You cannot see this page without javascript.

진주성 블로그 방문하기

보안 DDoS 공격도구

2017.10.18 03:06

구피천사 조회 수:221

'트리누(Trinoo)'와 '트리벌 플러드(TFN;Tribal Flood Network)', '슈타첼드라트 (Stacheldraht)', Sfaft, Trinity

 

1. Trinoo

UDP 패킷을 이용하여 네트워크/서버를 flooding 시키는 툴

statd, cmsd, ttdbserverd 데몬이 주 공격대상

특정 포트만 이용한다 ( 공격자 (27665)-> 마스터, 마스터 (27444) -> 에이전트, 에이전트 (31335) -> 마스트)

 

2. TFN

statd, cmsd, ttdb 데몬의 취약점을 공격

 

3. TFN 2K

TFN의 발전된 형태

통신에 특정 포트를 사용하지 않고 암호화되어 있으며, 프로그램은 통해 UDP, TCP, ICMP를 복합적으로 사용하고 포트도 임의 사용

TCP SYN Flooding, UDP Flooding, ICMP Flooding, Smurf 공격에 쓰임

모든 명령은 CAST-256 알고리즘으로 암호화된다

UDP 패킷 의 헤더가 실제 패킷보다 3바이트 만큼 더 크다

TCP 패킷의 헤더의 길이는 항상 0이다. 정상 패킷이라면 절대로 0이 될수 없다.

 

번호 제목 날짜 조회 수
24 위험관리 2017.11.01 218
23 http protocol 기본적인 이해 2018.04.27 217
22 ISAC (정보공유분석센터) 2018.02.03 216
21 정보보안 국가기술자격검정 최종합격자 현황 [1] 2019.03.27 200
20 WLAN, VLAN 2017.11.01 189
19 전자서명의 원리 file 2017.10.30 183
18 ISMS - 정보보호관리체계 2017.11.01 169
17 블록체인 file 2017.10.31 161
16 개인정보 피해방지 10계명 2017.12.29 154
15 접근통제 참조모델 2017.11.07 143
14 쉘쇼크(Shellshock) 2017.11.07 116
13 법규 - 추가작성 2017.11.01 113
12 HTTP Header 2017.11.01 112
11 IPv4, IPv6 2017.11.01 108
10 전자서명법 - 공인인증서 2017.11.09 103
9 정보통신망법 2017.11.09 97
8 개인정보 보호법 2017.11.09 96
7 디지털 포렌직 조사의 일반원칙 2017.11.07 92
6 IoT 보안 2017.11.08 87
5 개인정보 2017.11.01 75
진주성 블로그 방문하기
CLOSE