home *** CD-ROM | disk | FTP | other *** search
/ Hackers Toolkit v2.0 / Hackers_Toolkit_v2.0.iso / HTML / archive / Texts / cracking / aim-warning-DoS.txt < prev    next >
Text File  |  1999-11-04  |  2KB  |  45 lines

  1. Date: Fri, 6 Nov 1998 01:46:17 -0600
  2. From: owner-bugtraq@netspace.org
  3. To: BUGTRAQ@netspace.org
  4. Subject: various *lame* DoS attacks
  5.  
  6. Aleph,
  7.  
  8. None of this is as cool as finding buffer overflows in sshd, but it may be
  9. of interest to some people.
  10.  
  11. 1)  DoS attack against people using AOL
  12.  
  13. This DoS attack comes from a poor implementation of AOL Instant Messenger's
  14. warn "feature."  You'll need to have AIM to create this DoS attack against
  15. someone using AOL.
  16.  
  17. How it works:
  18.  
  19. AOL's Instant Messenger has an option that allows you to "warn" other
  20. users.  If you warn someone who is using Instant Messenger, they are
  21. notified that they've been warned by another user.  What's interesting is
  22. that you can warn people using AOL, and they will not be notified that
  23. they've been warned.  The warning system is based on percentage, and you
  24. can only get someone to a maximum of 35%.  However, if you sign off the
  25. Instant Messenger service, and then sign back on, you'll be able to start
  26. warning them again. (70%)  Repeat the log on/off trick, and continue to
  27. warn your buddy on AOL until they're at 100%.  What happens then is that
  28. they'll be disconnected from AOL if they send more than 1 instant message
  29. every 10-15 seconds.  The AOL person has no idea what has happened to them,
  30. and when they're booted from the service, the message they receive isn't
  31. very informative.  Lots of fun to be had with this one.  (note: you can
  32. only send as many warnings as messages you receive from a person, so you
  33. must engage your target in some type of conversation.)
  34.  
  35. Fix:
  36.  
  37. 1) Don't use AOL
  38. 2) If you use AOL, don't talk to people using Instant Messenger
  39.  
  40. Has AOL been notified:
  41.  
  42. Yes, but they didn't sound too interested since all I got back was a
  43. generic letter.
  44.  
  45.