Foro de elhacker.net

Programación => Programación Visual Basic => Mensaje iniciado por: Dark605 en 20 Octubre 2013, 23:30 pm



Título: Clientes falsos conectados en un servidor
Publicado por: Dark605 en 20 Octubre 2013, 23:30 pm
Hola,


les querría preguntar cómo m.i.e.r.d.a hago para que mediante un Socket, envie un cliente falso, y asi llenando sus Players, y que nadie pueda entrar...

No se cómo hacerlo, con solo que me digan cómo hacerlo (o documentacion, pero nada de codigos). plz


PD: No estoy seguro si es aquí donde lo puedo postear... Porque me lío D:


Título: Re: Clientes falsos conectados en un servidor
Publicado por: DarkMatrix en 21 Octubre 2013, 01:20 am
Lo que intentas es teoricamente un ataque DOS: http://es.wikipedia.org/wiki/Ataque_de_denegaci%C3%B3n_de_servicio (http://es.wikipedia.org/wiki/Ataque_de_denegaci%C3%B3n_de_servicio), puedes empezar por ahi...


Título: Re: Clientes falsos conectados en un servidor
Publicado por: BlackZeroX en 21 Octubre 2013, 14:51 pm
Para detectar Cliente BOBOS puedes considerar:
los tiempos sin actividad,
tiempos de conexión y desconexión rápidos (registro de actividad de conexión),
datos enviados por bucle,
solo permitir n cantidad de clientes,
conexiones de clientes por login,
etc...

una manera efectiva es separa por lógica el servidor de login, el servidor del servicio y el servidor de conexión (además con esto es posible ubicar cada app en direcciones ip diferentes), es decir separar en 3 programas tu aplicación, con ello el servidor de servicio no se vera comprometido de manera directa, aun que aun así siempre existirá el como y estos métodos solo evitan la sobrecarga de uno de los 3 componentes lógicos de tu aplicación...

Dulces Lunas!¡.


Título: Re: Clientes falsos conectados en un servidor
Publicado por: Dark605 en 21 Octubre 2013, 18:53 pm
Lo que intentas es teoricamente un ataque DOS: http://es.wikipedia.org/wiki/Ataque_de_denegaci%C3%B3n_de_servicio (http://es.wikipedia.org/wiki/Ataque_de_denegaci%C3%B3n_de_servicio), puedes empezar por ahi...

Por qué DDoS ? ._.

Para detectar Cliente BOBOS puedes considerar:
los tiempos sin actividad,
tiempos de conexión y desconexión rápidos (registro de actividad de conexión),
datos enviados por bucle,
solo permitir n cantidad de clientes,
conexiones de clientes por login,
etc...

una manera efectiva es separa por lógica el servidor de login, el servidor del servicio y el servidor de conexión (además con esto es posible ubicar cada app en direcciones ip diferentes), es decir separar en 3 programas tu aplicación, con ello el servidor de servicio no se vera comprometido de manera directa, aun que aun así siempre existirá el como y estos métodos solo evitan la sobrecarga de uno de los 3 componentes lógicos de tu aplicación...

Dulces Lunas!¡.

No entendi una *****... ¿Cómo que BOBOS?


Título: Re: Clientes falsos conectados en un servidor
Publicado por: 0x98364 en 22 Octubre 2013, 00:24 am
Para enviar un ataque de fakeplayers a un videojuego online yo lo que hacía era snifear los paquetes que mandaba un cliente del cidejuego normal y luego reporducirlos con un socket.


Título: Re: Clientes falsos conectados en un servidor
Publicado por: BlackZeroX en 22 Octubre 2013, 04:42 am
A no *****... me equivoque de respuesta... jojojojo...

Lo que necesitas es snifear la comunicación, lo q yo hago cuando quiero hacer esto, es instalar un gancho a los sockets para obtener una copia de los datos, o de-compilo los ejecutables.

Dulces Lunas!¡.


Título: Re: Clientes falsos conectados en un servidor
Publicado por: Dark605 en 25 Octubre 2013, 16:16 pm
Para enviar un ataque de fakeplayers a un videojuego online yo lo que hacía era snifear los paquetes que mandaba un cliente del cidejuego normal y luego reporducirlos con un socket.

Ya se como Sniffearlos, pero, ¿cómo que reproducirlos con sockets?