一、重要聲明
請勿攻擊公網(wǎng)!請勿攻擊公網(wǎng)!請勿攻擊公網(wǎng)!
一切責(zé)任自負!一切責(zé)任自負!一切責(zé)任自負!
二、工具介紹
hping3是一款面向TCP/IP協(xié)議的免費的數(shù)據(jù)包生成和分析工具。Hping是用于對防火墻和網(wǎng)絡(luò)執(zhí)行安全審計和測試的工具之一。(換句話說,它本身是一個安全測試工具,也可以被黑客用作攻擊工具使用)。它支持TCP、UDP、ICMP和RAW-IP協(xié)議,具有路由跟蹤模式,能夠在覆蓋的信道之間發(fā)送文件以及許多其他功能。hping的優(yōu)勢在于能夠定值數(shù)據(jù)包的各個部分,因此可以靈活地對目標主機進行細致地探測。
三、工具安裝
Kali Linux
如果你的攻擊機(黑客機)是Kali Linux版本,那么hping3已經(jīng)默認安裝。
其他Linux發(fā)行版
如果你的攻擊機(黑客機)不是Kali Linux,而是其他Linux發(fā)行版,比如Ubuntu或CentOS,可以通過以下命令安裝hping工具:
sudo apt-get update
sudo apt-get upgrade # 以上兩句先更新以下軟件包列表
sudo apt-get install hping3 # 安裝hping工具
如果在更新軟件包列表之后報錯找不到hping包(can’t find package hping3),可以參考我的博客Ubuntu18.10安裝軟件包時報錯:Unable to correct problems, you have held broken packages更換軟件源。
檢驗安裝
man hping3 # 打開hping的幫助頁面
四、命令格式
hping3
-c【設(shè)置數(shù)據(jù)包的個數(shù)】
-d【設(shè)置每個數(shù)據(jù)包的大小】
-S【發(fā)送SYN數(shù)據(jù)包】 / --icmp【發(fā)送ICMP數(shù)據(jù)包】
-w【設(shè)置TCP窗口大小】
-p【設(shè)置目標端口】
–flood【快速發(fā)送數(shù)據(jù)包】
–rand-source【攻擊來源為隨機ip地址】
testsite.com【目標ip地址或url】
例子1:SYN泛洪攻擊
sudo hping3 -c 5000 -d 100 -S -w 64 -p 80 --flood --rand-source 10.0.2.4
例子2:ICMP泛洪攻擊
sudo hping3 -c 5000 -d 100 -a 2.2.2.2 --icmp --flood 10.0.2.4
五、組網(wǎng)攻擊實驗
又到了激動人心的實操時間了。本次虛擬網(wǎng)絡(luò)環(huán)境為:
攻擊機(黑客機):一臺Linux (Kali或Ubuntu)虛擬機,安裝有hping工具。
受害機(靶機):一臺Windows XP虛擬機,IP地址為10.0.2.4,開啟IIS服務(wù)(如何在Windows XP上開啟IIS服務(wù),可以參考我的博客WindowsXP安裝并開啟互聯(lián)網(wǎng)信息服務(wù)(IIS))。
網(wǎng)絡(luò)模式:NAT網(wǎng)絡(luò)。
虛擬化軟件:VirtualBox
SYN泛洪攻擊
在攻擊機上執(zhí)行命令語句
sudo hping3 -c 5000 -d 100 -S -w 64 -p 80 --flood --rand-source 10.0.2.4
攻擊效果:
Windows XP虛擬機開啟防火墻情況下幾乎宕機,CPU占用率接近70%,變得非常脆弱,稍微拖動任務(wù)管理器窗口,CPU直接100%
同時,在攻擊機上開啟Wireshark軟件抓包,短短2分鐘左右,發(fā)送了接近10^6個TCP SYN攻擊報文。文章來源:http://www.zghlxwxcb.cn/news/detail-667060.html
ICMP泛洪攻擊
類似于SYN泛洪攻擊,只不過發(fā)送的數(shù)據(jù)包類型不同:文章來源地址http://www.zghlxwxcb.cn/news/detail-667060.html
到了這里,關(guān)于【黑客技術(shù)】Hping攻擊實驗的文章就介紹完了。如果您還想了解更多內(nèi)容,請在右上角搜索TOY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!