FORUM DARKERS

Segurança & Hacking => Bugs | Exploits | Vulnerabilidades => Topic started by: Shady on 05 de March , 2006, 08:44:29 PM

Title: Flooder multi protocolos (by SHaDy)
Post by: Shady on 05 de March , 2006, 08:44:29 PM
Ae pessoal, codei esse udp flooder ha alguns dias... nao consegui testar aqui pois por algum motivo obscuro nao consigo rodar socket clients nesse pc  ;)\n\n";
}
Title: Re: Flooder multi protocolos (by SHaDy)
Post by: Shady on 05 de March , 2006, 10:34:01 PM
Me mande seu msn por mp e eu vejo se posso te ajudar, tenho certeza de que nos dois vamos aprender muitp =)
Title: Re: Flooder multi protocolos (by SHaDy)
Post by: Kratos on 07 de March , 2006, 04:40:55 PM
Pho Shady, gostei do seu post!!!!

Será que vc poderia me dar umas dicas tmb sobre socket???



Edit :

Codei um exemplo simples em pythpm +/- = ao seu!!!


# -*- coding: ISO-8859-1 -*-
# Socket Python by Kratos
"\nModo de Usar: SockFlood.py [ip] [porta] [msg]\n"

from socket import *
import sys
import tkMessageBox


if len(sys.argv) < 2:
print __doc__
sys.exit(0)

msg = str(sys.argv[3])

try:
s = socket(AF_INET, SOCK_STREAM)
s.connect((sys.argv[1], int(sys.argv[2])))

s.send(msg)
s.close()

print
print "Menssagem enviada com sucesso!\n"

except error, msg:
tkMessageBox.showwarning("SockFlood erro", "\nProblemas com a

conexão\n\nTente novamente!" )
print
print "Ocorreu um erro ", msg

# Exemplo muiiiiiiito simples !!!!!

Gostei d+ vou dar uma boa estudada !!!!!
Title: Re: Flooder multi protocolos (by SHaDy)
Post by: Cloudy on 08 de March , 2006, 02:29:48 PM
Sthealt, criar um Scanner de falhas é foda cara. Me diz ai, que condição vai por ni if?!? Só se for um scanner de uma falha só, e mesmo assim é dificil, dependedndo da falha vc vai se matar pra fazer isso, é foda.

Qual linguagem vc pretende usar?

Bem, como eu já disse é muito dificil, além do que vc vai ter que manter um server de atualizações pra Scanner, vai ter que estar por dentro da maioria das falhas, e assim por diante. Como já disse um onte de vezes, vai ser muito dificil, mas não quero te desanimar, se acha que dá, vai lá, tem meu apoio...

...Mas que é dificil é.

...by Cloudy
Title: Re: Flooder multi protocolos (by SHaDy)
Post by: whit3_sh4rk on 08 de March , 2006, 02:57:48 PM
[Cloudy]
Creio que ele esteja querendo fazer scanner de strings, tipw:
Ex:
Coloque o site:
www.site.com (http://www.site.com)

www.site.com/cgi-bin/falha.cgi (http://www.site.com/cgi-bin/falha.cgi)
www.site.com/cpanel/blabla (http://www.site.com/cpanel/blabla)
www.site.com/etc/passwd (http://www.site.com/etc/passwd)


Sacou? Acho que é assim.. se for assim não parece ser difícil.

[]s
Title: Re: Flooder multi protocolos (by SHaDy)
Post by: Anonymous on 08 de March , 2006, 03:16:17 PM
ja eu acho que eh um scanner de portas
Title: Re: Flooder multi protocolos (by SHaDy)
Post by: Kratos on 08 de March , 2006, 03:45:54 PM
Com certeza um scanner de portas, pois ele citou o uso de socket's!!
Mas não vai ser facil .... tmb não é impossivel!!!!!
Title: Re: Flooder multi protocolos (by SHaDy)
Post by: Shady on 08 de March , 2006, 05:55:34 PM
Quote from: "Kratos"Com certeza um scanner de portas, pois ele citou o uso de socket's!!
Mas não vai ser facil .... tmb não é impossivel!!!!!

 Scanners de vulnerabilidades tambem usam sockets ;)

 Para codar um scanner de webservers voce precisa criar uma conexao com o host e enviar http requests com as strings de vulnerabilidades que deseja verificar. Voce verifica o retorno do server e se o status for 200 ("ok") e porque a requisicao foi aceita pelo server e provavelmente ele esta vulneravel.