繁体
他们,有的如小蒋继续给自己的系统增加防御,
置安全策略,有的则如刘辉,忙着表现自己,从自己的私人“宝库”中,拿
“大杀
”开始疯狂地对对方
行数据风暴攻击。
故而,这
洪
攻击,也叫
拒绝服务攻击。
既然有这么一个突破
,林鸿也就没有再去想其他法
,而是继续对这个溢
漏
行分析,看看是否能够让它执行自己特定的溢
程序。
他不想使用过于惊骇世俗地漏
,决定从正常的角度
手,针对对方的系统搞一个溢
攻击程序。虽然他对OPENBSD的研究并不是很多,但是有一
可以确定,那边是UNIX系列的系统,肯定存在着这样那样的溢
攻击漏
。
有些漏
,并不是对方想补就能补上的,这些漏
的存在,并不是说对方的
平不行,而是平台本
存在,例如路由
里面的漏
,如果没有专门研究过,
本不知
这里面还可以
文章。
数据风暴攻击,也就是洪
攻击,其原理就是利用三次握手协议的缺陷,大量地伪造连接请求。
这不是系统决定的,而是编程语言决定的。
林鸿通过特定指令对方的服务
行查询,得
了对方APACHE的版本号,发现并不是最新版本,他记得当初自己在架设网站的时候,曾发现过APACHE的一个溢
漏
,当时并没有
研究。
林鸿和老王在探测对方的同时,其他人也没有闲着。
由于这些申请连接的请求是伪造的,源地址是假的,发
申请之后,对方的服务
便一直会
行对外回应广播,要求申请者再次
行确认或者拒绝,要是没有人再次回应,服务
便会一直这样下去,形成大量的半连接状态,这样端
的半连接队列很快就会被堆满,对其他有效请求便不能提供服务。
竟还是有漏
的。至少林鸿便有好几
方式可以成功突破
去。他掌握的这些漏
,有些是APACHE本
的,而有些,则是编程语言内
的缺陷。
不过,林鸿并没有着急动手,而是慢慢地
行探查,看看有多少
方式可以成功突破,同时也估算一下对方的
平。
当然,能够消耗一些对方的网络资源,也是不错的,也并不能说刘辉此刻的攻击没有意义,至少也扰
一下对方的视线。
林鸿并不是很喜
数据风暴式的攻击,因为这
攻击没有什么技术
量,缺乏技巧,就如同打斗的时候,完全凭借自
的蛮力和对方搏斗,却少智慧。
系统里面的程序实在是太多了,代码也是成千上万行,总是会有人
心,没有严格检查各
内存边界的,这便给攻击者留下了可趁之机。
以刘辉现在这
程度的洪
攻击,对于他们服务
的带宽来说,效果并不大。只有分布式的拒绝服务攻击即DDOS才能发挥最大效果。不过,要想使用DDOS攻击,就必须大量的机
参与
来。
UNIX系列的系统,都是使用C语言编写的,而C语言有一个重要的特
,那便是很容易
现溢
漏
。这不是语言的缺陷,而是程序员的不严谨而造成的。
很有可能是这个溢
漏
太过微小和隐秘,并没有引起开发组的注意,也没有引起什么危害,所以一直没有被发现。
他从官方网站的FTP上将这个版本给下载下来,然后直接在自己的本机上,
行调试跟踪。直接
照记忆,对那个溢
漏
行测试,最终发现,这个漏
至今没有被修复。