Página 1 de 2 12 ÚltimoÚltimo
Exibindo resultados 1 até 10 de 16

Tópico: [Ataques PHP]

  1. #1
    Desde
    May 2007
    Local
    São Paulo - SP
    Idade
    28
    Posts
    12
    Peso da Avaliação
    0

    [Ataques PHP]

    Bom, sou novo no Forum mais preciso de dicas ou Possiveis Milagres

    [Ataques]

    Hoje muitas empresas grandes sofrem ataques, com muita facilidade, derrubando totalmente sua rede e sobrecarregando seus dados de envio e recebimento.

    Servidores estão sendo muito atacados hoje em dia, inclusive eu sofro esses ataques, e resolvi aprender como execultalo.

    Ele Funciona da Seguinte Forma
    Você rastreia seu Servidor Com sistema operacional Linux por Telnet, Injeta um programa proxy no servidor, apos ter feito isso a maquina é sua para qualquer uso, você faz o download de um arquivo chamado f3 usado para esse processo, digita um comando e com numero de IP, Numero de Carga, e Tempo Estimado.
    Como conseguir sua Shell?
    Hackers hoje em dia procuram suas shells não como um servidor qualquer, e sim Injetando um codigo em PHP em sites de grandes empresas, fazendo Ataques por Servidores dedidados (Exemplo, Vivo, Claro, Revistas conhecida)
    Esses hackers ultilazam formas de acesso Multiplos, nao dando pra identificar o IP.
    Eles conseguem abrir um Console, um DOS por um codigo php, eu acho um absurdos FORUNS e outros tipos de lugares postando tutoriais como usalos e como atacar um outro servidor, acho que isso deveria ser proibido por lei e bloquiando acesso de sites assim,
    Gostaria de saber se alguem ja ouviu fala desses ataques e poderia me ajudar.
    E acabar com esse mal
    Pois esses ataques passam primeiro pela sua Operadora de Banda Larga, apos Envia os dados para a Maquina, Firewalls (Softwares) não solucionaria esses caso eu acho.

    Obrigado Atenciosamente
    Wilson Roberto"

  2. #2
    Desde
    Apr 2004
    Local
    Florianópolis, SC
    Idade
    27
    Posts
    630
    Peso da Avaliação
    16

    Re: [Ataques PHP]

    Hoje muitas empresas grandes sofrem ataques, com muita facilidade, derrubando totalmente sua rede e sobrecarregando seus dados de envio e recebimento.
    As pequenas também, e isso parece um DOS, ou mesmo um DDOS!

    Ele Funciona da Seguinte Forma
    Você rastreia seu Servidor Com sistema operacional Linux por Telnet, Injeta um programa proxy no servidor, apos ter feito isso a maquina é sua para qualquer uso, você faz o download de um arquivo chamado f3 usado para esse processo, digita um comando e com numero de IP, Numero de Carga, e Tempo Estimado.
    Muito confuso! Ta brincando de SK? O que seria o f3? Não é tão simples assim, principalmente a parte de "injeta um programa proxy no servidor"! Doidera isso!


    Esses hackers ultilazam formas de acesso Multiplos, nao dando pra identificar o IP.
    Fale por sí, não no geral!

    Eles conseguem abrir um Console, um DOS por um codigo php.
    E aonde fica a liberdade amigo? Ou será que tá propondo uma volta aos tempos de ditadura?

    eu acho um absurdos FORUNS e outros tipos de lugares postando tutoriais como usalos e como atacar um outro servidor, acho que isso deveria ser proibido por lei e bloquiando acesso de sites assim,
    Eu não acho! E isso não cabe mais a lei, afinal "ser hacker" já é ilegal na visão da mesma!

    ps: mas concordo que seria interessante ver as autoridades brasileiras tentando bloquear esses sites :)

    Gostaria de saber se alguem ja ouviu fala desses ataques e poderia me ajudar. E acabar com esse mal. Pois esses ataques passam primeiro pela sua Operadora de Banda Larga, apos Envia os dados para a Maquina, Firewalls (Softwares) não solucionaria esses caso eu acho.
    Qual ataque amigo? O possível DOS ou mesmo DDOS, ou ainda o "incrível método só usado por hackers do mal" PHP Include?

    No mais invadir a máquina do vizinho, pra depois usar a dele pra invadir a sua, não é nenhuma novidade. Para isso procure por computadores/redes zumbis.

    Abraço amigo.


    []s,
    ceth
    the human power is its own end.. Karl Marx

  3. #3
    Desde
    Sep 2006
    Local
    Sul de Minas.
    Idade
    24
    Posts
    33
    Peso da Avaliação
    0

    Re: [Ataques PHP]

    eu acho um absurdos FORUNS e outros tipos de lugares postando tutoriais como usalos e como atacar um outro servidor, acho que isso deveria ser proibido por lei e bloquiando acesso de sites assim,

    HAHA, a justiça vai proibir isso ?! meu amigo, se for pra proibir tutoriais de HACKING a justiça ia ter que ficar totalmente vidrada nesse tema, aliás, vc acha que a justiça ta ligando pra esses sites ?! eles nem sabem que existem, mas na hora de querer proibir o youtube por besteirinha, ae é outra coisa né.

    Servidores estão sendo muito atacados hoje em dia, inclusive eu sofro esses ataques,
    bom, conte-nos como vc está sendo atacado, seria interessante.

    e resolvi aprender como execultalo.
    e vc aprendeu aonde? nos próprios foruns que está querendo que a lei proiba?

  4. #4
    Desde
    May 2007
    Local
    São Paulo - SP
    Idade
    28
    Posts
    12
    Peso da Avaliação
    0

    Re: [Ataques PHP]

    Sim, Aprendi em um forum a 3 Meses atrás e lá encinava a efetuar os ataques e o Link do f3

    O Ataque sim é considerado com um Ataque DoSS pois sobrecarrega os dados, queria que você me explicaca-se sobre essas redes/zumbis, pois na internet hoje em dia no proprio google aparece Ataque DoSS, aparece esses tais zumbis

    Bom um Exemplo do ataque

    Pega um site como em php
    http://pchack.com.br/on.php

    Ai Colocava um tal de um Console
    http://pchack.com.br/on.php=Php.Konsole=Kudjsae.php

    Quando injetado esse codigo aparecia uma Opção tipo um Prompt de Comando
    só que comandos Linux
    Efetuava o Download do f3
    wget f3 (Link)
    Coloca uma Senha do Arquivo e fazia a Liberação

    Apos ter feito isso você digitava
    ./f3 (Numero do IP) (Tempo de Atack) (Dados)
    intaum seria
    ./f3 server.myftp.org 2 280

    Após ter efetuado queda imediata ^^


    Iai Entendeu alguma coisa? xD

    falow espero ajuda ^^

  5. #5
    Desde
    Apr 2004
    Local
    Florianópolis, SC
    Idade
    27
    Posts
    630
    Peso da Avaliação
    16

    Re: [Ataques PHP]

    Sim, Aprendi em um forum a 3 Meses atrás e lá encinava a efetuar os ataques e o Link do f3
    Aprendeu um "ataque", mas não sabe como funciona, o porque de usar isso ou aquilo, tsc tsc isso não cheira bem..

    O Ataque sim é considerado com um Ataque DoSS pois sobrecarrega os dados, queria que você me explicaca-se sobre essas redes/zumbis, pois na internet hoje em dia no proprio google aparece Ataque DoSS, aparece esses tais zumbis
    O Google não pode fazer isso por mim? melhor, por você? Em todo caso de uma olhada nesse link.


    Bom um Exemplo do ataque

    Pega um site como em php
    http://pchack.com.br/on.php

    Ai Colocava um tal de um Console
    http://pchack.com.br/on.php=Php.Konsole=Kudjsae.php

    Quando injetado esse codigo aparecia uma Opção tipo um Prompt de Comando
    só que comandos Linux
    Efetuava o Download do f3
    wget f3 (Link)
    Coloca uma Senha do Arquivo e fazia a Liberação

    Apos ter feito isso você digitava
    ./f3 (Numero do IP) (Tempo de Atack) (Dados)
    intaum seria
    ./f3 server.myftp.org 2 280

    Após ter efetuado queda imediata ^^
    O que você fez "ou tentou" e da pior forma possível, foi um include de PHP, se conferiu minha resposta anterior, já deve estar com "inspiração" suficiente para buscar novas fontes, por essas e outras não vou comentar mais a respeito.

    Boa sorte e bons estudos!


    []s,
    ceth
    the human power is its own end.. Karl Marx

  6. #6
    Desde
    May 2007
    Local
    São Paulo - SP
    Idade
    28
    Posts
    12
    Peso da Avaliação
    0

    Re: [Ataques PHP]

    OK Obrigado pelas respostas, vou estudar mais o caso.

  7. #7
    Desde
    Oct 2002
    Posts
    18
    Peso da Avaliação
    0

    Re: [Ataques PHP]

    Talvez esta apresentacao o ajude:

    27/06/2006
    Anatomia de ataques PHP: Vulnerabilidades, exploracao e contramedidas
    Ivo de Carvalho Peixinho, RNP

    ftp://ftp.registro.br/pub/gts/gts07/...taques-php.pdf
    http://gts.nic.br/reunioes/gts-7/programa/

  8. #8
    Desde
    Nov 2007
    Posts
    15
    Peso da Avaliação
    0

    Re: [Ataques PHP]

    Se voce tem medo de cair em um ataque como esse que citou

    Pega um site como em php
    http://pchack.com.br/on.php

    Ai Colocava um tal de um Console
    http://pchack.com.br/on.php=Php.Konsole=Kudjsae.php
    Você não precisa estudar segurança e sim PHP pois em nenhuma linguagem de programação ou ate mesmo de script se pode confiar no que o usuário digita neste caso por exemplo, validando as variaveis nada iria ocorrer no sistema operacional, no máximo uma mensagem de erro do PHP
    Detalhe konsole = Emulador de linha de comando Linux para o ambiente de janelas KDE
    Por que o detalhe? Servidores dedicados não rodam ambientes graficos (Konsole ou mesmo o KDE simplesmente não existem)

  9. #9
    Desde
    Sep 2004
    Idade
    32
    Posts
    1.252
    Peso da Avaliação
    14

    Re: [Ataques PHP]

    Citar Originalmente enviado por mathbr Ver Post
    Se voce tem medo de cair em um ataque como esse que citou



    Você não precisa estudar segurança e sim PHP pois em nenhuma linguagem de programação ou ate mesmo de script se pode confiar no que o usuário digita neste caso por exemplo, validando as variaveis nada iria ocorrer no sistema operacional, no máximo uma mensagem de erro do PHP
    Detalhe konsole = Emulador de linha de comando Linux para o ambiente de janelas KDE
    Por que o detalhe? Servidores dedicados não rodam ambientes graficos (Konsole ou mesmo o KDE simplesmente não existem)
    O que tem a ver estudar PHP com nao sofrer DoS ou DDoS, no maximo voce pode evitar que sua maquina seja mais uma zumbi que ira atacar o proximo.......

  10. #10
    Desde
    Dec 2007
    Posts
    17
    Peso da Avaliação
    0

    Re: [Ataques PHP]

    acredito que desenvolver com seguranca seja obrigação do programador...
    por isso uns ganham mais e outros menos... estude e faça suas coisas mais bem feitas...

Thread Information

Users Browsing this Thread

There are currently 1 users browsing this thread. (0 members and 1 guests)

Regras de envio

  • You may not post new threads
  • You may not post replies
  • You may not post attachments
  • You may not edit your posts
  •