You cannot see this page without javascript.

진주성 블로그 방문하기

보안 DDoS 공격도구

2017.10.18 03:06

구피천사 조회 수:221

'트리누(Trinoo)'와 '트리벌 플러드(TFN;Tribal Flood Network)', '슈타첼드라트 (Stacheldraht)', Sfaft, Trinity

 

1. Trinoo

UDP 패킷을 이용하여 네트워크/서버를 flooding 시키는 툴

statd, cmsd, ttdbserverd 데몬이 주 공격대상

특정 포트만 이용한다 ( 공격자 (27665)-> 마스터, 마스터 (27444) -> 에이전트, 에이전트 (31335) -> 마스트)

 

2. TFN

statd, cmsd, ttdb 데몬의 취약점을 공격

 

3. TFN 2K

TFN의 발전된 형태

통신에 특정 포트를 사용하지 않고 암호화되어 있으며, 프로그램은 통해 UDP, TCP, ICMP를 복합적으로 사용하고 포트도 임의 사용

TCP SYN Flooding, UDP Flooding, ICMP Flooding, Smurf 공격에 쓰임

모든 명령은 CAST-256 알고리즘으로 암호화된다

UDP 패킷 의 헤더가 실제 패킷보다 3바이트 만큼 더 크다

TCP 패킷의 헤더의 길이는 항상 0이다. 정상 패킷이라면 절대로 0이 될수 없다.

 

번호 제목 날짜 조회 수
125 ICMP 2017.11.01 1050
124 서버 취약점 점검 2019.10.31 1007
123 NetBackup Port Open 2019.11.22 1006
122 command file 2017.11.01 966
121 HP-UX 보안가이드라인 2018.02.14 944
120 아파치 톰캣 AJP 프로토콜에 '고스트캣(GhostCat)' 취약점 2020.04.06 935
119 hpux ndd tuning 2018.02.28 923
118 HP-UX networking - 11.31 10G NIC 2019.03.19 913
117 Apache나, Tomcat 버젼 노출 취약점 2019.12.09 896
116 암호학 2017.11.01 816
115 IBM ds3500 guide file 2017.08.24 815
114 시스템 보안 과목 예상문제 풀이 2018.05.26 767
113 Dos 공격유형 및 차단 2017.11.03 721
112 NVIDIA_GRID_VMware file 2017.08.23 706
111 외부로 통신이 되지 않을 때 가지고 있는 CD-ROM으로 yum 사용하는 방법 2020.08.26 701
진주성 블로그 방문하기
CLOSE