渗透攻击实例-拒绝服务

本文涉及的产品
公共DNS(含HTTPDNS解析),每月1000万次HTTP解析
全局流量管理 GTM,标准版 1个月
云解析 DNS,旗舰版 1个月
简介: 渗透攻击实例-拒绝服务

拒绝服务(DoS):DoS是 Denial of service的简称,即拒绝服务,任何对服务的干涉,使得其可用性降低或者失去可用性均称为拒绝服务。例如一个计算机系统崩溃或其带宽耗尽或其硬盘被填满,导致其不能提供正常的服务,就构成拒绝服务。拒绝服务攻击:造成DoS的攻击行为被称为DoS攻击,其目的是使计算机或网络无法提供正常的服务 。最常见的DoS攻击有计算机网络带宽攻击和连通性攻击。带宽攻击指以极大的通信量冲击网络,使得所有可用网络资源都被消耗殆尽,最后导致合法的用户请求无法通过。连通性攻击指用大量的连接请求冲击计算机,使得所有可用的操作系统资源都被消耗殆尽,最终计算机无法再处理合法用户的请求


大街网服务器配置不当导致拒绝服务攻击

漏洞攻击证明:
参考链接:
https://ring0.me/2015/08/exploit-dns-server-with-one-packet/
漏洞测试过程:
利用dig命令查询dajie.com的DNS信息

发现大街有两台dns,对应的IP地址211.151.116.20-21
查询DNS服务器版本信息

利用ns1.dajie.com进行解析测试

向ns1.dajie.com发送攻击PAYLOAD

再次利用ns1.dajie.com进行解析测试,这时候服务已经挂了


另外推荐几款攻击工具:

1)LOIC(低轨道 ION 加农炮)

2)HOIC(高轨道离子大炮)

3)HTTP 无法承受的负载王(HULK)

4)DDoSIM(DDoS 模拟器)

5)皮洛里斯

6)OWASP HTTP 开机自检

7)鲁迪

8)托尔之锤

9)DAVOSET

10)金眼

不推荐哪个,自己去实践。

相关文章
|
1月前
|
SQL 安全 PHP
PHP安全性实践:防范常见漏洞与攻击####
本文深入探讨了PHP编程中常见的安全漏洞及其防范措施,包括SQL注入、XSS跨站脚本攻击、CSRF跨站请求伪造等。通过实际案例分析,揭示了这些漏洞的危害性,并提供了具体的代码示例和最佳实践建议,帮助开发者提升PHP应用的安全性。 ####
66 6
|
3月前
|
监控 安全 网络安全
如何防止内网渗透攻击?
【10月更文挑战第10天】如何防止内网渗透攻击?
169 3
|
3月前
|
机器学习/深度学习 人工智能 安全
|
8月前
|
安全 NoSQL Redis
服务器又被攻击了,我这样做...
近期遭遇阿里云服务器频繁报警,经分析发现是由于测试服务器所有端口对公网开放,导致自动化程序对其扫描。黑客可能利用类似Redis的未授权访问漏洞进行攻击。为避免此类问题,建议:1. 不开放不必要的端口;2. 避免以root权限运行服务;3. 设置服务器IP白名单;4. 定期更换密码。保持良好安全习惯可保障服务器安全。
1719 3
服务器又被攻击了,我这样做...
|
8月前
|
存储 监控 安全
如何防范网络渗透攻击
如何防范网络渗透攻击
140 3
|
安全 网络安全 PHP
后渗透攻击
渗透测试之后渗透攻击
191 0
|
缓存 安全 网络协议
网络安全-SSRF漏洞原理、攻击与防御
网络安全-SSRF漏洞原理、攻击与防御
453 0
网络安全-SSRF漏洞原理、攻击与防御
|
SQL 安全 Java
网络安全-webshell详解(原理、攻击、检测与防御)
网络安全-webshell详解(原理、攻击、检测与防御)
1360 0
网络安全-webshell详解(原理、攻击、检测与防御)
|
SQL 存储 安全
网络安全-SQL注入原理、攻击及防御(2)
网络安全-SQL注入原理、攻击及防御(2)
317 0
网络安全-SQL注入原理、攻击及防御(2)
|
SQL 关系型数据库 MySQL
网络安全-SQL注入原理、攻击及防御(1)
网络安全-SQL注入原理、攻击及防御(1)
296 0
网络安全-SQL注入原理、攻击及防御(1)

热门文章

最新文章