Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
(In)security allgemein Sicherheit, Anonymität im Netz. Schutz und Maßnahmen. Prävention und Konzepte. Sicherheitsarchitekturen allgemein und auf der Netzwerkebene.

DOS-Attacke vorführen

Diskussion: DOS-Attacke vorführen im Forum (In)security allgemein, in der Kategorie Security Area; Anzeige Hallo an alle! Ich bin neu hier und hoffe, dass ich hier im richtigen Forum poste. Es geht darum, ...

Antwort
Alt 12.02.08, 11:13   #1 (permalink)
 
Registriert seit: 11.02.08
Jockl Leistung: Facit NTK
Likes: 0
Standard DOS-Attacke vorführen

Anzeige

Hallo an alle!

Ich bin neu hier und hoffe, dass ich hier im richtigen Forum poste.

Es geht darum, dass ich in ca. 3 Wochen im Rahmen des Netzwerkunterrichts eine Präsentation über Angriffsarten halten soll. Meine Präsentation liegt im Bereich von Denial of Service Attacken. Unser Herr Prof. hat sogar ausdrücklich gesagt, dass er bei allen Präsentation auch auf praktische Beispiele hofft.

Wir haben dieses Jahr in unserer Klasse ein eigenes, vom Schulnetz unabhängiges Netzwerk aufgebaut. Es besteht aus 1 bzw. 2 Windows 2003 Servern und ca. 20 XP Clients.

Ich wollte nun nachfragen, wie ich neben der theoretischen Erklärung eines DOS-Angriffes auf einfache und "schnelle" Art und Weise so einen Angriff vorführen kann.

Natürlich würde ich mit dem betreffenden Prof. vorher alles absprechen und mein Ziel ist es ja auch nicht, irgendwelche Daten auf dem Server zu löschen (es liegen auch keine wichtigen Daten drauf), sondern einfach vorzuzeigen, wie man diesen Server "lahm legen" kann.

Daher meine Frage: Gibt es einfache und leicht umzusetzende Möglichkeiten, um so einen Angriff in unserem Mini-Netzwerk vorzuführen?

Vielen Dank im Voraus für alle Antworten!

LG,
Jockl

Jockl ist offline   Mit Zitat antworten
Alt 12.02.08, 11:20   #2 (permalink)
Moderator
 
Benutzerbild von bitmuncher
 
Registriert seit: 30.09.06
bitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcore
Likes: 442
Standard

Ja, die gibt es. Schau einfach mal hier nach.
__________________
Mein Blog - Mein Job - Diaspora

Der Ring uns zu knechten besteht aus 12 Sternen auf blauem Grund.

Neue Beiträge im Habo via Twitter - Das HaBo auf FB - Das HaBo bei G+
bitmuncher ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 12.02.08, 11:24   #3 (permalink)
Moderator
 
Benutzerbild von Elderan
 
Registriert seit: 30.03.04
Elderan Leistung: 8086
Likes: 14
Standard

Hallo,
irgendwie sollst du ja zeigen, dass der Server seinen Dienst verweigert, deswegen muss auf diesem auch erstmal ein Dienst laufen.

Würde dir empfehlen, auf dem Server eine kleine Web-App. laufen zu lassen und dann einen DDoS angriff zu starten.
Du installierst auf den 19 Clients (vermutlich reichen auch weniger) ein kleines Tool, welches immer wieder, so oft wie möglich, die Web-App. aufruft (die URL).
Dann zeigst du an dem verbleibendem Client, dass der Zugriff auf die Web-App. extrem langsam geht bzw. gar nicht mehr.

Sollte schnell realisiert sein.
Elderan ist offline   Mit Zitat antworten
Alt 12.02.08, 11:38   #4 (permalink)
Themenstarter
 
Registriert seit: 11.02.08
Jockl Leistung: Facit NTK
Likes: 0
Standard

Zitat:
Original von Elderan
Würde dir empfehlen, auf dem Server eine kleine Web-App. laufen zu lassen und dann einen DDoS angriff zu starten.
Du installierst auf den 19 Clients (vermutlich reichen auch weniger) ein kleines Tool, welches immer wieder, so oft wie möglich, die Web-App. aufruft (die URL).
Dann zeigst du an dem verbleibendem Client, dass der Zugriff auf die Web-App. extrem langsam geht bzw. gar nicht mehr.
Also z.B. ein einfaches ASP-Skript auf den Server stellen und dann auf den restlichen Clients über ein weiteres Skript das ASP-Skript ständig aufrufen?
Jockl ist offline   Mit Zitat antworten
Alt 12.02.08, 11:44   #5 (permalink)
 
Registriert seit: 14.06.07
Machine Leistung: Facit NTK
Machine eine Nachricht über ICQ schicken
Likes: 0
Standard

ich würde einfach nen kleinen webserver mit irgendeinem php-skript laufen lassen und dann die clients darauf zugreifen lassen...
Machine ist offline   Mit Zitat antworten
Alt 12.02.08, 12:52   #6 (permalink)
Themenstarter
 
Registriert seit: 11.02.08
Jockl Leistung: Facit NTK
Likes: 0
Standard

Mir fallt gerade ein, dass wir zum Testen einen älteren Webserver in der Klasse stehen haben, auf dem derzeit openSuse 10.3 und Apache läuft, dort könnte ich das ganze auch vorführen!

Vielen Dank mal für eure Tipps
Jockl ist offline   Mit Zitat antworten
Alt 18.02.08, 14:14   #7 (permalink)
 
Registriert seit: 04.12.05
eSpy Leistung: Facit NTK
Likes: 0
Standard

Setz dir in ner vm ein ungepatchtes win2k oder winxp auf und crash es mit smbdie o.ä. ..sollte als vorführung reichen...
eSpy ist offline   Mit Zitat antworten
Alt 18.02.08, 15:00   #8 (permalink)
IsNull
Guest
 
Likes:
Standard

Ganz nett und schnell durchzuführen wäre ein ARP DOS Angriff. (Logischerweise funzt das nur in LANs).
Dabei leitest du erst den gesammten Traffic, welcher zum Server möchte auf dich um.(ARP Poisoning) Dann leitest du den Traffic aber nicht weiter sondern verwirfst alle Pakete mit DROP... So ist der Server für die Clients nicht mehr erreichbar, am Server selbst wird dabei aber nichts manipuliert.
  Mit Zitat antworten
Alt 18.02.08, 19:43   #9 (permalink)
 
Registriert seit: 21.10.06
weau Leistung: Facit NTK
Likes: 0
Standard

xxpoof !
http://www.buha.info/files/user/html...xpoof_266.html
weau ist offline   Mit Zitat antworten
Alt 20.02.08, 15:54   #10 (permalink)
Themenstarter
 
Registriert seit: 11.02.08
Jockl Leistung: Facit NTK
Likes: 0
Standard RE: DOS-Attacke vorführen

Mit Erlaubnis des Netzwerkadmins habe ich mich soeben in unsere Klasse gesetzt und einige von euren Vorschlägen ausprobiert.

Zuerste wollte ich von bitmunchers Google-Ergebnis mit xxpoof einen Client "angreifen". Da aber McAfee auf allen Clients installiert war konnte ich trotz lokaler Adminrechte das Prog nicht extrahieren. Daher habe ich dann das Prog auf unserem Windows 2003 Server installiert und dann einen Client im Netz anzugreifen wie in dem HOWTO beschrieben.

Leider war das Ergebnis aber bei mir so, dass der Server ca. 60% CPU-Auslastung hatte und der betroffene Client "nur" ~30%.

Dann wollte ich eine Typo3-Installation auf unserem Linuxtestserver ausprobieren, indem ich auf einigen Clients eine index.html gestart habe, die jede Sekunde eine gewisse Seite am Server abruft. Da aufgrund des Netzwerkaufbaues "auf die Schnelle" nur 5 Clients dafür zur Verfügung standen, konnte ich damit auch kein wirkliches Ergebnis bekommen.

Ist es überhaupt mit einer Typo3 Installation und dem Aufruf einer etwas komplexeren Seite möglich den Server zu überlasen? Oder wird durch den Cache das ausgeglichen?

Für heute beende ich hier meine Testarbeit. Ich hoffe, dass ich bis zur Präsentation nächste Woche noch eine kleine Testdemonstration zusammenbringe.

lg, jockl
Jockl ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Security Area » (In)security allgemein » DOS-Attacke vorführen
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Dos-Attacke? Anducar (In)security allgemein 4 15.02.08 15:33
Attacke auf TrueCrypt Partition Serow Cryptography & Encryption 3 05.02.08 11:36
DoS Attacke - Was machen? Luze Webmaster-Security 5 30.01.08 17:01
Mögliche Attacke techniker Network · LAN, WAN, Firewalls 6 10.05.06 13:39
DoS-Attacke bei Strato STeFaN News & Ankündigungen 0 27.07.02 22:53


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61