sabato 31 luglio - 02:53
Google
 
Menù
  Home
  Come nasce IRC-Zone
  Glossario Informatico
  News
  I nostri progetti
  I nostri servizi
  Partners
  Diventa un Partner

IRC
  Cos'è IRC
  Storia di IRC
  Netiquette su IRC
  Emoticons
  Gergo della chat
  Lista Servers
  RFC 1459
  Shell Hosting

mIRC
  Cos'è il mIRC
  FAQ mIRC
  Configurazione mIRC
  Download mIRC
  Novità
  Script Stranieri
  Script Italiani
  MTS
  MTS Engine

mIRC Addon
  mIRC addon Audio
  mIRC addon SMS
  mIRC addon Grafica
  mIRC addon Utility
  mIRC addon Uso Bot

Client IRC
  Client IRC Linux
  Client IRC Mac
  Client IRC Win

XChat
  Cos'è XChat
  XChat per Win
  XChat per Unix

KVirc
  Cos'è KVirc
  FAQ KVirc
  Installazione su Linux
  KVirc Scripting
  KVirc per Mac
  KVirc per Win
  KVirc per Unix
  KVirc addon

Irssi
  Cos'è Irssi
  Download Irssi
  Download Moduli

Eggdrop/Windrop
  Cos'è un Eggdrop
  Download Eggdrop
  Configurazione Eggdrop
  Download Windrop
  Installazione Windrop

Tcl
  Download TCL
  Tutorial TCL scripting
  Documenti/Guide

BNC
  Cos'è un psyBNC
  Download psyBNC
  Configurazione psyBNC
  Download sBNC
  Configurazione sBNC

Linkaci!
footer

Credits
Somerights

Donazione con Paypal
footer

Statistiche
Ip: 38.107.191.107
Download: 486119 file
Totale: 654577 MB

footer



Che cos'è un mIRKfORCE

Autore: PUOJACKZData: 2005-12-28
Modificato: Documento non modificato Letture: 4392
Torna indietroStampa articoloInvia ad un amico

Un mIRKfORCE è un particolare tipo di attacco indirizzato specificatamente ai server IRC ed è stato sviluppato, originariamente, per OS Linux.
Principalmente la routine di attività si basa sui seguenti punti:

- In una LinuxBox compromessa (eventualmente sfruttando gli exploit descritti nei BugTraq delle varie distribuzioni dell'OS), si ottiene lo status "Root".

- Si avvia il software per effettuare il mIRKfORCE.

- Il programma effettua un Harvesting di tutti gli IP non assegnati, presenti nella sottorete ove il Box compromesso è presente (solitamente, si tende a controllare la /24).
Non avrebbe alcun senso hackare un server che sfrutta una connessione Dial-Up, ove l'IP viene assegnato dal DHCP, in quanto, si potrebbe creare, al massimo 1 drone.

- Il programma crea degli aliases virtuali nell'interfaccia principale, in modo da permettere la gestione degli IP ottenuti, in modo centralizzato.

- Il programma, se avviato, crea nº connessioni simulate (su ogni IP ottenuto), indirizzando queste verso uno o più indirizzi relativi alle reti IRC da colpire. Di norma, durante la simulazione delle connessioni, la comunicazione con il server IRC vittima avviene via RAW, pertanto, se non vengono aggiunti altri tools specifici, i cloni (o droni) generati non rispondono ai segnali PING inviati dal server.
In alcuni casi, tramite eventuali programmi indipendenti appositi, è possibile sfruttare tale sistema di attacco anche come componente per eventuali attacchi DDoS pianificati.

Che differenza c'è tra un mIRKfORCE e un attacco di cloni?

La differenza tra un mIRKfORCE ed un semplice attacco di cloni sta proprio nella definizione di "clone". Di norma, per clone, s'intendono tutte quelle connessioni collegate al medesimo servizio, provenienti dalla stessa origine.
Un'attività di cloning banale può essere prodotta collegando, ad un server IRC, più IRC client tutti avviati dallo stesso PC (e percui tutti identificati con lo stesso IP).
Questi, al contrario del mIRKfORCE, oltre all'identità uguale, sono spesso creati tramite programmi specifici per IRC e quindi, ad esempio, rispondono ai PING inviati dal server ove sono connessi.
Un mIRKfORCE nasce dal concetto di attacco flood contro un server IRC o un utente, pertanto, per raggiungere tale fine, i droni possono benissimo tralasciare eventuali routines aggiuntive, come quelli che mantengono la connessione attiva. Quando viene effettuato questo tipo di harrasing, l'autore non si cura se i droni rimangono connessi, bensì sfrutta il fattore "Connect/Join di massa" allo scopo di impegnare più banda possibile al server IRC o al client, impendendo, quindi, che il PING raggiunga i propri obbiettivi velocemente. Ciò è causa di disconnessioni per Ping timeout (in caso di un client) oppure di Netsplit (in caso di server IRC) che impediscono il regolare svolgimento delle discussioni.

Perchè sono una minaccia per i server IRC?

Il mIRKfORCE viene eseguito, solitamente, non solo per generare problemi agli amministratori dei singoli servers IRC (a causa dell'inutile carico generato dai cloni), ma anche per floodare canali (con Join/Part) o utenti della rete. Questo tipo di attacco è considerato, più che distruttivo, pesantemente noioso in quanto, come azioni concrete non ci sono DoS o DDoS, ma solo lo sfruttamento del sistema "Liveness" descritto dal protocollo IRC, per costringere alla disconnessione gli utenti e generare carichi inutili ai servers IRC, ed, in genere, per rendere impossibile la discussione.





Branzilla Contest Redeem

Links utili

Newsletter
Iscriviti
Cancellati

Ci sono 84 iscritti

In rilievo..
  JackSMS v3
  Venom Script Lite

Documenti/Guide
  I Social Network
  Sicurezza in rete
  Cos'è SSL
  FAQ Bot
  Documenti su IRC
  FAQ Ident
  RFC 2810
  RFC 2811
  IRCx RFC

Informatica libera
  Gli Hoaxes
  Hoaxes report
  Documenti vari
  CensorWare
  Windows
  Linux

mIRC Scripting
  Codice ASCII
  Snippet mIRC scripting
  Tutorial mIRC scripting
  Dll per mIRC
  Utilities

IRCd
  Cos'è un IRCd
  Download Unreal
  Download Hybrid 6
  Download Hybrid 7
  Download Ultimate
  Download Bahamut
  Configurazione IRCd

IRC Services
  Cosa sono i Services
  Download Anope
  Download Epona
  Ircservices 5.0
  Ircservices 5.1
  Configurazione Epona
  Configurazione Anope
  Comandi ChanServ
  Comandi NickServ
  Comandi MemoServ

NeoStats
  Cosa sono i NeoStats
  Download NeoStats
  Configurazione NeoStats
  Download Moduli

IPv6
  Cos'è IPv6
  IPv6 su Win2000
  IPv6 su WinXP
  IPv6 su Linux
  IPv6 su mIRC e Xchat

Programmazione
  Tutorial C++
  Tutorial C
  Compilatori C/C++

Altro
  Contatti
  Banners Gallery

RSS Feed




Progetti
Starlight
IRCHippo

Links amici
Eushells.net
MF's IT User Essential Security Center

Validato CSS
Sito interamente sviluppato in PHP
MySQL
©2004+ IRC-Zone | Webmaster | Sitemap
Created by Cesare 'Kaesar83' Lasorella
Designed by Manuel 'erkokki' Cabras
IRC-Zone non è responsabile del contenuto dei siti linkati
Pagina creata in: 0.060 sec con 27 queries
Spampoison
Sviluppato con Notepad++
website monitoring service