狠狠撸

狠狠撸Share a Scribd company logo
攻撃シリーズ
SQL-injection [SQLi]
? Cross-site-scripting [XSS]
? OS-command-injection
? Buffer overflow
? Format string attack
?
Ddos
DDoS/DoS攻撃とは
?

通信量を増大させ、通信をしている回線や
サーバの処理能力を占有することによって、
システムを使用困難、ダウンさせたり、過負
荷によってサーバの機材そのものを誤動作さ
せたり破壊したりする攻撃
by Wikipedia
読むのめんどくさい
要約する
? DdoS/DoS攻撃とは
?
?
?
?
?

I’m a hacker!!!
もっとも馬鹿にされる
Hahaha
単純
小学生でもできる
(幼稚園児でもできるんじゃねww)
サイバー攻撃なんたらはほとんどこれ
SQL-injectionと同じくらいHacker気取りの厨房が
やりたがる ?御用ww

? HOICとかLOICとかツールがある
説明になってない
先ず事前知識
事前知識
?

① サーバーとクライアント
通信路
request

connection

response

ホームページはクライアントが作って
いるものではない
事前知識
?

?

② 回線

③ 処理

回線も詰まる

(略)
あまりにもリクエストが多いと耐えきれません
ようやく攻撃の説明
DDoS/DoSとは
[Distributed] Denial of Service attack
[分散型]サービス不能攻撃
? DDoSとDoSの違い
?

DDoS is 分散型 .
DoS isn’t 分散型 .
わからん
図にする
DDoS is 分散型 .

攻
撃
指
令
DoS isn’t 分散型 .
DDoS
分散してるからIPブロックじゃあんま意味
ない
? 一つ一つのPCには普通の接続をさせるだけ
でかなりの攻撃になる
?

DoS
分散してるからIPブロック効く
? 自分の回線が詰まったりする
? 自分のルータが落ちることがある
? プロバイダに回線止められる
?
ツール
HOIC
? LOIC
上記ともAnonymousが良く使う
? Hping
もともとはネットワーク用ツール
?
対策 (少々上級?)
FW
? IPS
? IDSで検知してIPをはじく
? IDMS
? プロバイダに頼む
? 制限
? ブラックホール技術
上記二つは機器を守るだけ
?
むすび
だれでもできるけど手を出すな
? サイバー攻撃の殆どは馬鹿者
? あいつらはハイレベルな技術は持ってい
ない
? TVをただただみるだけでなく調べてみ
てください
?
Ddos

More Related Content

Ddos