сетей, которые и выступят в роли усилителей.
Атаку можно обнаружитьпутём анализа трафика на маршрутиризаторе или в сети.
Признаком является полная загрузка внешнего канала и сбои в работе хостов внутри сети. При обнаружении атаки следует определить адреса отправителей Echo Reply.

SYN flood

Распростанённая атака(она же Neptune) (сталкивалсяяяя помню).
Заключается в посылке злоумышленником SYN-сегментов TCP на атакуемый узел в большом количестве, чем тот мсожет одновременно обработать (это число не так уж и велико - обычно несколько десятков).
Цель атаки привеление узла сервера в состояние, когда он не сможет принимать запросы на открытие соединений. Однако некоторые недостаточно хорошо спроектированные системы (Николь это камень в чей то огород...ни будем показыват в чей) в результате атаки не только перестают открывать новые соединения, но и могут закрыть имеющиеся (установленные). В худшем случае зависают. (Стукни по экрану и отвиснет :))) Frozz)
Полной защиты от таких атак увы нет. Можно посоветовать использовать программное обеспечение позволяющее установить максимальное количество открываемых соединений, а так же список разрешённых клиентов. Необходимые порты должны быть открыти и находится в состоянии LISTEN, остальные сервисы следует отключить. И конечно же используйте маршрутиризаторы фирмы Cisco с функцией TCP Intercept.

UDP flood

Атака заключается в затоплении сети шквалом UDP-сообщений. Для генерации используются сервивы UDP, посылающие сообщение на любое сообщение. Пример:echo (port 7) и chargen (port 19). От имени узла А злоумышленник посылает сообщение узлу Б. Узел Б отвечает сообщением на порт 7 узла А, который возвращает сообщение на порт 19 узла Б, и так до бесконечности.

Ложные DHCP - клиенты

Атака основывается на создании большого числа сфальсифицированных запросов от различных несуществующих DHCP клиентов.
Для защиты от этой атаки можно попробовать поддерживать на DHCP - сервере таблицу соответствия MAC and IP адресов.Сервер должен выдавать IP адреса в соответствии с этой таблицей.

Сброс TCP соединения

Если узел А установил соединение с узлом Б, то злоумышленник может принудить узел А преждевременно закрыть это соединение. Для этого посылается узлу А от имени Б сфальсифицированный RST сегмент или ICMP сообщение.

Принуждение к передаче данных на заниженной скорости

Злоумышленник может вынудить модуль TCP узла А снизить скорость передачи данных узлу Б в TCP соединении следующими способами:

1) Отправка узлу А от имени промежуточного маршрутиризатора ложного сообщения ICMP Source Quench. RFC-1122утверждает, что уровень IP должен проинформировать модуль TCP о получении этого сообщения, а последний обязан отреагировать уменьшением скорости отправки данных. Причём рекомендуется чтобы модуль TCP перешёл в режим медленного старта как после срабатывания так и во время повторной передачи.

2) Отправка узлу А от имени узла Б ложных дубликатов TCP подтверждений. Таким образом злоумышленник вынудит узел А, во первых, включить алгоритм быстрой повторной передачи данных и посылать заново уже полученые узлом Б сегменты и , во вторых, перейти в режим устранения затора, уменьшив скорость отправки данных.

(01:05 TIMBER VOLF from [********]Ники это ужасы под утро об этом думать. Не это здорово, системы и всё такое. Нда кстати как там наши STORM боты? Эмм тебе понравилась страничка в проекте? 01:15 ******* from [TIMBER VOLF] Заюш хорошая страничка. Спасибо тебе большое. Влад убери этот ник он не для тебя ты не такой, ни какой асоциации с этим ником и тобой нет разве что аватарка. STORM живут, да, твой код чудо, работает везде. Приезжай как сможешь в Берлин или Хокенгхайм буду ждать) А теперь за работу, дальше)
02:35 [реальный мой ник] from [******] : Солнце а вы меня возъмёте назад если что? Я хочу в админы. На пол ставки хотябы для первых 3 месяцев. 02:40 [*****] from [мне] Влад ты же знаешь что возъмём. Ты же лучший специалист на Assembler и не только))) Оплата норм будет ты же знаешь. Нас сейчас 7 а надо 8 админов. Тебя солнце моё не хватает :( 03:05 [тут мой ник] from [*****]: Лап не переживай ты так. Я обязательно буду там. И так что мы имеем: CRUSHER теперь начальник контрвзлома. Ты у нас руководитель над админами как и всегда. Ну плюс координатор всего проекта. Вот мы атаки разбираем да. А тебе не кажется, что это ни кому не интересно? Я тут немножко поэкспериментировал как ты и говорила...пда стрельбище получилось. Под утро о таком только и думать. 04:01 [*****] from [TIMBER VOLF] Ты уже устал? не верю. ты же самый самый всегда был. Думаю просто ты много думаешь это тебе нельзя делать. Ну вот ты на практике вспомнил что такое взлом и защита. Поздравляю все станции рыдают от твоих действий:)) Крэй тебе в подарок:))) С тобой всегда интересно было и будет! Ну что родной я тоже спать! До коннекта! А теперь спать!)

Обзор будет дополнен .....

Над обзором работали:

© TIMBER VOLF
© Nicole "Chenoa" Montag - International Ceres Project Team
© CRUSHER - начальник отдела контрвзлома. CityPolice

Mood: а оно вам надо
Music: секрет
Comments: 1 | Post comment
19.06.07 08:45   |  Цвятущая Open user info |   Девушки, о нас любимых;)  ru
 Находясь в трезвом уме и трезвой памяти, я, Уська, объявляю женский конкурс!

Мужчинам вход строго воспрещён!

Итак, милые дамы, нам всем не единожды приходилось слушать в БК комплименты в свой адрес. Часто они до банального грубы и пошлы, да ещё и на транслите, но иногда встречаются истинные образчики галантности и умения выразить своей даме сердца возвышенные чувства.
Так вот. Суть конкурса.

Расскажите о самом лучшем комплименте сделанном вам в БК.

Обладательница шедевра получит лично от меня 100 кр)

"Работы" принимаются в комментариях.
Итоги конкурса будут подведены через три дня.
Comments: 39 | Post comment
19.06.07 02:30   |  Леся младшая Open user info Open user photogallery |   хм..  ru
 После разоблачения Гнидика-Сципио, этого человека в частности и новостной отдел Мерков вообще, кто-то будет воспринимать в серьез?
Comments: 31 | Post comment
19.06.07 02:24   |  Aster Open user info Open user photogallery |   Просто красиво  ru
Post comment
18.06.07 19:38   |  Ex*Фергард Open user info Open user photogallery |   Пожалуй, давно я так не смеялся 8)))  ru
 Я люблю критику в свой адрес 8) Просто обожаю 8)

Как бы да, я в курсе, что не всем нравится, как я пишу. И я с удовольствием выслушиваю критику в мой адрес... Но следущая новость, кинутая в отстойник НЛ клана Stalkers переворачивает мое представление обо всем 8))

CUT: Читать скриншот

Давно я так не смеялся... Ну а после фразы про "Сколько людей, страдающих ожирением играют в БК..." меня вообще пополам сложило от смеха... 8))

Все, уже щеки болят, не могу больше улыбаться и смеятся 8))

Update: 18-06-07 20:18 Спасибо клану Mercenaries за пиар 8)))))

Mood: смеюсь до упаду
Comments: 27 | Post comment
18.06.07 18:55   |  Aldy Open user info Open user photogallery |   Рабочий день  ru
 Что может быть скучнее... Понедельник. Заняться нечем. Сидим работаем...
Сижу читаю сталков, лазаю по скроллам, задумалась об Альянсе... о том как они в свет свалили... Мысли были какие-то...Все таки тему для новой статьи то надо...
С этими мыслями вышла покурить и сходить за банкой кофе в магазин недалеко от офиса .... увидела знак небес в виде мусорки:



Больше об Альянсе решила не думать пока, все же знак свыше...
Качество не очень, фотографировала на мобильник.

Mood: Томное...
Comments: 2 | Post comment
18.06.07 11:27   |  Дисгармония Open user info Open user photogallery |     ru
 интересно, почему на главной странице картинка сменилася...


не спорю вторая мягче, но всё же...
Post comment
18.06.07 10:13   |  Лаки-Лаки Open user info Open user photogallery |   давайте думать вместе  ru
 дочь (та, которой 9 лет), последнее время ноет по поводу зверюшки. пааааааааап! ну купи мне зверюшку!!! аааааа!!! самое простое - игнор. но жалко ребенка. ума не приложу кого завести. попробую сформулировать тз:
1. кошку не хочу. в двух комнатах ковровое покрытие, а кошка точно хоть раз да насикает. как воняют ковры обсиканные кошкой - я знаю. потом дерет, зараза, все подряд. хотя кошек люблю и не готов в принципе к новой потому как сильно переживал по поводу смерти предыдущего кота.
2. собака. щенок тоже гадит где попало. а выгуливать кто будет? да и поскольку мелких собак я не воспринимаю, то встанет вопрос о каждодневной готовке этому теленку.
3. хомячок - нафиг. они гадат с такой же скоростью, как и жрут, а размножаются чуть медленнее чем гадят. да и вид у них. ну и продолжительность жизни маленькая.
4. рыбки. не знаю. хлопот с ними. температура, корм, чистка аквариума и т.д. да и они какие-то... т.е. больше для интерьера.

вооот. может что посоветуете?
Comments: 79 | Post comment
18.06.07 00:04   |  Amy Lee-1063177677 Open user info Open user photogallery |   Аццкий отжиг =)  ru
 В ролях: Дон Реба [], Хорошая Вредина [], Dyn [], p i m [9]

23:31 [Дон Реба] to [Хорошая Вредина] расскажу вам ваше будушее всего за 5 екров=)
23:32 [Dyn] to [Дон Реба] будущее вперед
23:32 [Дон Реба] to [Dyn] неа чтоб лучше годалось надо хотяб аванс 3 екра на счет..ток через деллера
23:33 [Dyn] to [Дон Реба] что такое екры?
23:34 [Дон Реба] to [Dyn] это кредиты покупаемые у алхимиков за реальные деньги 1 екр=1евро=36 руб
23:34 [Дон Реба] to [Dyn] в игре один екр = 10 кр
23:37 [Dyn] to [Дон Реба] что такое 10? =)
23:38 [Amy Lee] to [Dyn] 10 это цифра.
23:38 [Хорошая Вредина] to [Dyn, Дон Реба] это утки такие, крякающие 10 раз.. что не понятного...?
23:38 [Dyn] to [Дон Реба, Amy Lee] что такое цифра?
23:39 [Amy Lee] to [Dyn] это то, что не буква =)
23:39 [Amy Lee] to [Dyn] а буква, это то, что ты пишешь =)
23:39 [Хорошая Вредина] to [Dyn, Дон Реба] :)) и то, что не крякает само по себе))
23:39 [Amy Lee] to [Dyn] а раз ты пишешь буквы, то ты не можешь не знать что это такое =)
23:39 [Дон Реба] to [Dyn] что свами вам плохо???? аааа люди помогите..тару плохо в ньюбство впал...скорую срочна!!!!!!!!
23:40 [Dyn] to [Amy Lee] ну хоть один нормальны человек
23:40 [Amy Lee] to [Dyn] рекурсии не выйдет =)
23:40 [Amy Lee] to [Dyn] *ржод* а остальные ненормальные чтоли?
23:40 [Дон Реба] новый синдром, даж не синдром зависимость нъюбство........спасайся кто может
23:40 [Dyn] to [Amy Lee] спроси у них =)
23:41 [Хорошая Вредина] to [Дон Реба, Amy Lee, Dyn] нет.. нормальные.. только им это не нравится))
23:41 [Amy Lee] to [Дон Реба] Солнышко, ты нормальный?
23:41 [Dyn] to [Хорошая Вредина] кому это им? цифрам? цифрам не нравятся нормальные люди?
23:42 [Amy Lee] О_о
23:42 [Дон Реба] to [Amy Lee] я нет! спасайся яяяяя кто куды!!!!!!! а мне тож скорую срочна
23:42 [Amy Lee] вынос мозга =)
23:42 [Хорошая Вредина] to [Dyn] уткам)))
23:43 [Dyn] to [Хорошая Вредина] причем тут утки? как уток можно отнести к человеку или к цифре?
23:43 [Хорошая Вредина] to [Dyn] дык они же КРякают)))))))))))))))
23:44 [Amy Lee] to [Dyn, Хорошая Вредина] они Крякают, поэтому они цифры О_о
23:44 [Dyn] to [Хорошая Вредина] девушка, кто съел ваш мозг? =)
23:45 [Хорошая Вредина] to [Dyn] а ваш?))))
23:45 [Dyn] падажите, я схожу креды мульту скину
23:47 [Хорошая Вредина] to [Dyn, Дон Реба] я поняла, кто съел мой мозг!!! ))))))
23:47 [Дон Реба] to [Хорошая Вредина] ктуЛхУ
23:48 [Хорошая Вредина] to [Дон Реба, p i m] он!!!))
23:48 [Хорошая Вредина] to [p i m] ))
23:48 [Дон Реба] to [p i m] КтУлХу
23:48 [p i m] to [Хорошая Вредина] что я? :)
23:49 Дон Реба преклоняется перед p i m
23:49 [Хорошая Вредина] to [p i m] а этого никто не знает))) у нас тут ваще не знают ни цифры, ни буквы, ни почему они крякают))
23:49 [p i m] to [Дон Реба] ну не стоило :))
23:49 [Дон Реба] ооо великий КтуЛхУ не еш мой мозгх умоляю
23:50 [p i m] to [Хорошая Вредина] тут даж крякают интересна :))
23:50 [Хорошая Вредина] to [p i m] :)) аха))

23:56 [p i m] to [Дон Реба] съем моск
23:56 [Dyn] кто кого уже съел? Утки съели цифры?
23:57 [p i m] to [Dyn] и теперь они крякают двоичным кодом :)
Post comment
17.06.07 21:12   |  Дисгармония Open user info Open user photogallery |     ru
 А ето для Мириэль [8]
tags: образ
Comments: 3 | Post comment

Total posts: 2428 Pages: 243
«« « 1.. 10.. 20.. 30.. 40.. 50.. 60.. 70.. 80.. 90.. 100.. 110.. 120.. 130.. 140.. 150.. 160.. 170.. 180.. 190.. 199 200 201 202 203 204 205 206 207 208 209 210.. 220.. 230.. 240.. » »»
 
 


« 2025 september »
Mo Tu We Th Fr Sa Su
1 2 3 4 5 6 7
8 9 10 11 12 13 14
15 16 17 18 19 20 21
22 23 24 25 26 27 28
29 30

 
 © 2007–2025 «combats.com»
  18+  
feedback