Re: [LINUX:621] Re: Nuke!

Burak DAYIOGLU (bbm759@eti.cc.hun.edu.tr)
Tue, 24 Feb 1998 09:34:16 +0300 (EET)


On Mon, 23 Feb 1998, Baris Cenberci wrote:
> Simdik bu "nuke" denilen sey, genelde, bu portlari "dinleyen"
> programlarin kaldiramayacagi kadar fazla yuk verilmesinden yararlanarak
> sistemin ya da servisin cakmasini saglayan programlardir... Mantik cok
> basittir: Eger, servis programi kotu yazilmissa ve kontrolleri eksikse,
> diyelim ki 255 karakter aldiktan sonra, bir kontrolu olmadigi icin 256.
> karakteri'i alinca cakiyorsa, 256 karakterlik bir string o porta
> gonderilir ve porgram gocertilir... (Daha fazla anlatmayacagim.. :) )

Hatta bazi isletim sistemleri bu protokollere iliskin paketlerde yer alan
bazi opsiyonlarin ne oldugunu dahi bilemeyecek durumdadir.Bkz. IP OOB data
opsiyonu ve MS Win. macerasi.... :) (Ilk nuke da buydu galiba ha? )

Agzina saglik Baris Hocam,
Selamlar,
bd