Foro de elhacker.net

Foros Generales => Dudas Generales => Mensaje iniciado por: CaZ4d0R en 6 Julio 2010, 22:08 pm



Título: Ping De La Muerte
Publicado por: CaZ4d0R en 6 Julio 2010, 22:08 pm
Para explicar en ping a los quen no lo conozcan les dejo un resumen

Es un comando de DOS que lo que hace es mandar paquetes mas grandes de los permitidos continuadamente a una máquina server (generalmente) que mantiene una web, se la bombardea con esos paquetes hasta que la víctima no aguanta mas, y esa maquina se resetea, se apaga o se cuelga, se hace desde D.O.S con el comando ping -t Ip DeLaVictima
sigue siendo efectivo en algunas implementacions de TCP/IP, ya que estas te permiten manejar paquetes de 65535 bytes, lo que daria como resultado un buffer overflow y por tanto un DoS (osea que se cuelga) si el atacado no tiene esta implementacion. Los SO de servidor mas vulnerables a este ataque son SunOS 4.x y Windoze NT 4.0 (para no variar).
Provocar una denegacion de servicio tan facil como:
ping -l 65510 ipvictima

ejemplo claro: ping -t 111.111.111.111

donde -l envia el tamaño del bufer
y donde -t hasta que se pare



Mi duda es si sigue existiendo o si es posible lograr el ping un sistema operativo

Windows XP  en adelante.



saludos...


Título: Re: Ping De La Muerte
Publicado por: awesome13 en 6 Julio 2010, 22:10 pm
Creo que esto esta prohibido en estos lares...

ademas hay ''programas mas sencillos''


Título: Re: Ping De La Muerte
Publicado por: Socket_0x01 en 6 Julio 2010, 22:29 pm
El ping de la muerte en su tiempo era la moda pero solo servia con Window$ muy viejos tales como el 95 y creo que tambien el 98 haciendo desbordar la pila TCP/IP de los tales.

Creo que esto esta prohibido en estos lares...

ademas hay ''programas mas sencillos''

Emm no sabia que el ping de la muerte era un programa, es solo un paquete ICMP muy grande que se envia al destino y como era tan grande no lo podia soportar haciendo que se desbordara la pila TCP/IP.


Título: Re: Ping De La Muerte
Publicado por: mnemonic en 13 Julio 2010, 20:39 pm
Ni el uno ni el otro.

El ping de la muerte se basaba en dos cosas, que el buffer estaba preparado para recibir paquetes de un tamaño máximo determinado, y que el ping estaba capado para que no los enviases mas grandes.

Pero claro el ping es un programa, y si utilizabas un ping nuevo compilado que te permitía enviar paquetes mas grandes, pues lanzabas pings del tamaño que querías con la consecuente denegación de servicio.

Pero vamos que eso esta completamente obsoleto.


Título: Re: Ping De La Muerte
Publicado por: @synthesize en 13 Julio 2010, 20:41 pm
Esto,a parte de ir en contra de las normas, creo, y aparte de ser antiguo, es una tontería, hace años que un simple ping no tira una computadora xD.


Título: Re: Ping De La Muerte
Publicado por: winroot en 13 Julio 2010, 20:59 pm
solo a un win 95 le podes hacer eso
win95 y sin ninguna seguridad.
como mencionaron, ya es muy antiguo.
saludos


Título: Re: Ping De La Muerte
Publicado por: EvilGoblin en 13 Julio 2010, 21:15 pm
Hay algo parecido para saturar servicios o tirar paginas de internet
TurbinaS  By VolkS
Pero esta prohibido hablar de eso =X, es mas en un tiempo borraron el programa de todos los servers de internet xD (2006)

http://www.foromsn.com/index.php?Ver=Mensaje&Id=130289


Título: Re: Ping De La Muerte
Publicado por: Socket_0x01 en 14 Julio 2010, 09:08 am
Citar
Pero claro el ping es un programa, y si utilizabas un ping nuevo compilado que te permitía enviar paquetes mas grandes, pues lanzabas pings del tamaño que querías con la consecuente denegación de servicio.

Te parece programa escribir unos comandos en una consola?

Y sii, hay programas ya compilados que con solo pinchar en un boton hacen todo el trabajo...


Título: Re: Ping De La Muerte
Publicado por: SuXoR en 14 Julio 2010, 09:38 am
Pues si, PING es un programa, al igual que pueda serlo FINGER. Lo que ocurre que son programas tan fundamentales que la mayoria de SS.OO. los incluyen.


Título: Re: Ping De La Muerte
Publicado por: mnemonic en 14 Julio 2010, 11:35 am
Efectivamente, es un programa, y para mas señas puedes encontrar el ejecutable en windows\system32\ al igual que el ping6 que es para ipv6.

En los sistemas unix y derivados esta en el directorio bin.

Puedes probar a borrar el fichero ping.exe de tu windows y compruebas así si era un programa o no  >:D

En realidad un SO es un huevo de programas trabajando juntitos, yo en la universidad recuerdo que hice en su tiempo varios comandos de windows y linux en C++. Hice un head, tail, sort, algún driver, y chucherías varias.

Por ello linux tiene exito, porque cada uno puede aportar su propio software para mejorar o aportar funciones nuevas.