Foro de elhacker.net

Seguridad Informática => Nivel Web => Mensaje iniciado por: volteo0101 en 30 Diciembre 2010, 09:07 am



Título: Consulta ataque dos a una pagina web.
Publicado por: volteo0101 en 30 Diciembre 2010, 09:07 am
Buenas noches,tengo una pagina web donde mediante una peticion get verifica el estado de un servidor.

ejemplo :

http://pagina.com/verificar.php?server=http://www.google.com.ar:80

esta pagina manda un socket mediante php a ese servidor leido por la variable, si el servidor esta disponible , larga una imagen color verde, si esta off una roja.

la consulta es puedo hacer un ataque dos mandando muchas peticion get mediante un bucle o cualquier otra cosa ..

mando muchas peticiones gets al verificar.php con una pagina que tarde en abrir , o que tarde en conectar el socket , podria ser que funcione el ataque d.o.s?¿ ?

(http://img192.imageshack.us/img192/4521/akdsjaskjdasd.jpg)
(http://img191.imageshack.us/img191/5751/asdasdasj123kj1kj32asda.jpg)
saludos y gracias de antemano.


Título: Re: Consulta ataque dos a una pagina web.
Publicado por: el-brujo en 30 Diciembre 2010, 21:58 pm
si, todo lo que sea contenido repetitivo puede ser causa de D.o.S (Denegación de servicio).

La web que ofrece ese servicio, pues debería tener un captcha,  sesión de control, para evitar peticiones repetitivas o mirar que no se repita la misma url de consulta todo el rato.


Título: Re: Consulta ataque dos a una pagina web.
Publicado por: WHK en 31 Diciembre 2010, 00:39 am
mira, hize una en javascript , talves te sirva:

Código
  1. <script>
  2.  //////////////////////
  3.  function verifica(host){
  4.   document.write('<img style="display:none;position:absolute;" src="http://'+host+'/icons/bomb.png" onload="ok(\''+host+'\');" onerror="error(\''+host+'\');" />');
  5.  }
  6.  function ok(host){
  7.   document.write('El host '+host+' está en linea<br />');
  8.  }
  9.  function error(host){
  10.   document.write('El host '+host+' está offline<br />');
  11.  }
  12.  //////////////////////
  13.  
  14.  verifica('elhacker.net');
  15. </script>
  16.  

el único problema es que solo funciona con los servidores apache xD


Título: Re: Consulta ataque dos a una pagina web.
Publicado por: iNETFRUIT en 31 Diciembre 2010, 14:27 pm
Sí, es posible, pero no importa si la pagina tarda en abrir o no, ya que solo detecta si el puerto o la ip estàn en linea.


Título: Re: Consulta ataque dos a una pagina web.
Publicado por: volteo0101 en 1 Enero 2011, 01:44 am
gracias,voy a probar el js .. y hacer un bot en vb y confirmo


Título: Re: Consulta ataque dos a una pagina web.
Publicado por: iNETFRUIT en 1 Enero 2011, 10:45 am
Hize un simple bot en vb que conecte y desconecte a sea url, y probe enviando sockets, y no puedo dosearlo, el servidor tiene protección.


Título: Re: Consulta ataque dos a una pagina web.
Publicado por: Karcrack en 1 Enero 2011, 14:38 pm
Cualquier servidor decente es capaz de procesar tantas peticiones como puedas enviar desde un solo PC... es por eso que se invento el DDOS, que es lo mismo que DOS pero mas de un PC...