渗透攻击实例-拒绝服务

本文涉及的产品
全局流量管理 GTM,标准版 1个月
公共DNS(含HTTPDNS解析),每月1000万次HTTP解析
云解析 DNS,旗舰版 1个月
简介: 渗透攻击实例-拒绝服务

拒绝服务(DoS):DoS是 Denial of service的简称,即拒绝服务,任何对服务的干涉,使得其可用性降低或者失去可用性均称为拒绝服务。例如一个计算机系统崩溃或其带宽耗尽或其硬盘被填满,导致其不能提供正常的服务,就构成拒绝服务。拒绝服务攻击:造成DoS的攻击行为被称为DoS攻击,其目的是使计算机或网络无法提供正常的服务 。最常见的DoS攻击有计算机网络带宽攻击和连通性攻击。带宽攻击指以极大的通信量冲击网络,使得所有可用网络资源都被消耗殆尽,最后导致合法的用户请求无法通过。连通性攻击指用大量的连接请求冲击计算机,使得所有可用的操作系统资源都被消耗殆尽,最终计算机无法再处理合法用户的请求


大街网服务器配置不当导致拒绝服务攻击

漏洞攻击证明:
参考链接:
https://ring0.me/2015/08/exploit-dns-server-with-one-packet/
漏洞测试过程:
利用dig命令查询dajie.com的DNS信息

发现大街有两台dns,对应的IP地址211.151.116.20-21
查询DNS服务器版本信息

利用ns1.dajie.com进行解析测试

向ns1.dajie.com发送攻击PAYLOAD

再次利用ns1.dajie.com进行解析测试,这时候服务已经挂了


另外推荐几款攻击工具:

1)LOIC(低轨道 ION 加农炮)

2)HOIC(高轨道离子大炮)

3)HTTP 无法承受的负载王(HULK)

4)DDoSIM(DDoS 模拟器)

5)皮洛里斯

6)OWASP HTTP 开机自检

7)鲁迪

8)托尔之锤

9)DAVOSET

10)金眼

不推荐哪个,自己去实践。

相关文章
|
4月前
|
安全 数据安全/隐私保护
恶意攻击
黑客攻击:黑客使用计算机作为攻击主体,发送请求,被攻击主机成为攻击对象的远程系统,进而被窃取信息。 特洛伊木马:特洛伊木马通过电子邮件或注入免费游戏一类的软件进行传播,当软件或电子邮件附件被执行后,特洛伊木马被激活。特洛伊密码释放他的有效负载,监视计算机活动,安装后门程序,或者向黑客传输信息。
45 4
|
5月前
|
监控 安全 网络安全
如何防止内网渗透攻击?
【10月更文挑战第10天】如何防止内网渗透攻击?
265 3
|
5月前
|
机器学习/深度学习 人工智能 安全
|
10月前
|
安全 算法 数据可视化
认识Glitch到攻击BootROM
认识Glitch到攻击BootROM
222 0
|
10月前
|
安全 NoSQL Redis
服务器又被攻击了,我这样做...
近期遭遇阿里云服务器频繁报警,经分析发现是由于测试服务器所有端口对公网开放,导致自动化程序对其扫描。黑客可能利用类似Redis的未授权访问漏洞进行攻击。为避免此类问题,建议:1. 不开放不必要的端口;2. 避免以root权限运行服务;3. 设置服务器IP白名单;4. 定期更换密码。保持良好安全习惯可保障服务器安全。
2147 3
服务器又被攻击了,我这样做...
|
10月前
|
存储 监控 安全
如何防范网络渗透攻击
如何防范网络渗透攻击
159 3
|
缓存 安全 网络协议
网络安全-SSRF漏洞原理、攻击与防御
网络安全-SSRF漏洞原理、攻击与防御
478 0
网络安全-SSRF漏洞原理、攻击与防御
|
安全 网络安全 PHP
后渗透攻击
渗透测试之后渗透攻击
202 0
|
算法 安全 大数据
女巫攻击及其防范
女巫攻击及其防范
|
云安全 安全 网络协议
服务器被攻击了怎么办
服务器被攻击了怎么办