DOS Flashcards
Disrupt
Atacar um sistema com o objetivo de travar algum usuario(s). Ex: tentar logar em um sistema ate este travar o usuario/conta
Teardrop
Envia pacotes customizados e fragmentados com valores de offset que se sobrepoe durante a reconstrucao. Isso causa que a maquina alvo fique instavel ao tentar reconstruir os pacotes fragmentados
SYN flood
Se aproveita do mecanismo de three-way-handshake incompleto
75segundos ate que se assuma que a “pessoa” nao esta la
Buffer Overflow
Ataque que se aproveita de defeitos no codigo do programa, que nao checa os espacos da memoria
Fraggle
Variacao do ataque Smurf, porem se utilizando de UDP echo requests. Segue a mesma logica
Smurf
Spoofar o endereco ip do alvo e enviar diversos pacotes broadcast de ICMP requests. Os hosts vao comecar a responder com ICMP replies e o alvo vai ficar sobrecarregado
hping3
Craft custom packets with specific flags activated
Ping of Death
Realiza um ping com o tamanho do pacote maior que os 64k permitidos (pouco provavel de funcionar hoje em dia devido a bloqueios de ping, atualizacoes de SO…)
Ex: ping-l 65540
Land
Enviar pacotes ao alvo com o endereco de origem do alvo. O alvo vai acknowledge o pedido sem fim
Service Request Floods
Um servico eh floodado de requisicoes ate que seus recursos todos estejam utilizados e fique indisponivel
Sao realizados, normalmente, efetuando conexoes TCP repetidamente no sistema da vitima e consumindo recursos ate a exaustao
ICMP flood
Consumir recursos (cpu) do sistema para que ele nao consiga atender a pedidos valido hping3 -1 -flood -a
Jam
travar ou corromper um banco de dados