ClsHack:Computer Security Blog    

[Como Fazer]HULK:Web Server Ferramenta de DoS

Quinta-feira, 17 de Maio, 2012

HULK , como muitas outras ferramentas para fazer Os ataques DoS permite fazer um site inacessível.
HULK è e opensource Scritto em python :D

O que faz HULK ?

HULK, é gerar pedidos exclusivos para cada pedido gerado, evitando / contornando mecanismos de cache e efetuando diretamente sobre a carga do servidor em si.

Então dizemos ignorando o cache comete na alocação de recursos do servidor.
(mais…)

How-To: thc-ssl-dos && atacar servidor ssl

Quarta-feira, Abril 18, 2012

Thc-ssl-dos foi desenvolvido pelo famoso antagonista hydra programadores conhecido medusa

thc-ssl-dos explora uma vulnerabilidade no SSL e carrega a CPU do servidor 100 % e assim tornar o servidor inutilizável.
(mais…)

MS12-020 && Metasploit: Windows <= 8 Remote Dos

Quarta-feira, 21 de março, 2012

Ele’ lançado pela metasploit o bug muito discutido Microsoft RDP weblog: MS12-020.
Por enquanto é apenas um dos remota.
O autor original deste exploit é Luigi Auriemma.
Descrizione exploit:

Este módulo explora a vulnerabilidade MS12-002 RDP originalmente descoberto e relatado por Luigi Auriemma.
A falha pode ser encontrada na forma como o pacote T.125 ConnectMCSPDU é tratada no campo maxChannelIDs, o que irá resultar
um apontador inválido sendo usado, portanto, causando uma condição de negação de serviço.

(mais…)

PHP 5.3.* gosta de vulnerabilidades DoS

Sexta-feira, 03 de fevereiro, 2012

Quase a totalidade da CVE-2011-4885 PHP Denial of Service Hashtables que diz que este:

PHP antes 5.3.9 calcula os valores de hash para os parâmetros de forma, sem limitar a capacidade de desencadear colisões de hash previsivelmente, que permite que atacantes remotos causem uma negação de serviço (Consumo de CPU) enviando muitos parâmetros trabalhada.

Com o upgrade para a versão PHP 5.3.9 introduz a correção de bug:

Max_input_vars directiva adicionada para prevenir ataques baseados em colisões de hash (Dmitry).

max_input_vars Meu exemplo é configurável via php.ini:

Este, max_input_vars no entanto, introduz um novo bug: CVE-2012-0830
(mais…)

[CVE-2012-0207 Exploit]Linux Negação de serviço remota IGMP && Vídeo

Terça-feira, Décimo sétimo janeiro, 2012

Novas vulnerabilidades para sistemas Linux que utiliza uma vulnerabilidade no IGMP IPv4 pode ser jogado fora por controle remoto.

A descrição técnica:
(mais…)