Detaylarýyla Denial Of Service (Sayfa:1)
+ OOB Saldirisi ( "Nuke" )
OOB Saldirisinin temel dayanagi Microsoft NetBIOS-Sürücüleri`nin hatalaridir. 139 Port üzerinden yollanilan paketler NetBIOS uyumlu olmadigi için,bilgisayar çökmekte idi. Bu saldiri için tasarlanmis olan ilk program "WinNuke" idi . C dilinde Unix sistemler için yazilmisti. Windows95/NT Kullanicilarinda etki göstermekteydi. Daha sonra Windows için "BitchSlap" diye baska bir program yazildi.
OOB Saldirisi artik islevini yitirmistir.
--------------------------------------------
+ Land - Saldirisi
Land saldirisi 1997`de bulundu. Land Saldirisinda TCP/IP-SYN-Paketi üzerinden Kurbana kendi adresi üzerinden paketler yollanmaktaydi. Bu saldiridan en çok routeri olan firmalar etkilendi.Aglarin tamamen ulasilamamaz haline getirilen 1997 yillarinda, SYN ataklarindan en çok CISCO Router üreticisi etkilendi.
---------------------------------------------
+ Ping Of Death
TCP/IP-Protokolleri en fazla 216 Bytes (64 KB) olmalidir.Daha büyük paketler iletilecek adrese bölünerek yollanir. Bölünerek yollandigindan dolayi her 64KB lik paketin sonuna belirleyici bir isaret eklenir.
Ping Of Death saldirisinda bu paketlerin bölündügü bölümün sonuna 64 KB den daha büyük bir paket eklenir. Böylece Buffer-Overflow efekti yaratilmis olur. Paketler normalinden daha büyük oldugundan dolayi, kurbanin internet baglantisi kopar hatta bilgisayari bile çökebilir. WINSOCK.DLL ve WSOCK32.DLL Windows 95 sistemlerinde bu saldirilara hazirlikli degillerdi. Bu saldiri üzerine yazilan ilk programlardan bir tanesi " Biozard POD " dir.
---------------------------------------------
+ Newtear,Bonk,Boink - Nuke Ataklari
Bu Denial of Service saldirisi 1998 de bulunmustur. Zamaninda korkulan "Teardrop" saldirisinin devamcisidir. Bu saldirida geçersiz UDP-Basliklariyla çalisilmaktadir. Windows95 ve WindowsNT sistemleri bu saldiri karsisinda tamamen çökmektedir. Çalisma mantigi ise su sekildedir. Iki farkli IP-Dosyafragmanlari yollanir,bunlar geçersiz bir UDP-Datagram`a ulasir.Böylece yollanilan paketin bir bölümü geçersiz olur.
---------------------------------------------
+ Distributed Denial of Service (DDoS)
DDoS saldirisinda internetteki bir server veyada lokal bir ag bogultulur. CPU,RAM veya Ag Donanimi normalinden çok daha fazla bir sekilde kullanilir böylece Server islevini dogru bir sekilde yerine getiremez olur veyada çöker. (Sistemin IP Stack`i , Webserver - birçok yanlis paketle bogultulur.)
Saldiran -> yanlis paketler -> Kurban (Software)
Böyle bir saldiridan sonra kurbanin sistemi islevini gerçeklestiremez hale gelir.
Bu döküman Tahribat.Com için RedMILITAN tarafýndan yazýlmýþtýr.
Viyana Teknik Üniversitesi Bilgisayar Mühendisliği bölümü: 188.916 Introduction to Security dersi hakkında bilgiler , ödevler ve açıklamaları , çözümler , kaynak linkler.. Bu blog www.viyana.us adresine aittir. Proje Sahibi: www.demirdag.in
Blog Arşivi
-
▼
2011
(65)
-
▼
Aralık
(46)
- Şifreleme Kodları
- Dns Cache Poisening
- SQL Union kullanımı
- index.php yoluyla Admin değiştirme
- Access, Mssql ve Mysql ile Sql Injection
- XSS Cookie çalma ile web hack
- Uye olunan sitede Cookie Edit
- Torrent nedir?
- Google için Kısayollar
- Wireless - WEP şifresi kırma ve anlatım
- Web Hack Anlatım
- Türkiye IP aralıkları
- Türk Serverlerı IP aralıkları
- SMF forumlarında Linkleri görebilmek
- Signinform Açığı
- Radmin ile Bilgisayarlara Girme
- Virüs Çeşitleri
- Proxy, Firewall ve kurulumu
- Port Listesi
- Joomla 1.5x açığı
- Code Cracking
- Credit Card Doğrulama
- Adsl Account Çalmak
- Sosyal Mühendislik ve Senaryolar
- Exploit Nedir, Sistemlere Sızma Yolları
- Exploitler Nedir, Nereden Bulunur ve Nasıl Kullanı...
- Ağ saldırıları, İp-Tcp-Dns-Arp Spoofing ve Ddos At...
- Zavallı Savunmasız İnternet - Ddos Atakları
- Detaylarýyla Denial Of Service
- DDoS (Distributed Denial of Service) Nedir, Nasıl ...
- Web Güvenliği Tehdit Sınıflandırması
- Cryptographic : Intermediate
- Cryptographic : Basic
- WİMAX NEDİR?
- Saldırı Tespit Sistemleri
- Özel Sanal Ağ ve Servis Kalitesi (VPN- Virtual Pri...
- IP Adresleme * IPV4 – IPV6 - IPSEC
- Pretty Good Privacy (PGP)
- Nüfuz Tespit Sistemleri
- GÜVENLİK DUVARLARI (FIREWALLS)
- BİOMETRİK SİSTEMLER VE YÖNTEMLER
- BİOMETRiK YÖNTEMLERİN BİLGİSAYAR VE AĞ GÜVENLİĞİNE...
- Bilgisayar Ağ Sistemleri Güvenliği
- GSM ve Kriptolu Cep Telefonu_Rapor
- Caesar Cipher için Linkler
- C# ile Caesar Şifreleme Tekniği
-
▼
Aralık
(46)
2 Aralık 2011 Cuma
Kaydol:
Kayıt Yorumları (Atom)
Hiç yorum yok:
Yorum Gönder