文/涂小燕,江西現(xiàn)代職業(yè)技術(shù)學(xué)院
拒絕服務(wù)攻擊即攻擊者想辦法讓目標(biāo)機(jī)器停止提供服務(wù)或資源訪問,是黑客常用的攻擊手段之一。這些資源包括磁盤空間、內(nèi)存、進(jìn)程甚至網(wǎng)絡(luò)帶寬,從而阻止正常用戶的訪問。其實(shí)對網(wǎng)絡(luò)帶寬進(jìn)行的消耗性攻擊只是拒絕服務(wù)攻擊的一小部分,只要能夠?qū)δ繕?biāo)造成麻煩,使某些服務(wù)被暫停甚至主機(jī)死機(jī),都屬于拒絕服務(wù)攻擊。拒絕服務(wù)攻擊問題也一直得不到合理的解決,究其原因是因?yàn)檫@是由于網(wǎng)絡(luò)協(xié)議本身的安全缺陷造成的,從而拒絕服務(wù)攻擊也成為了攻擊者的終極手法。
互聯(lián)網(wǎng)上有很多種拒絕服務(wù)攻擊工具軟件,文中我們就以獨(dú)裁者拒絕服務(wù)攻擊工具為例來實(shí)現(xiàn)一個攻擊過程。
獨(dú)裁者拒絕服務(wù)攻擊工具軟件構(gòu)成如圖1 所示。
圖1 拒絕服務(wù)攻擊工具軟件
運(yùn)行已準(zhǔn)備好的獨(dú)裁者拒絕服務(wù)攻擊工具之前,我們會發(fā)現(xiàn)該款工具軟件解壓后會有兩端,分別為Server 及Client 端,我們需將Server 端在被攻擊方加以運(yùn)行,此時被攻擊端才中了該木馬,接下來才可以在攻擊端使用Client 進(jìn)行攻擊,要注意的一點(diǎn)是在解壓該款工具軟件時要關(guān)閉所有的查殺病毒及防護(hù)軟件,不然會將Client及Server 這兩款工具文件加以刪除。
圖2 SYN 攻擊方式
2.1 運(yùn)行已準(zhǔn)備好的獨(dú)裁者拒絕服務(wù)攻擊工具,即在自己的電腦上運(yùn)行Client 端,選擇SYN 攻擊方式,在視圖中需要輸入源主機(jī)、目標(biāo)主機(jī)IP 地址和端口,如圖2 所示。
2.2 單擊“開始攻擊”按鈕,對被攻擊主機(jī)進(jìn)行SYN 洪水攻擊。
2.3 攻擊后,在被攻擊主機(jī)觀察“性能”監(jiān)控程序中圖形變化,并通過“任務(wù)管理器”性能頁觀察內(nèi)存的使用狀況,此時我們會發(fā)現(xiàn)目標(biāo)主機(jī)的CPU 及內(nèi)存的使用率非常高,如圖3 所示。
圖 3 任務(wù)管理器
3.1 如果我們攻擊的是一個FTP 服務(wù)器,我們可以再次訪問一下,我們會發(fā)現(xiàn)此時訪問不了,因?yàn)槲覀兊腇TP 服務(wù)器此時已遭受到SYN Flood 攻擊,不能為正常的用戶提供基本的服務(wù)。
3.2 此時我們可以停止洪水發(fā)送,并停止協(xié)議分析器捕獲,分析攻擊者與對被攻擊主機(jī)的TCP 會話數(shù)據(jù)。