por
pobrecito hablador
el Sábado, 07 Agosto de 2004, 13:19h
(#334577)
Ojo, que hablo de oidas, no tengo mucha idea de ettercap, así que no sé si es procedente.
Bajo algunas circunstancias y usando nmap para escanear puertos se puede causar un DoS, incluso un DDoS.
Hay varias 'técnicas':
Puedes usar señuelos (decoys) para spoofear tu IP y parecer que los scans vienen de muchas fuentes, si estas fuentes no están activas y usas un -T alto (Insane) y además fragmentas paquetes puedes tirar una máquina ya que el fire recibe un flood de ICMP destination unreachable y que además tienen que ser recompuestos por el servidor. Esto puede ocurrir si se escaneán puertos sin cuidado y a lo bruto, aunque también puede hacerse con total intencionalidad, es una forma sofisticada de Nuke.
Otra vía es usando un servidor FTP como proxy para un 'bounce attack', a veces puedes tirar el servidor (este ataque no está dirigido contra el mismo servidor, es un efecto colateral).
Re:bueno...
(Puntos:0)Bajo algunas circunstancias y usando nmap para escanear puertos se puede causar un DoS, incluso un DDoS.
Hay varias 'técnicas':
Puedes usar señuelos (decoys) para spoofear tu IP y parecer que los scans vienen de muchas fuentes, si estas fuentes no están activas y usas un -T alto (Insane) y además fragmentas paquetes puedes tirar una máquina ya que el fire recibe un flood de ICMP destination unreachable y que además tienen que ser recompuestos por el servidor. Esto puede ocurrir si se escaneán puertos sin cuidado y a lo bruto, aunque también puede hacerse con total intencionalidad, es una forma sofisticada de Nuke.
Otra vía es usando un servidor FTP como proxy para un 'bounce attack', a veces puedes tirar el servidor (este ataque no está dirigido contra el mismo servidor, es un efecto colateral).