文档来源:野路子   
 

XFOCUS被人DOS后,一个叫EST(邪恶八进制)的地方也高调宣称自己被人拒绝服务攻击,并且提供了几个数据:

流量高达2.5G,并且还是在“省里面已经吸收了一半”的情况下的流量。(by sunware)
攻击者调集了5000-10000台机器群起攻击EST。(by 冰血封情)

今天有个哥们突然很纳闷地告诉我:“我一直能访问EST啊,速度还很快!那口口是不是口口啊,明明好好的非得搞得自己被口口一样,学得还挺快,懂得把IP指向127.0.0.1”。后来那哥们发现,原来他改过hosts文件,IP和域名是绑定的。俺也就在C:/windows/system32/drivers/etc/hosts文件中加了一行:

219.146.145.164    forum.eviloctal.com

果然,访问这个EST,嗖嗖的快。
[separator]

以前有朋友说,这个叫冰血封情的人很喜欢炒作,比如,自己搞了个“当今国内准高手黑客一览表”,将自己排在最前面。还到处找媒体“接受采访”,是个人才。当时一笑置之,这回看来,手法真不是一般的纯熟呀,佩服之余,我也该为他们炒作加把火。顺便跟EST的人说一句:料都给人爆了,DNS就指回来吧 :)
朋友提供的一些有意思的图片,两张大图里,有趣部份都做了红色标记,大家可以娱乐一下:

SUNWARE在11-1宣称被2.5G流量攻击。

图片1

图片来源:包子的blog
我自己在11-4上午改了hosts文件后访问的EST论坛,在他们号称被攻击时段,至少11月1-3日,都有人发贴。图片来源:EST的论坛
11-3在论坛明明能访问的情况下,冰血封情在QQ群里说的一些有意思的话。图片来源:匿名 ;)

图片2

顺便注释一下:

冰血封情是那个EST论坛的创办者,自封,当然经过炒作后也成为“既定事实”的第四代黑客代表人物。
Sunware是EST论坛的版主,EST的积极分子。

19:23补记:
发完blog一段时间后,正主儿到这里留了言,并且加了我的qq,从言辞恳切程度上看,我觉得我可能是“误信人言”了,所以暂时将这条blog转为私密。其中部份沟通内容如下(也可以参见后面的留言):

这个服务器58.57.127.197,是邪恶八进制的unix01,最早遭受到攻击的。不过我们的论坛是不久前就放在58.57.107.250的。因此一开始论坛上的友情链接里的logo不能访问,因为友情站点的logo图片都是传到58.57.127.197的。不过一天左右之后,58.57.107.250就被攻击了。攻击了几天,我们考虑到可能是只根据域名找IP,于是换了IP。219.146.145.164,这个是邪恶八进制很早以前的IP,后来没办法拿来用了。
我只是想,怕大家这样相互猜忌起来,真正攻击的人的目的也许就达到了。

请了几位朋友一起帮忙分析,TK擅长奇技淫巧,按照他的思路:

1、从webhosting上找到以58.57.127.197为虚拟主机的主机群,可以看这张截图,其中自然有EVILOCTAL.COM,大家再注意一下标记成红色的PVFANS.COM,呆会要让这个站点说话;

图片3

2、通过各种方法验证58.57.127.197上的一系列主机是否有受到“2.5G”之巨的拒绝服务攻击,比如:看他们的论坛上是否有人讨论“前几天为什么访问不了?”之类的问题、看他们论坛及页面的更新时间、看netcraft.com或archive.org等站点是否有收录这段时间的数据、看cnzz、alexa之类站点对这段时间内的数据统计;
3、PVFANS.COM是其中的一个典型数据:通过访问论坛可以找一找是否有人问过论坛不可访问的问题、以及在被DOS的1-4日是否有人发贴;

顺口补一句,现在(2006-11-4 20:18)访问http://forum.eviloctal.com/,变成403了。
这些只是数据,不代表事实,我起初是从朋友那里得到消息,发了这篇blog,之后在tk和诸位兄弟的帮助下又补记一笔,权作收尾,诸君自己判断谁是谁非,我就不妄语了。欢迎EST的成员来提他们的数据。

http://www.wulujia.com/Article_46961#comm_97297

  冰血 于 11-07 00:37 评论  

wlj前辈,一切都是巧合。

碰巧我们正巧在换服务器,刚将论坛移出到新服务器。于是攻击起初只到主站,论坛可以访问。

碰巧我们的论坛服务器在攻击那段时间中被电信批了新IP地址,后被攻击后,我们的确效仿焦点将域名指到127,导致大家可以通过修改hosts访问。

... ...

所谓果园摘帽子,瓜地系鞋带。让人误会,是的确难免的。

而,前辈对我的批评,一定牢记在心

我来帮冰血封情和EST炒作相关推荐

  1. 【站长之窗第八期】安全卫士——“邪恶八进制”冰血封情

    本页主题: [站长之窗第八期]安全卫士--"邪恶八进制"冰血封情 加为IE收藏 | 收藏主题 | 上一主题 | 下一主题 破帽遮颜 级别: 管理员 精华: 1 发帖: 526 威望 ...

  2. 给睡猫的学习计划(转载) by 冰血封情

    精通:能独立完成大中型程序单一模块的开发或有开发经验(就是我们通常说的开发过东西) 熟练:能独立完成实现一定功能的小型程序的编程工作(就是我们通常说的能用该语言编程) 掌握:能独立完成简单程序编写并能 ...

  3. 情感|设计的三个层次,帮你重开情感化设计的大门

    我们正在进入一个信息复杂度远超以往的时代.我们所面对的是一个物质和信息都极大丰富的世界,从产品竞争的角度上来说,越来越激烈的对抗和冲击是必然的,许多产品已经从单纯的"谈配置"过渡到 ...

  4. 利用INF安装服务启动 及 浅析瑞星行为检测、360主动防御

    序 2010年,反病毒(AntiVirus)与反-反病毒(Anti-AntiVirus)不论是从技术的深度.涉及的方方面面,又上升了一个层次. 行为防御.云安全技术等一些新技术不断的加入反病毒的行列, ...

  5. 《邪恶八进制技术黑皮书》The Second Edition

    2005年2月11日19:10星期五  [技术] 信息来源:邪恶八进制 中国 收集编撰:一只蛐蛐[E.S.T VipGroup] 叩响邪恶的网络安全技术之门 --序邪恶八进制技术黑皮书 漫漫的技术银河 ...

  6. 中国***江湖之八大门派

    安全焦点 (门派代表:冰河) 除了绿色兵团鼎盛时期,很少有门派能汇聚那么多的高手.武林双鹰冰河.wolf,flashsky.tombkeeper.isno.eyas--均是当今武林响当当的人物.每次的 ...

  7. [翻译]拒绝服务***详解之基础篇

    [翻译]拒绝服务***详解之基础篇 本帖被 EvilOctal 从 论坛原创{ Original Paper } 移动到本区(2007-03-19) Constantly 51cto技术博客 Cons ...

  8. 利用INF写注册表启动 及 浅析瑞星行为防御、360主动防御

    序 2010年,反病毒(AntiVirus)与反-反病毒(Anti-AntiVirus)不论是从技术的深度.涉及的方方面面,又上升了一个层次. 行为防御.云安全技术等一些新技术不断的加入反病毒的行列, ...

  9. 个人安全站点汇总(随时更新)

    去个人的安全小站,其实感觉蛮亲切的,去体会他们的思想,去和他们为了一个问题吵得脸红脖子粗,和他们一起呼吸,一起学习,一起前进... 收获很多~  向他们致敬-!                     ...

最新文章

  1. DOS批处理高级教程精选(六)
  2. [原创]Silverlight与PostgreSQL数据库的互操作(CURD完全解析)
  3. 语音识别系统及科大讯飞最新实践
  4. 【Android 逆向】整体加固脱壳 ( DexClassLoader 加载 dex 流程分析 | DexFile loadDexFile 函数 | 构造函数 | openDexFile 函数 )
  5. 剑指Offer 56 数组中数字出现的次数
  6. php浏览器类型检测工具,php检测客户端浏览器类型的简单示例
  7. java课后习题_【整理】java私塾教程课后习题
  8. 挖洞技巧:APP手势密码绕过思路总结
  9. linux 的读写操作(转)
  10. Java Excel导出
  11. idea左右切换页面 返回上一次鼠标位置
  12. map型字段 mongodb_MongoDB极简教程
  13. 计算机基础与python安装
  14. 为什么其他计算机连接需要密码是什么东西,连接其他电脑需要密码怎么处理
  15. 链表讲解和基本操作练习附代码
  16. win10好用的软件推荐
  17. 统计学计算机app,统计学计算器
  18. 高斯法求解方程原理及实现
  19. 宝塔面板ab模板建站_2020PHP自助建站系统源码/宝塔在线自助建站系统源码/集成多套模板/在线云建站系统模板...
  20. 常用windows XP 系统命令

热门文章

  1. itertools模块中的product方法
  2. linphone-LinphoneAddressImpl文件对应的JNI层文件分析
  3. 医用无菌物品时间管理标签的现状和国家最新标准
  4. linux下open函数用法,linux下open函数和creat函数
  5. fh511小风扇主控芯片 便携式小风扇专用8脚IC 三档小风扇升压芯片sop8
  6. vue修改config后怎么生效_vue组件中修改样式怎么不生效?
  7. JS控制网页滑动顶部导航条变色
  8. 翻译研讨:2009/12/10/教育报道《88岁的贝丝·洛马克斯·霍斯将民间音乐发扬光大》...
  9. 95% 的算法都是基于这 6 种算法思想
  10. 编程培训正取代 CS 学位