Innen gyik-ről ha valakinek küldök üzenetet, ő be tudja mérni az ip-címem?





Jaja, ahhoz, hogy ip címet szerezzen fel kéne törnie az egész oldalt, hogy hozzáférjen az adatbázishoz.
Erre itt mivel az oldal jól van elkészítve( remélhetőleg, és szerintem gyakorlatban is), nincs lehetőség.
De ha szerezné is, akkor is de DoS támadást tudna( miért lenne csoda? 18 soros c kód megcsinálja a DDOS lenne csoda bár arra meg ott van a trinity) csinálni, bár tudna mást is, ha nincs jó túzfalad, rossz esetben viszont azon is át tud menni valahogy...
De ezekre kb 0 az esély, egy üzenet alapján nem fogja tudni bemérni az ip címet. Max a gyik.hu ip címét tudna megszerezni, de azt meg fél perc alatt meg lehet tenni.















Nem arra gondoltam( nem tudom vágod-e hogy kell RAW socket-ben tcp syn csomagot csinálni. Ebből elég egy utasítást, konkrtétan a RAW socket küldését egy végtelen while ciklusba tenni.
Ha ezt futatja 1000 ember előbb utóbb meghal a szerver. De van még egy pár megoldás erre.
Nem tudom mióta a frissítés gomb nyomogatása a dosolás.










#5: igen és? Ha a szerver nem tud egy gépről jövő folyamatosa kérést kiszolgálni, akkor az megfekszik ha pár 100-an próbálnak meg egyszerre csatlakozni (lásd: Neptun, ETR).
Azon kívül az intelligens tűzfal elég hamar lelövi az IP-det, mielőtt az alkalmazás egyáltalán lassulni tudna.
Nem szaladgálhatsz végig a falu minden gépén elindítani ez a progit, ezt neten össze is kell szervezni.





Amit mondasz az természetesen igaz.
Viszont megtehetem azt, hogy ha már egyetemről beszéltél teszem azt megszerzek egy jelszót, a wifihez.
Ha szerencsém van, akkor működik a smurfingelés, azaz kiküldöm a broadcastra ezt a csomagot, amit jó gépen figyelve, és megfeleően irányítva megtehetem, hogy a válaszcsomagokból 1-et a broadcastra, 2-t pedig a célszerverre küldök. Na most 100 gépen elég hamar megvan. A másik, hogy tény gyorsan kiszűri, de lehet változtani az ip címet, ugyanis a legtöbb csomagszűrő és ips rendszer az egy számítógépről érkező csomagokat vizsgálja...( term a level 7-esek már nem).
De megtehetem azt, hogy írok egy crack-et egy játékhoz, amibe beleírom ezt a kis programot, felteszem egy torrent-hálózatra és tuti lesznek egy jópáran akik letöltik. Akkor megtehetném azt is, hogy keresek az interneten sebezhető gépeket, csinálok metasploit exploit automatizáló rendszert ,és ha valamelyik böngésző nincs felfrissítve, akkor bent lehet a program az illető gépében, és beletehetek egy külső pőrogramot ami irányítja. Ha rossz a tűzfal, márpedig vannak rosszak, akkor meg lehet tenni. Főleg ha olyan technikát alkalmaza, amit csak egy level 7-es dedikált tűzfal tudna kivédeni. Bármelyiket is csinálja valaki, lesz neki pár ezer gépe, ami csak az ő parancsaira vár.





Kapcsolódó kérdések:
Minden jog fenntartva © 2025, www.gyakorikerdesek.hu
GYIK | Szabályzat | Jogi nyilatkozat | Adatvédelem | Cookie beállítások | WebMinute Kft. | Facebook | Kapcsolat: info(kukac)gyakorikerdesek.hu
Ha kifogással szeretne élni valamely tartalommal kapcsolatban, kérjük jelezze e-mailes elérhetőségünkön!