suming 发表于 2007-5-13 11:18:00

[原创]黑客是如何攻击聊天室的

其实我也并不知道这些,只是以前在自学flash的过程中,用as代码使得一个小球做加速运动
做成了一个死循环,导出影片测试,就死机了,或者长时间的停顿。
         于是我联想到那些循环乱弹网页或者发一个假循环到聊天室里方法,也必定是黑客的一种攻击手段。

titanic 发表于 2007-5-13 13:41:00

re: 以前没注意过,不过现在知道...

以前没注意过,不过现在知道了

lucwok 发表于 2007-5-13 14:22:00

re:[em05]楼主真厉害~~~~~~~.....

楼主真厉害~~~~~~~.........

singledark 发表于 2007-5-14 00:01:00

re:呀 其实就是类似DDOS的 发送多了机器...

呀 其实就是类似DDOS的 发送多了机器无法处理 就死机了

孤独の灵 发表于 2007-5-14 14:22:00

re:那IRC木马……麻烦俩位黑侠解释下原理[...

那IRC木马……麻烦俩位黑侠解释下原理

suming 发表于 2007-5-14 15:16:00

re:原理:聊天室和电子邮件一样为网友们所...

原理:
聊天室和电子邮件一样为网友们所熟悉,但知道在聊天室里也和使用电子邮件一样容易被
炸的人,就不是很多了。不过,虽然可以往聊天室里扔炸弹,但并不是所有的聊天室都支持炸
弹,一般在聊天室可用的炸弹有两种,一种是使用Javascript 编制的,只有在支持javascript 的
聊天室才可以使用它;另外一种炸弹是基于IP 原理的,使用时需要知道对方的IP 地址或者主
机支持扩展邮件的标准。如果主机是Unix 的,且支持扩展邮件标准,那么可以使用f1ash 之类
的软件去袭击他们,如果知道对方的IP 地址,那就更简单了,使他过载的软件多不胜数。下
面作一个简单介绍。
1、基于JavaScript 的炸弹
当然,如果你还不熟悉Javascript 的话,最好还是先补补课再往下看吧。
基于JavaScript 的炸弹可以有许多种,都可以简单的实现,现举几例如下:
(1)发死循环
在给对方发送死循环语句之前,必须先将自己的浏览器支持Javascript 的功能关闭!否则的
话就会自食其果了。我们可以使用下面两条语句来实现:
<a href “http://hackl。yeah。net’’onmouseover= “while(100) (wind。w。
close(’/’)/’> </a>
. 或 <a herf= “ “OnmOusever=”while(ture)〔window。close(’/’)/’> </
a>
(2)让对方打开指定的窗口
下面两条语句就可简单实现。
4mg src=“javascript:n=⒈do〔window。Open(’http://你要打开的连接’)〕
while(n= 3)”width= “1”>
| <a href=“http://hackl。yeah。net”onmOuseOver= “while(100) 〔window。
close(’/’)∫’>
</a>
(3)让对方打开无数个新的窗口
这类似于下面将要提到的浏览器炸弹,可导致对方系统崩溃至死机。实现语句如下:
4mg src= “javascript:n=1;do〔windov。open(’’)}while(n==1)’’width= 1”>

(4)传网上的文件给对方
所能达到的效果和(2)差不多,实现语句如下:
4mg src=“javascript:n=l;do〔window。open(’http://你要传的文件’)}while
(n==2)”
width= “1”>
(5)使对方打开自己硬盘上的文件
如果对方的硬盘上有以。bat 为后缀的文件的话,你可以让他自己打开,例如可用以下语句
让对方C 盘根目录下的Autoexe⒍bat 文件打开:
dmg src= “javascript:n=1;do〔window!open(’file://c:/autOexec。bat’)}
while(n==-2)’’
width= “1”>
(6)用图片让时方的CPU 超负荷
你可以发一幅超级大的图给他,之前要先把自己浏览器的图形功能关了,再到聊天室的配
置里把图片功能关了!然后就可以使用以下语句了:
<lmg src= “hup://a”邗`idth= “1’’height= “1000000000000000000000”>
以上所举的例子,都只限于对方的JAvA 功能或图片功能开启的时候,如果对方的JAvA
或图片功能是关闭的,那么上述的攻击就不能奏效,但是还可以使用其它的方法达到耗费对方
系统资源的目的,比如说让对方无数次地换行,实现的方法同样很简单,只需要懂一点HTML
语法就可以了,将换行指令毡冷传给对方即可。
最后还可提醒一点,扔图片炸弹的时候,一定把图片功能关了;扔基于字符的炸弹的时
候,—定不要乱移动鼠标,否则难免会自食其果了。

lucwok 发表于 2007-5-14 23:00:00

re:真.........真....BT啊~[...

真.........真....BT啊~

一剑挑穿蚊子腿 发表于 2007-5-15 08:55:00

re:[em14][em14][em14]...


支持
但我看不懂

coconer 发表于 2007-5-15 10:48:00

re:我看得懂但是不会用[em14]

我看得懂但是不会用

不言 发表于 2007-5-15 21:09:00

re:e ..我菜鸟一头..不过洪水攻击和死循...

e ..我菜鸟一头..不过洪水攻击和死循环应该是两概念吧...
页: [1] 2 3 4 5 6 7 8 9 10
查看完整版本: [原创]黑客是如何攻击聊天室的