渗透攻击实例-拒绝服务

简介: 渗透攻击实例-拒绝服务

拒绝服务(DoS):DoS是 Denial of service的简称,即拒绝服务,任何对服务的干涉,使得其可用性降低或者失去可用性均称为拒绝服务。例如一个计算机系统崩溃或其带宽耗尽或其硬盘被填满,导致其不能提供正常的服务,就构成拒绝服务。拒绝服务攻击:造成DoS的攻击行为被称为DoS攻击,其目的是使计算机或网络无法提供正常的服务 。最常见的DoS攻击有计算机网络带宽攻击和连通性攻击。带宽攻击指以极大的通信量冲击网络,使得所有可用网络资源都被消耗殆尽,最后导致合法的用户请求无法通过。连通性攻击指用大量的连接请求冲击计算机,使得所有可用的操作系统资源都被消耗殆尽,最终计算机无法再处理合法用户的请求


大街网服务器配置不当导致拒绝服务攻击

漏洞攻击证明:
参考链接:
https://ring0.me/2015/08/exploit-dns-server-with-one-packet/
漏洞测试过程:
利用dig命令查询dajie.com的DNS信息

发现大街有两台dns,对应的IP地址211.151.116.20-21
查询DNS服务器版本信息

利用ns1.dajie.com进行解析测试

向ns1.dajie.com发送攻击PAYLOAD

再次利用ns1.dajie.com进行解析测试,这时候服务已经挂了


另外推荐几款攻击工具:

1)LOIC(低轨道 ION 加农炮)

2)HOIC(高轨道离子大炮)

3)HTTP 无法承受的负载王(HULK)

4)DDoSIM(DDoS 模拟器)

5)皮洛里斯

6)OWASP HTTP 开机自检

7)鲁迪

8)托尔之锤

9)DAVOSET

10)金眼

不推荐哪个,自己去实践。

相关文章
|
3月前
|
安全 算法 数据可视化
认识Glitch到攻击BootROM
认识Glitch到攻击BootROM
52 0
|
4月前
|
存储 监控 安全
如何防范网络渗透攻击
如何防范网络渗透攻击
69 3
|
缓存 安全 网络协议
网络安全-SSRF漏洞原理、攻击与防御
网络安全-SSRF漏洞原理、攻击与防御
317 0
网络安全-SSRF漏洞原理、攻击与防御
|
SQL 安全 Java
网络安全-webshell详解(原理、攻击、检测与防御)
网络安全-webshell详解(原理、攻击、检测与防御)
749 0
网络安全-webshell详解(原理、攻击、检测与防御)
|
SQL 存储 安全
网络安全-SQL注入原理、攻击及防御(2)
网络安全-SQL注入原理、攻击及防御(2)
239 0
网络安全-SQL注入原理、攻击及防御(2)
|
SQL 关系型数据库 MySQL
网络安全-SQL注入原理、攻击及防御(1)
网络安全-SQL注入原理、攻击及防御(1)
226 0
网络安全-SQL注入原理、攻击及防御(1)
|
存储 安全 网络协议
如何防护勒索软件攻击 - 网络防御
如何防护勒索软件攻击 - 网络防御
123 0
|
算法 安全 网络协议
科普知识:什么是攻击隐写术
本文讲的是科普知识:什么是攻击隐写术,隐写术是以隐藏格式发送数据的做法,因此这些发送的数据都会伪装成各种形式。“隐写”一词是希腊语στεγανό和γράφειν的组合,στεγανό的意思是“覆盖,隐藏或受保护”,而γράφειν的含义是“graphein”,意思是“写作”。
2677 0
|
云安全 安全 网络协议
服务器被攻击了怎么办
服务器被攻击了怎么办
|
安全 Java JavaScript
服务器攻击日常
服务器为什么会被攻击呢一、服务器漏洞服务器存在漏洞和服务器处理配备由差错的时候可能被被黑客攻击二、桌面漏洞桌面漏洞有很多,例如我们平时用的浏览器,如果不常常下载更新补就存在被黑客攻击的风险。他们不需要通过同意就能够自动下载非法软件代码,这种也被叫做隐藏式下载。
727 0