Download
**Hidden Content: To see this hidden content your post count must be 20 or greater.**
Edit : 4/04/2553
Printable View
Download
**Hidden Content: To see this hidden content your post count must be 20 or greater.**
Edit : 4/04/2553
ไม่ทราบว่าโปรแกรมตัวนี้ทำงานอย่างไรครับ แล้วถ้าใช้แล้วเค้าจะรู้หรือเปล่าครับว่าใครทำ
ตอนนี้ขอโหลดไปเก็บไว้ก่อนครับ ขอบคุณครับ
หลักการทำงานมันคือ
**Hidden Content: To see this hidden content your post count must be 1 or greater.**
ประมาณนี้ครับ
อยากทราบว่า port ที่เราต้องใส่ลงอ่ะ
เป็น port ของเว็บที่เราต้องการยิงใช่มั้ยครับ
แล้วถ้าใส่ไม่ตรงจะทำให้เรายิงได้ป่าว
มีการเก็บลง log แน่นอนค่ะ เพราะฉนั้นจะทำอะไรคิดให้ดีก่อนนะคะไม่ใช่คิดเพียงแค่สนุกQuote:
ไม่ทราบว่าโปรแกรมตัวนี้ทำงานอย่างไรครับ แล้วถ้าใช้แล้วเค้าจะรู้หรือเปล่าครับว่าใครทำ[/b]
เว็บส่วนใหญ่จะใช้ port 80 หรือไม่ก็ 8080 อะค่ะ ส่วนมากแล้วจะเป็น 80 มากกว่านะคะQuote:
อยากทราบว่า port ที่เราต้องใส่ลงอ่ะ
เป็น port ของเว็บที่เราต้องการยิงใช่มั้ยครับ
แล้วถ้าใส่ไม่ตรงจะทำให้เรายิงได้ป่าว[/b]
ถ้าผิดพลาดยังไงก็ขออภัยด้วยนะคะ เพิ่งได้เข้ามาร่วมแชร์ประสบการณ์ค่ัะ
ช่องใส่ url เราใส่ ip address เช่น 127.0.0.1 ลงไปได้ไหมครับ
ใครยิง 127.0.0.1 ก็เจริญละ
อยากทราบวิธีใฃ้อ่าคับ ช่วยบอกให้หน่อยได้ปะคับ *-*
ถ้าเป็นการยิงแบบ port8080 คงได้ผลที่ไม่ดีนัก เพราะว่าต้องยิงต่อเนื่องกันเป็นเวลานานมากกว่าจะให้ cpu รันแบบ overload ได้ ซึ่งก๋คือการทำงานที่เกินกว่า 100% และถ้ายิงแบบ port จริงจะต้องยิงกันหลายๆๆๆ เครื่องพร้อมๆๆกันในเวลาเดียวกัน ไม่นั้น cou จะไม่สามาารถที่จะทำได้เลย น่าคิดๆๆๆๆ จิงๆๆ
จะเอาไปลองศึกษาดูนะครับ
:lol: น่าสนใจครับ เดี้ยวต้องรอง สึกษา อยู่ก่อน ว่า หลักทำงาน ของมันเป็น อย่าง ไร
ไปยิงถล่ม มั่ว เดี้ยวโดนไป ต่างประเทศ หรือฮ่อกง อะครับ เหอๆ
น่าสนใจครับ ขอ Download เก็บไว้ ศึกษาหน่อยล่ะกันครับ
ว่าแต่ หลักการทำงาน มันทำงานอย่างไรหรอครับ
หลักการทำงานคล้ายๆ CPU Ping Death หรือเปล่าครับ
แต่มันก็น่าคิดนะครับ ยิงไปSer เขา แต่เครื่องเราจะเป็นไงอ่ะครับ CPU จะไม่ Overload หรือครับ
ไว้ยิง เวบผ่าน 80 แล้ว จะพังได้หรอครับ ถ้า webserver เจ๋งๆ ... แล้วมีวิธีป้องกันหรือเปล่าครับ
อยาก รู้ ว่า มัน ยิง เฉพาะ เว็ป หรือ ยิงถึง ip ของ Webmaster ด้วย อ่ะ ครับ
มันมี วิธี ป้อง กัน ด้วย รึป่าว
( กลัว โดน คนอื่น ยิง มา มั่ง )
ขอเสริมนะครับ การยิงไอพี หรือที่เคยเรียกกันว่าUDP Flood โปรแกรมประเภทนี้ ต้องมีผู้ที่ยิงหรือ คน จํานวนหนึ่ง ที่ช่วยกันยิง สาเหตุทําไมต้องใช้ คนหลายคนเพราะความเร็วเน็ตของเราไม่เร็วพอ ที่จะสามารถส่งpacketไป ให้ฝ่ายตรงข้ามได้ที่ละมากและรวดเร้ว จนที่cpu ทํางานหนัก และล่ม การยิงไอพีให้ได้ผลที่สุดคือต้องใช้เน็ตที่มีความเร็วสูงหรือสูงกว่าคนที่เราจะยิง เช่น เร็ว1G 5M แบบนี้สามารถยิงคนเดียวได้โดยไม่ต้องใช้หลายคนยิง
การยิงไอพี หรือUDP flood ถ้าเราไม่รู้ว่าจะยิงพอร์ตไหนดี ให้scan port ที่เปิดให้ใช้ หรือไม่ก็ 80 21 443 แต่ส่วนใหญ๋จะยิงกันในพอร์ต21 ครับถ้าสงสัยก้ถามกันมาได้นะครับ
นอกจากยิงเว็บแล้ว โปรแกรมนี้มันสามารถยิงเครื่องในวง LAN หรือยิงอะไรได้อีกบ้างครับ
หลักการของรูปแบบการโจมตีแบบ DDoS นั้น (ตามที่กระผมเข้าใจนะครับ)
DDoS คือ Distributed denial-of-service attack เป็นลักษณะการโจมตีเป้าหมายเพื่อไม่ให้สามารถให้บริการกับผู้ใช้งานอื่นได้ โดยผู้ที่โจมตีนั้นจะมาจากหลายๆ sources อาจจะกล่าวได้ว่ามาจากหลายชุด Network IP Address ก็ได้ โดยรูปแบบทั่วๆไปของการโจมตีเท่าที่กระผมทราบ คือ จะใช้หลักการทำงานปกติของ TCP Protocol ช่วงการสร้าง session เพราะ การใช้งาน Protocol TCP จำเป็นต้องการันตีการเชื่อมต่อระหว่างฝั่ง sources และ destination ซึ่งขั้นตอนนี้เรียกว่า 3-way handshake (หลักการทำงานสามารถค้าหาได้ทั่วไป) นำมาสร้างรูปแบบการโจมตี กระผมจะขอกล่าว 1 รูปแบบเบื้องต้น
1.Sys Flood Attack
(กรณีที่การโจมตีในลักษณะอย่างนี้มาจากเครื่องเดียว) หลักการ คือ เครื่องที่จะโจมตีคนอื่นจะทำการสร้าง packet SYN ไปยังเครื่องปลายทางที่ต้องการจะโจมตี เมื่อส่ง SYN packet ไปยังเครื่องปลายทางเรียบร้อยจะทำการ Spoof IP Address (เปลี่ยนแปลง IP Address ของเครื่องในชุด packet SYN ใหม่) เพื่อจะทำการส่ง packet SYN ใหม่ไปยังเครื่องเป้าหมาย กล่าวถึง status ของเครื่องเป้าหมายเมื่อได้รับ packet SYN packet ที่ 1 จะทำการตอบรับชุด packet นี้โดยการตอบรับของเครื่องเป้าหมายจะส่ง packet SYN+ACK กลับไปยังเครื่องที่โจมตี ซึ่งการตอบกลับนี้จะไม่ได้รับการตอบรับกลับมาจากเครื่องที่โจมตี (หรือที่เราเรียกว่า packet ACK จากเครื่องต้นทาง) ในขณะเดียวกันบนเครื่องเป้าหมายจะมีการจองพื้นที่ของหน่วยความจำไว้ขนาดหนึ่งเพื่อรอการตอบรับ ในการจองพื้นที่หน่วยความจำนี้จะมีช่วง time ช่วงหนึ่งในการรอ เมื่อเกินช่วง time นั้นไปแล้วจะคืนหน่วยความจำนั้นกลับไป ผู้ที่โจมตีจึงใช้หลักการที่ทำให้เครื่องเป้าหมายใช้การจองพื้นที่ของหน่วยความจำจนเต็มจนไม่สามารถให้บริการกับคนอื่นได้เพราะหน่วยความจำไม่พอเป็นเพราะพื้นที่หน่วยความจำที่กำหนดไว้สำหรับรอการตอบกลับมีขนาดที่ได้กำหนดไว้แล้ว ทางผู้โจมตีจึงทำการสร้าง packet SYN เยอะๆ และ spoof IP Address หนีไปเรื่อยๆ เท่านี้เครื่องที่เป็นเครื่องเป้าหมายก็ไม่สามารถให้บริการกับคนอื่นได้เป็นเพราะหน่วยความจำเต็ม
(กรณีที่การโจมตีในลักษณะนี้มาจากหลายเครื่อง ซึ่งปัจจุบันในการโจมตี DDoS ในระบบ Internet จะนิยมใช้รูปแบบนี้กัน) หลักการคือ รูปแบบการทำงานจะคล้ายกับแบบเครื่องเดียวโจมตี แต่ในกรณีนี้จะต่างจากรูปแบบแรกตรงที่จะใช้ IP Address จริง(Public IP Address)ในการโจมตีเลย การที่ผู้โจมตีเลือกใช้วิธีการแบบนี้ได้นั้น ผู้ที่โจมตีจะต้องมีเครื่องลูกที่เป็นฐานทัพของเขาก่อน ซึ่งอาจจะได้มาจากการฝั่ง ไวรัส โทรจัน เป็นต้น ในเครื่องเหยื่อเครื่องลูก หรือ อาจจะได้มาจากการซื้อ botnet (สามารถค้นหาข้อมูลเพิ่มเติม botnet ได้โดยทั่วไป) นำมาเป็นเครื่องลูกเพื่อใช้ในการโจมตี โดย botnet นี้เท่าที่กระผมทราบเขาได้ฝั่ง botnet ไว้หลายประเทศประเทศไทยก็เป็นหนึ่งในนั้นแต่ราคาของ botnet ไทยนั้นจะถูกกว่าหลายประเทศ จากนั้นก็โจมตีเครื่องเป้าหมายพร้อมๆกัน เท่านั้นเครื่องเป้าหมายก็ไม่สามารถให้บริการกับคนอื่นได้
สรุปในเบื้องต้น
1.รูปแบบการโจมตีแบบเครื่องเดียวส่วนใหญ่จะนำมาใช้โจมตีบนเครือข่ายเดียวกัน
2.รูปแบบการโจมตีแบบหลายเครื่องส่วนใหญ่จะใช้ในหารโจมตีในโลก Internet
หมายเหตุ ทำไมรูปแบบการโจมตีในลักษณะที่ 2 จึงเป็นรูปแบบที่ใช้โจมตีในโลก Internet เป็นเพราะว่า ISP (Internet Service Provider) ส่วนใหญ่จะไม่มีการ rout packet ที่ไม่ใช้ packet ในชุด Network ของเขาไปยังที่อื่นๆ กล่าวง่ายๆคือ ถ้า IP Address อื่นที่ไม่ใช่ IP Address ของเขาวิ่งเข้ามาก็จะ drop หรือ block packet ชุดนั้นทิ้งไป ทำให้การโจมตีในลักษณะแบบนี้จำเป็นต้องใช้ IP Address ที่มีอยู่จริง ซึ่งจริงๆแล้วรูปแบบการโจมตี DDoS ยังมีอีกหลายรูปแบบ ต้องขอโทษที่นำเสนอเท่านี้ก่อน เพราะ นั่งพิมพ์อย่างเดียวยังไม่ได้เริ่มทำงานเลยเหอะๆ
วิธีนี้ที่ จะยิงเข้าหาเครื่องเป้าหมายหรือ Server ถ้า ใช้คอมเพียงเครื่องเดียว มันจะเกิดผลหรือป่าว พอเดียวนี้ Computer Spec ก็สูงขึ้น
การทำงาน CPU ทำงานได้สูงขึ้น การที่จะยิง เครื่องต้นทางต้อง มี Spec ที่สูงกว่า internet ที่ เร็วกว่า และ ถ้ามีจำนวนเครื่องที่ ช่วยกัน
ยิงหน้าจะเห็นผลได้เร็วกว่า :)
:D แต่ผมเองก็ไม่รู้อะไรมาก ขอเอาไปศึกษาดูนะครับ
น่าสนใจครับ :D
โดยส่วนตัวแล้วผมไม่เคยยิงเครื่องใครนะครับ เพราะคิดว่ามันเป็นอะไรที่ไร้สาระ
และยิ่งการยิง Server ด้วยแล้ว แต่เนื่องจากตอนนี้มีการยิงค่อนข้างมาก
ก็เลยอยากเตือนกันนิดนึง เพราะว่าเร็ว ๆ นี้คงจะมีการจัดการกับปัญหานี้อย่างจริงจังมากขึ้น
และการยิงไอพี ไม่ว่าจะเป็นยิงไปที่เครื่องคนอื่นที่บ้าน หรือยิงไปที่ Server
จะทำให้ผู้อื่นที่ไม่เกี่ยวข้องเดือดร้อน เช่น หากยิง Server จะทำให้ ISP สูญเสีย
Bandwidth เป็นจำนวนมาก โดยเปล่าประโยชน์ หรือมีปัญหา ๆ อื่น ๆ อีกมาก
ทำให้ตอนนี้หลาย isp กำลังมองเรื่องของ camfrog ว่าเป็นสิ่งที่ไม่ดี
หากว่ามี Camfrog อยู่ใน IDC ของ ISP นั้น ๆ อาจเป็นไปได้ว่า isp จะไม่รับ
Server ที่รัน Camfrog ก็อาจะทำให้คนเล่นแคมฟร้อกส่วนใหญ่เดือดร้อน
เราซึ่งเป็นผู้เล่นแคมฟร้อก ยังต้องพึ่งพา isp ต่าง ๆ ในประเทศไทย
จึงอยากจะขอร้อง ว่าอย่ายิงไอพี เพื่อความสนุกส่วนตัวของตัวเองเลยนะครับ
************************
วิธีการจัดการสำหรับคนที่ชอบยิงไอพี
- หากผู้ยิงไอพีใช้ Server เป็นเครื่องยิง ยิ่งหาตัวได้ง่ายเพราะ Server จะอยู่ใน isp
- หากใช้เครื่องที่บ้านยิง ก็ไม่ยากเพราะยังไงก็ต้องต่ออินเตอร์เน็ทของ isp ประเทศไทยอยู่ดี
credit : wwwcamfrog.in.th Dome_Don
ถือว่าเป็นโปรแกรมที่ดีนะครับ ถ้าใช้ในทางที่ก่อให้เกิดประโยชน์ และควรใช้โปรแกรมในทางที่ถูกกฏหมายนะครับ ถึงยังไงโปรแกรมนี้ก็อันตรายอยู่ดีนะครับ ถ้าโปรแกรมนี้ไปตกอยู่ในมือของคนไม่ดี(หากไปยิงมั่ว) อาจจะทำให้เกิดผลเสียตามมาได้ครับ
เตือน : ควรใช้โปรแกรมในทางสร้างสรรค์นะครับ ไม่ใช่ในทางทำลาย
โปรแกรมที่ใช้ยิงเว็ปนี้ เราต้องเน๊ตแรงๆรึปล่าวครับ ถ้าเครื่องเราเน๊ตไม่แรงยิงไปมันก้ไร้ค่า(รึปล่าว)
อยากทราบว่า ความเร็วของ Internet มีส่วนเกี่ยวข้องด้วยมั้ยครับ ??
มันจะเหมือน CPU_ping_Death_2.0 รึปล่าวครับ ผมเคยใช้ มันก็แค่ Ping ธรรมดาๆ = ='' ไม่รู้ยิงไปเพื่ออะไร ไม่เห็นมันจะเป็นอะไรเลยครับ มีแต่แรงๆ เหมือนเช่ารีโมตไหมอะครับ แบบยิงแล้วหลุดยาว
แล้วก็ถามหน่อยน่ะครับ มันยืิง เน็ตบ้านที่ใช้พวกเร้าเตอร์ได้ป่าวครับ
ยังไงก็ขอบคุณมากน่ะครับเดียวจาลองเทสๆๆ พอดีมือใหม่หัดยิง
โหลดไปแล้ว ครับ แต่คงไม่กล้าเอาไปใช้ กลัว ict จะมาเยี่ยมเยียนถึงบ้าน :P คงเอาแค่ ไปศึกษา เท่านั้นแหละครับ ว่ามันทำงานยังไง เพื่อหาวิธีป้องกัน กันต่อไป ขอขอบคุณผู้โพสมากเลยครับ
ขอลองศึกษานะครับ แล้วเราจะหาทางป้องกันได้อย่างไรครับถ้าเจอผมก็ทำเว็บเหมือนกัน
ขอลองศึกษาดูนะ ถ้ามีอะำำไรเดี๋ยวกลับมาถามนะ
โปรแกรม นี้ ทำให้เว็บที่เรา ยิง นั้น Ping หรอครับ
และทำให้เซิฟ มี ปัญหา
ถ้าเกิดว่าเรายิงไปแล้วเขาจะรู้หรือเปล่าคับว่าใครเป็นคนยิงมา แล้วถ้ายิงมากๆเครื่องเราจะมีปัญหาอะไรตามมาหรือเปล่าคับ
พอจะมีวิธีป้องหรือเปล่าคับ เผื่อโดนกับตัวเอง ^^
1.อาจจะรู้ ถ้ามีความสามารถพอ ดูไอพีได้
2.เครื่องกาก ๆ ยิงไปเครื่องเราก้ค้างได้เหมือนกัน
3.เปิดไฟร์วอลไว้ บล๊อคพอร์ตต่าง ๆ ที่ไม่ได้ใช้งาน หรือเสี่ยงที่จะถูกยิง
โปรแกรมน่ากลัว
ไม่กล้าเอาไปใช้ =[]=!
โปรแกรมน่ากลัว
ไม่กล้าเอาไปใช้ =[]=!
อ้อ...เป็นหลักที่ว่าการเกิดการ overfolw ของข้อมูลหรือเป่าครับ ที่ทำให้ cpu เกิดการมีresource มากเกินไปแล้วทำให้ swapข้อมูลไปกระมวลผลไม่ทันจึงทำให้มัน hackหรือเป่่าครับ อันนี้ก็ไม่แน่ใจน่ะครับ ก็อยากจะรู้หลักจริงๆ เหมือนกัน ผมลื่อความจำจาก วิขา OS มาอิอิ
ยังไงขอคำอธํิบานที่ละเอียดอีกหน่อยน่ะครับ
อ้อ...เป็นหลักที่ว่าการเกิดการ overfolw ของข้อมูลหรือเป่าครับ ที่ทำให้ cpu เกิดการมีresource มากเกินไปแล้วทำให้ swapข้อมูลไปกระมวลผลไม่ทันจึงทำให้มัน hackหรือเป่่าครับ อันนี้ก็ไม่แน่ใจน่ะครับ ก็อยากจะรู้หลักจริงๆ เหมือนกัน ผมลื่อความจำจาก วิขา OS มาอิอิ
ยังไงขอคำอธํิบานที่ละเอียดอีกหน่อยน่ะครับ
ถ้าเข้าใจไม่ผิด
หลักการคือ ทำให้เหมือนมีผู้ใช้จำนวนมาก เข้าใช้เวป พร้อมๆกัน หรือเวลาไล่เลี่ยกัน
ทำให้เซิฟเวอร์ ทำงานหนักจนรับไม่ไหว ล่มไป หรือ ช้าลง ครับ
ถูกผิดประการใด ชี้แจงด้วยครับ
ขอลองเอาไปใช้หน่อยน่ะครับ
เมื่อก่อนใช้ CPU Ping Death เครื่อง ของผม OverLoad เลยละครับ
ละก็ไม่รู้ผลของเครื่องที่เรายิงใส่ด้วยน่ะครับ
ถ้าตัวนี้ดีละก็ขอโหลดหน่อยละกันครับ ยังไงก็ต้องลองให้ได้
ขอบคุณน่ะครับ
เราได้ยังหว่าาาา อยากได้อะ T^T
เดียวขอเอาไปลองใช้กับเว็บตัวเองก่อนละกันนะครับ สงสารเว็บอื่นที่โดน
เรื่องพวกนี้เคยมีประสบการณ์ แบบไม่ได้ ตั้งใจจะยิง ครั้งนึ่งครับ
เมื่อก่อน เล่น rag แล้วรันบอทครับ ใว้ 9 ตัว แต่พอ ทางเซิฟเวอร์มีการปรับปรุง ข้อมูล ทำให้ บอททำงานไม่ได้ แต่มันก็ พยายาม จะconnect อยู่ตลอดเวลา แค่ 9 ตัวนะครับทำอย่างงั้น อยู่ สองวัน โดนแบน 14 วันเลยครับ ข้อหาพยายามที่จะยิงเซิฟเวอร์ เป็นงั้นไป
ส่วนโปรแกรมที่ใช้แนวนี้ก็จะมีประเภท ปิงอ๊อเดท แล้วก็ บอร์ดแคสตอม ประมาณนี้ครับ ที่เหลือต้องศึกษาเอง หุหุ
ถ้ายิงไปเซิฟเค้า แล้วเครื่องเราจะเดี้ยงก่อนเขาไหมน้อ
เพราะเคยใช้ CPU Ping Death กลับเป็นเครื่องผมเองที่เดี้ยงก่อนเครื่องเค้าน่ะครับ
มันต่างกับใช้ ab ไหมครับ