+ Responder ao Tópico



  1. #1

    Exclamation Ataques a serviços!!!

    Boa noite pessoal...

    Estou desenvolvendo meu TCC de Pós Graduação sem Segurança da Informação, e trata de ataques a máquinas virtuais e serviços em máquinas Virtuais...

    Utilizei softwares como Hping (1,2,3), Insecuritynet etc...

    porem não consigo prejudicar fortemente os serviços como SSH, Apache, e DNS...

    Voçês teriam como me indicar algum software ou tutorial de ataque, que realemnte funcione?

    Fiz SYN flood, Pings da Morte, DoS, mas nada chega a derrubar as máquinas, placas de rede ou serviços...

    Alguem poderia dar uma Luz???

    Obrigadoo..

    Att

  2. #2

    Padrão

    se as máquinas estão com um firewall bem configurado e forem um *nix (Linux, *BSD's), vai ser dificil mesmo; experimente o backtrack

    Remote-Exploit.org - Supplying offensive security products to the world



  3. #3

    Exclamation

    Na verdade utilizei o Backtrack...

    As máquinas não possuem firewall... o objetivo é estudar o comportamento das mesmas, perante os ataques...

    alguem tem mais alguma ideia de algum ataque que realmente possa derrubar ou prejudicar bastente um servidor ou um serviço específico???


    e ainda alguma ferramente de monitoração destes ataques que não seja o Cacti, o Nágios e o próprio sniffer???

    Obrigado por enquanto

    ATt

  4. #4

    Padrão

    o que você pode estudar primeiro são as vulnerabilidades da máquina com o Nessus, com os resultados exprorá-las.



  5. #5

    Padrão

    Obrigado pela resposta....

    Mas o objetivo do trabalho ja esta definido e até certo ponto desenvolvido...
    Não é explorar falhas e sim detalhar o comportamento delas perante ataques convencionais, a qualquer servidor disponível na rede.
    Neste caso são máquinas virtuais... mas nem precisariam ser...

    Gostraria apenas de explorar estes tipos de Ataque: DoS, Syn Flood, Nukers, Pacotes mal formados e etc...

    Para tal como disse ja utilizei, algumas ferramentas contidas no BackTrack, Hping, e pequenas ferramentas encotradadas na net...

    Se alguem conhecer alguma disponível para Download ou até mesmo comandos dentro destas já utilizadas que possam me ajudar... agradeceria...

    Valew...