这不是系统决定的,而是编程语言决定的。
故而,这洪
攻击,也叫
拒绝服务攻击。
竟还是有漏的。至少林鸿便有好几
方式可以成功突破
去。他掌握的这些漏
,有些是APACHE本
的,而有些,则是编程语言内
的缺陷。
既然有这么一个突破,林鸿也就没有再去想其他法
,而是继续对这个溢
漏
行分析,看看是否能够让它执行自己特定的溢
程序。
有些漏,并不是对方想补就能补上的,这些漏
的存在,并不是说对方的
平不行,而是平台本
存在,例如路由
里面的漏
,如果没有专门研究过,
本不知
这里面还可以
文章。
数据风暴攻击,也就是洪攻击,其原理就是利用三次握手协议的缺陷,大量地伪造连接请求。
不过,林鸿并没有着急动手,而是慢慢地行探查,看看有多少
方式可以成功突破,同时也估算一下对方的
平。
以刘辉现在这程度的洪
攻击,对于他们服务
的带宽来说,效果并不大。只有分布式的拒绝服务攻击即DDOS才能发挥最大效果。不过,要想使用DDOS攻击,就必须大量的机
参与
来。
UNIX系列的系统,都是使用C语言编写的,而C语言有一个重要的特,那便是很容易
现溢
漏
。这不是语言的缺陷,而是程序员的不严谨而造成的。
他不想使用过于惊骇世俗地漏,决定从正常的角度
手,针对对方的系统搞一个溢
攻击程序。虽然他对OPENBSD的研究并不是很多,但是有一
可以确定,那边是UNIX系列的系统,肯定存在着这样那样的溢
攻击漏
。
当然,能够消耗一些对方的网络资源,也是不错的,也并不能说刘辉此刻的攻击没有意义,至少也扰一下对方的视线。
系统里面的程序实在是太多了,代码也是成千上万行,总是会有人心,没有严格检查各
内存边界的,这便给攻击者留下了可趁之机。
由于这些申请连接的请求是伪造的,源地址是假的,发申请之后,对方的服务
便一直会
行对外回应广播,要求申请者再次
行确认或者拒绝,要是没有人再次回应,服务
便会一直这样下去,形成大量的半连接状态,这样端
的半连接队列很快就会被堆满,对其他有效请求便不能提供服务。
林鸿和老王在探测对方的同时,其他人也没有闲着。
很有可能是这个溢漏
太过微小和隐秘,并没有引起开发组的注意,也没有引起什么危害,所以一直没有被发现。
他们,有的如小蒋继续给自己的系统增加防御,置安全策略,有的则如刘辉,忙着表现自己,从自己的私人“宝库”中,拿
“大杀
”开始疯狂地对对方
行数据风暴攻击。
他从官方网站的FTP上将这个版本给下载下来,然后直接在自己的本机上,行调试跟踪。直接
照记忆,对那个溢
漏
行测试,最终发现,这个漏
至今没有被修复。
林鸿并不是很喜数据风暴式的攻击,因为这
攻击没有什么技术
量,缺乏技巧,就如同打斗的时候,完全凭借自
的蛮力和对方搏斗,却少智慧。
林鸿通过特定指令对方的服务行查询,得
了对方APACHE的版本号,发现并不是最新版本,他记得当初自己在架设网站的时候,曾发现过APACHE的一个溢
漏
,当时并没有
研究。