电脑版
首页

搜索 繁体

第469章溢chu漏超脑黑客(2/2)

这不是系统决定的,而是编程语言决定的。

故而,这攻击,也叫拒绝服务攻击。

竟还是有漏的。至少林鸿便有好几方式可以成功突破去。他掌握的这些漏,有些是APACHE本的,而有些,则是编程语言内的缺陷。

既然有这么一个突破,林鸿也就没有再去想其他法,而是继续对这个溢行分析,看看是否能够让它执行自己特定的溢程序。

有些漏,并不是对方想补就能补上的,这些漏的存在,并不是说对方的平不行,而是平台本存在,例如路由里面的漏,如果没有专门研究过,本不知这里面还可以文章。

数据风暴攻击,也就是洪攻击,其原理就是利用三次握手协议的缺陷,大量地伪造连接请求。

不过,林鸿并没有着急动手,而是慢慢地行探查,看看有多少方式可以成功突破,同时也估算一下对方的平。

以刘辉现在这程度的洪攻击,对于他们服务的带宽来说,效果并不大。只有分布式的拒绝服务攻击即DDOS才能发挥最大效果。不过,要想使用DDOS攻击,就必须大量的机参与来。

UNIX系列的系统,都是使用C语言编写的,而C语言有一个重要的特,那便是很容易现溢。这不是语言的缺陷,而是程序员的不严谨而造成的。

他不想使用过于惊骇世俗地漏,决定从正常的角度手,针对对方的系统搞一个溢攻击程序。虽然他对OPENBSD的研究并不是很多,但是有一可以确定,那边是UNIX系列的系统,肯定存在着这样那样的溢攻击漏

当然,能够消耗一些对方的网络资源,也是不错的,也并不能说刘辉此刻的攻击没有意义,至少也扰一下对方的视线。

系统里面的程序实在是太多了,代码也是成千上万行,总是会有人心,没有严格检查各内存边界的,这便给攻击者留下了可趁之机。

由于这些申请连接的请求是伪造的,源地址是假的,发申请之后,对方的服务便一直会行对外回应广播,要求申请者再次行确认或者拒绝,要是没有人再次回应,服务便会一直这样下去,形成大量的半连接状态,这样端的半连接队列很快就会被堆满,对其他有效请求便不能提供服务。

林鸿和老王在探测对方的同时,其他人也没有闲着。

很有可能是这个溢太过微小和隐秘,并没有引起开发组的注意,也没有引起什么危害,所以一直没有被发现。

他们,有的如小蒋继续给自己的系统增加防御,置安全策略,有的则如刘辉,忙着表现自己,从自己的私人“宝库”中,拿“大杀”开始疯狂地对对方行数据风暴攻击。

他从官方网站的FTP上将这个版本给下载下来,然后直接在自己的本机上,行调试跟踪。直接照记忆,对那个溢行测试,最终发现,这个漏至今没有被修复。

林鸿并不是很喜数据风暴式的攻击,因为这攻击没有什么技术量,缺乏技巧,就如同打斗的时候,完全凭借自的蛮力和对方搏斗,却少智慧。

林鸿通过特定指令对方的服务行查询,得了对方APACHE的版本号,发现并不是最新版本,他记得当初自己在架设网站的时候,曾发现过APACHE的一个溢,当时并没有研究。

热门小说推荐

最近更新小说