Опубликованы две новые программы для HTTP POST DDoS-атак

Discussion in 'Мировые новости. Обсуждения.' started by _VoVaN_, 30 Nov 2010.

  1. _VoVaN_

    _VoVaN_ Banned

    Joined:
    20 Sep 2010
    Messages:
    1,203
    Likes Received:
    143
    Reputations:
    42
    Общественности стали доступны две бесплатные программы (R U Dead Yet? и OWASP HTTP POST Tool), которые реализуют недавно продемонстрированную "медленную атаку HTTP POST".

    В ходе OWASP 2010 Application Security Conference, прошедшей в Вашингтоне, исследователи продемонстрировали то, как протокол HTTP помогает хакерам провести новую форму распределенной атаки типа "отказ в обслуживании", которая заливает веб-сервера медленным трафиком HTTP POST.

    Исследователь Вонг Онн Чи, первым обнаруживший атаку в 2009 с группой исследователей в Сингапуре, и Том Бреннан, разработчик Proactive Risk, также показали, как онлайн игра может быть использована для создания ботов для ботнета, который может управлять атакой HTTP POST DDoS. Чи говорит, что HTTP обладает дефектами и, что все сервера или системы с веб-интерфейсом очень восприимчивы к такой атаке. "Если у вас есть веб-интерфейс, то мы можем разрушить его (этой атакой)", сказал Чи в начале этого месяца.

    Независимый исследователь Равив Раз на прошлой неделе обнародовал программу "R U Dead Yet?", а Чи и Бреннан презентовали свою программу на День Благодарения.

    Райан Барнетт, старший разработчик безопасности Trustwave SpiderLabs, протестировал программу и разработал некоторые стратегии защиты, которые используют определенные конфигурации ModSecurity и Apache. Барнетт использует аналогию с системой проверки безопасности в аэропортах для того, чтобы объяснить, что случается во время атаки HTTP POST: в отличие от традиционной DDoS-атаки, где осуществляется слишком много "частных полетов" с целью быстрого получения трафика, новый тип атак "потребляет соединения" и похож на относительно короткую очередь пассажиров, проходящих контроль – большинство из них – семьи с детьми, путешественники и те, кого необходимо долго проверять.

    "И когда ты думаешь, что эти люди должны уже пройти на посадку, металлоискатель подает сигнал, и вся группа вынуждена пройти проверку снова. Именно это происходит во время медленных HTTP запросов", говорит Барнетт. "Они пересылают данные очень медленно, и в тот момент, когда порог ожидания почти превышен, они посылают небольшое количество информации".

    Атака HTTP POST посылает POST заголовки, которые позволяют серверу узнать, сколько информации передано, но когда дело касается самого сообщения, оно отсылается очень медленно (чтобы занять соединение и лишить сервера ресурсов). Как говорит Чи, такая атака, использующая всего несколько тысяч медленных соединений HTTP POST, может разрушить сайт за считанные минуты.

    Здесь вы можете ознакомиться со слайдами OWASP презентации, подготовленной Онн Чи и Бреннаном.

    30/11/10
    http://www.xakep.ru/post/54094/
     
    3 people like this.
  2. dupD0M

    dupD0M Elder - Старейшина

    Joined:
    18 May 2010
    Messages:
    1,133
    Likes Received:
    73
    Reputations:
    34
    вот те и на,все когда то попадет в паблик.
     
  3. Империал

    Joined:
    11 Mar 2010
    Messages:
    1,224
    Likes Received:
    58
    Reputations:
    1
    А откуда это можно скачать?
     
  4. NewCapital

    NewCapital Banned

    Joined:
    1 Nov 2009
    Messages:
    155
    Likes Received:
    95
    Reputations:
    14
    раритеты уже давно в паблике ) на эскплоите и круче достать можно ) в полу привате дохера всего ))
    это боян редкостный
     
  5. Chrome~

    Chrome~ Elder - Старейшина

    Joined:
    13 Dec 2008
    Messages:
    937
    Likes Received:
    162
    Reputations:
    27
    Это все таки как то банально.
    У меня самого возникала такая идея, даже раньше читал о подобном. Не считаю эту "медленную атаку HTTP POST" большим открытием.
     
  6. HIMIKAT

    HIMIKAT Elder - Старейшина

    Joined:
    12 Jan 2007
    Messages:
    2,707
    Likes Received:
    581
    Reputations:
    403
    На ачате одну уже зарелизили:

    /thread243831.html