AM_Bot

Представлена техника совершения DoS-атаки через отправку PNG-бомбы

В этой теме 4 сообщения

cdjamy7w8aefhqa.jpg?1441360344

В старые времена были популярны zip-бомбы и рекурсивные архивы, которые распаковываются сами в себя. Zip-бомбу иногда можно использовать для DoS-атаки. Например, пресловутый файл 42.zip имеет размер 42 килобайта. Если начать его распаковку, то процесс будет идти до тех пор, пока набор данных не достигнет верхнего предела распаковки в 4,3 гигабайта.

подробнее

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Ох чувствую админ не будет даволен, но решил испробовать этот способ здесь и вот что получил при попытке залить такую картинку:

 

error.png

 

Во вложении также прикладываю саму картинку (spark.zip), кто-нить пробовал проэксплуатировать, чот пока нигде не получается... :(

 

Надеюсь в бан неотправите за этот пост ! :banned:  :D 

spark.zip

post-21429-0-76982500-1441436183_thumb.png

spark.zip

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Провёл ещё одно исследование, процесс рухнул с allowed memory size ! :D

 

А вообще это баян по мне, вот даже на винде что получается:

 

Error2.png

 

Просто процесс рушится и всё ! :)

 

Короче можно спать спокойно ! (ИМХО) :beer:

post-21429-0-46939700-1441437431_thumb.png

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Я так понял, что суть метода была в том, чтобы залить эту штуку кому-то на сервер. И тогда при попытке просмотра такой картинки он упадет. Хорошо что у нас не сработало :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Создайте учетную запись или войдите, чтобы комментировать

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!


Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.


Войти с помощью Facebook Войти Войти с помощью Twitter
Anti-Malware.ru Вконтакте   Anti-Malware.ru в Facebook   Anti-Malware.ru в Twitter   Anti-Malware.ru в LinkedIn   RSS
  • Сообщения

    • Ego Dekker
      ESET Cyber Security/ESET Cyber Security Pro были обновлены до версии 6.6.300.1.
    • Dragokas
      Не проверял, как сейчас. Раньше, архивы с зашифрованными именами файлов gmail сразу блокировал, так что я бы не назвал это вариантом. Для начала, определить источник, откуда и куда вы отправляете? Вот только что отправил письмо с yandex.ru на gmail.com, файл ZOO_, дефолт. пароль, внутри: ONENOTE 2016.LNK._22299B8A955CED97CD8E815D85990295F3A6D838.txt ONENOTE 2016.LNK._22299B8A955CED97CD8E815D85990295F3A6D838 Всё нормально дошло.
    • Dion
      Эх жалко, что у нокиа нет ничего достойного, а старый фанат телефонов этой фирмы. В своё время не было лучше телефонов чем нокиа, а сейчас конечно Китай рулит в плане телефонии, если раньше первые китайские телефоны-это был мусор то сейчас надо отдать должное!
    • Reporters
      Подробности на http://cbt.center/  или же по контактным номерам на сайте
       
    • Harlison
      А кто какие виды отдыха и развлечения знает?
      Если из примеров, то что-то вроде подобного лазербола https://bnbpaintball.com/services/lazertag и подобных развлечений. Хочется в городе устроить многоборство по подобным видам отдыха, для людей. Чтобы хоть летом можно было отдохнуть, не думать о работе и учёбе и наслаждаться жизнью.
      Кто чего посоветует?