[ Alchemi5t @ 18.12.2005. 18:59 ] @
Moze li mi netko objasniti sto je to Grasho (ili Graso), cemu sluzi i gdje se moze naci?

btw, nisam siguran jesam li temu postavio u dobar podforum.
[ IcyImpact @ 19.12.2005. 20:55 ] @
Graso je mislim jedan tip DoS (Denial of Service) napada, a navodno je vrlo razoran. Ne znam puno, ali nisam niti puno našao o tome. Ako možeš doći do "slavnog" teksta: Vodič kroz CARNet i HT onda tamo možeš saznati malko više, no ni to nije nešto pretjerano.
[ Shadowed @ 20.12.2005. 06:24 ] @
Jooj, ne mogu da verujem da sam ovo video. To je matoro k'o biblija, nisam cuo o tome nista godinama. :)
Jeste DoS tool, samim tim nelegalan i nema razmene linkova ovde. Rekao bih da sada vise nije toliko efikasan. Uostalom, i dok je bio aktuelan, ja sam probao da koa upotrebim i jedino sto sam uspeo je bilo da blokiram sopstveni ADSL ruter.
[ Alchemi5t @ 26.12.2005. 18:37 ] @
Zapravo me zanima source tog programa, a ne sam program, pa ako netko ima nek mi javi na pm, ili stavi ovdje bio bih zahvalan.
[ EArthquake @ 27.12.2005. 13:39 ] @
ma to je kolko se secam bila obicna perl skripta, u stvari obican syn flooder

fora je da saljes gomilu syn paketa na koje bi ti taj koga napadas odgovarao ack a ti zatime nebi nicime odgovara , pre je to izazivalo zagusenje protoka napadanog kompjutera i samim tim dovodilo do dosa, tacnije i danas to funkcionise samo moras da imas mnogo veci protok od onoga koga napadas

a sto se tice sourcea objasnio sma kako funkcioniise , sad bi mogao i sam da ga napises, a ako te detaljnije zanima o tome imas u knjizi Hacking: The Art Of Exploitation celu jednu oblast o DOS napadima
gde je pomenuti napad objasnjen

inace na taj program su se lozili klinci jer su bili ubedjeni da ne ostavlja logove ....
[ Alchemi5t @ 27.12.2005. 15:22 ] @
Hvala na objasnjenju.
[ insomniac_st @ 30.12.2005. 14:18 ] @
Grasho je u svoje vrijeme (negdje 2000. godine) zablokirao cijelu Carnet mrezu i bivsi HT.
Napravio ga je hrvatski hacker zex. Nazvan je po pjevacu Petru Grasi (prije je bio dosta popularan:)). Mislim da imam negdje source code, samo dok ga iskopam ...
[ DownBload @ 08.01.2006. 17:00 ] @
Svako malo iskrsne neka tema vezana uz grasho flooder. Meni nakon svih ovih godina jos nije jasno cemu cijela ta fama oko jednog obicnog DoS alata.
Grasho nije SYN flooder nego najobicniji UDP flooder...znaci salje masu UDP paketa na zeljeni port...i to je to.
[ DownBload @ 08.01.2006. 17:01 ] @
Citat:
Shadowed: Jooj, ne mogu da verujem da sam ovo video. To je matoro k'o biblija, nisam cuo o tome nista godinama. :)
Jeste DoS tool, samim tim nelegalan i nema razmene linkova ovde. Rekao bih da sada vise nije toliko efikasan. Uostalom, i dok je bio aktuelan, ja sam probao da koa upotrebim i jedino sto sam uspeo je bilo da blokiram sopstveni ADSL ruter.


Zasto bi DoS tool bio ilegalan?????
[ Shadowed @ 08.01.2006. 20:11 ] @

Zato sto je i DoS ilegalan?
[ DownBload @ 09.01.2006. 01:09 ] @
Hehehe...ah ti supermoderatori....:-)))
Pa i neovlasteni pristup racunalima je ilegalan, ali alati za ostvarivanje neovlastenog pristupa to NISU.
[ Shadowed @ 09.01.2006. 06:33 ] @
Verovatno zato sto tim alatima nije prvenstvena namena ostvarvanje neovlascenog pristupa vec drugo sta (skeniranje portova, fingerprinting, sniffing...) sto samo po sebi nije ilegalno. Istovremeno, DoS alati sluze tacno i samo za DoS.
[ Mitrović Srđan @ 09.01.2006. 06:51 ] @
a st aako npr zelis da testiras svoju mrezu od DoS napada?
[ DownBload @ 09.01.2006. 15:41 ] @
Aha, znaci prema tvojem misljenju, neovlasteni pristup je legalan, al DoS alati nisu :-) Naveo si sniffere...oni sluze samo i iskljucivo samo za sniffanje...bas kao i DoS alati za DoS napade. Sniffanje je isto jedan oblik napada, samo se radi o pasivnom napadu. Ne pricam o primjeni alata za nadzor mreznog prometa, nego bas o snifferu. Daj malo promisli...
Ponavljam...ah ti supermoderatori :)

[Ovu poruku je menjao DownBload dana 09.01.2006. u 16:45 GMT+1]
[ zeljezni @ 12.02.2006. 14:58 ] @
prerovo sam cijeli net, proso nesto P2P programa i nisam naso grashu....ima li ko ovdje grashu? ja bi mu bio veoma zahvalan!
[ Shadow Of Darknes @ 24.04.2006. 15:57 ] @
Graso je najobicniji DoS (Denial Of Service) tool,sa mnogo razornom moci,napada tako sto salje udp pakete,i on moze da unisti zrtvu,a pritom ne ostavlja nikakvog traga,nit na masini na kojoj je pokrenut,a sto je najgore,nijedan firewall mu ne moze nista,jer nema sta da spreci,cak moze i da sprzi ruter (to je ono kad ruter pocne da ispusa neprijatne mirise sprzene plastike,i naravno ne Vas ruter,nego zrtvin).Program se tesko nalazi,a usto,ako ga neko ima,nek postavi na RapidShare ili bilo kom drugom,i nek mi baci link na PM (Private Mail)
[ Shadowed @ 24.04.2006. 16:13 ] @
Taj copy/paste i nije bas tako tacan kao sto mozda mislis...
[ nkrgovic @ 25.04.2006. 10:21 ] @
Citat:
Shadow Of Darknes: Graso je najobicniji DoS (Denial Of Service) tool,sa mnogo razornom moci,napada tako sto salje udp pakete,i on moze da unisti zrtvu,


Znaci u pitanju je alat koji salje veliku kolicinu UDP paketa? OK - sta je tu "mnogo razorno" ? Nesto sto salje gomilu UDP paketa mozes, ako ti sadrzina nije bitna, a za DoS nije, napisati u perlu za jedno popodne.

Citat:
a pritom ne ostavlja nikakvog traga,nit na masini na kojoj je pokrenut,


To zavisi od toga sta se na kojoj masini loguje :). Veruj da se velika kolicina UDP saobracaja vrlo brzo pojavi na svim ruter logovima, ako ih neko pravi (ISP-ovi to cesto rade).

Citat:

a sto je najgore,nijedan firewall mu ne moze nista,jer nema sta da spreci,


UDP traffic ? :) Kako bre nema sta da spreci??? Ako saljes UDP traffic sa jednog hosta to se VRLO lako blokira. Jedini nacin da to zagusi neciji comp je da imas mnogo veliki link - ali sa takvom prednoscu mozes zagusiti comp na 315 nacina :). Uz to, par sati i par telefonskih zalbi up-stream to vrlo brzo resava - sve da ti nekom jadniku i zagusis ceo njegov link, on pozove svoj provajder i samo zamoli njega da te blokira. Ako je provajder mali, pa to i njemu smeta, onda to odradi njegov upstream, i tako dalje.

Druga varijanta, postoje DoS mitigation sprave kod velikih provajdera koje ce to detektovati i odma odbiti.

Citat:

cak moze i da sprzi ruter (to je ono kad ruter pocne da ispusa neprijatne mirise sprzene plastike,i naravno ne Vas ruter,nego zrtvin).


Kako ? :) Koji je to ruter koji se time sprzi, zivota ti :). Gledaj, prosecan ruter vecina ljudi kupuje predimenzionisano za 30-50% ako su ISP-ovi, ili imaju debele linkove. Kucni korisnici i male firme obicno kupuju rutere predimenzionisane nekoliko puta, do nekoliko desetina puta - uglavnom zato sto su nasi linkovi toliko mali da se ne prave ruteri sa maksimumom protoka od, lupam, 256K :). Ako ces ti saljuci 2% projektnog kapaciteta sprziti ruter, onda taj ruter nije radio jos kad je kupljen :). Aman... Onda ga verovatno sprzi i kad pokrenes bittorrent.

Citat:

Program se tesko nalazi,a usto,ako ga neko ima,nek postavi na RapidShare ili bilo kom drugom,i nek mi baci link na PM (Private Mail)


Zar nisi vec objasnio : Program salje UDP pakete. Sadrzina nije bitna, samo kolicina. Odvoj dva dana i napravi ga, aman!
[ zeljezni @ 25.04.2006. 21:09 ] @
Dobro, ako je tako lako napraviti program, zasto ga nigdje nema......zasto si ga ljudi ne naprave.......

Najzanimljivije je to sto, svi znaju sta taj program radi i cemu sluzi, zast ga nigdje nema?

[ EArthquake @ 26.04.2006. 18:49 ] @
zato sto je idiotski

procitaj ovo http://beej.us/guide/bgnet/ i znaces i sam da ga napravis

to da ne ostavlja logove nikako ne moze biti tacno , sto sam cini mi se objasnjavao na jos nekom forumu
mozete da spoofujete pakete ali je naravno opet moguce utvrditi da li su validni i blokirati ih
(TTL na primer)

tog grasu sam video samo jednom i jednom mu procitao kod , to je bilo na nekom sada ugasenom forumu
obicna vrlo kratka perl skripta , i kao ispravka na moj prethodni post , izvinjavam se sto sam rekao da je syn flooder ,
jednostavno sam zaboravio da je rec o UDP flooderu

ne mogu da verujem da opet neko dize galamu oko toga

a povodom price o tome sta je ilegalno a sta nije
ne vidim kako bi bilo koji program mogao biti ilegalan , u skoro svaki program moze da se koristi na pogresan nacin i time vrsi neko ilegalno delo , ali ne vidim kako necija intelektualna svoina moze biti ilegalna
ako nekko recimo pise viruse i rootkite kako bi dublje naucio funkcionisanje windows sistema i PE fajlova i novijih tehnologija zastite jel to ilegalno ?

setite se npr onog Mike-a Lyhn-a koji je prosle godine na blackhats konferenciji predstavio cisco IOS eksploataciju

ovi iz cisco-a ga skoro nisu ubili ...

nego ja sam malo zastranio :)))

ajd pozdrav
Aca
[ zeljezni @ 29.04.2006. 20:17 ] @
hvala na linku! javit cu se ako zapnem negdje....ali u to sam uvjeren.....he....