1.什么是DOS/DDOS攻击?

DOS:拒绝服务攻击(Deny Of Service)

DDOS:DDOS攻击(Distributed denial of service attack)

一般来说DDOS攻击更难防御

自认为的区别:DOS是相当于一个进行攻击 而DDOS就是黑客控制了many肉鸡就是攻击

注:只是简单的了解,可以百度深入了解他们之间的区别

2.进入正题 kali攻击

a.tcp攻击(flood攻击)

命令:

hping3 --flood -S --rand-source 目标IP

如:hping3 --flood -S --rand-source 192.168.1.101

原理:

让kali做客户机,目标pc做服务端,kali发送大量的tcp报文,正常情况下pc需要给kali(客户机)发包确认,之后kali(客户机)不在进行给pc(服务机)回包,让目标pc处于一个半链接状态(不能连上网)!

如图:进行了 1,2步骤 没有进行第3步

b.MAC flood(攻击)

macof地址泛洪攻击

命令:macof

原理:直接攻击交换机,给交换机发送大量的MAC地址,让交换机处于一个瘫痪状态(不能连上网)

注:有的kali没有这个命令

c.DHCP flood 泛洪攻击

命令:yersinia -G(一个工具)

-G 是用图形化界面

原理:发送大量的Discovery包(包含ip,MAC地址)广播报文,让DHCP服务器处于一个瘫痪状态,DHCP服务器不在正常工作,将整个网络资源耗尽。(像广播一样发送大量的广播报文DHCP,让pc电脑接收到大量的广播报文DHCP(导致局域网的所有pc电脑不能上网))

DHC原理

1.DHCP作用(dynamic host configure protocol)自动分配ip地址

2.DHCP相关概念

地址池/作用域:(ip,子网掩码,网关,DNS,租期),DHCP协议端口是 UDP 67/68

3.DHCP优点

减少工作量,避免IP冲突,提高地址利用率

4.DHCP原理

也成为DHCP的租约的过程,分成4个步骤

1)客户机发送DHCP Discovery广播包 客服机广播请求IP地址(包含客户机的MAC地址)

2)服务器响应DHCP Offer广播包 服务器响应提供的IP地址(但没有子网掩码,网关等参数)

3)客户机发送DHCP Request广播包 客户机选择IP(也可以确认使用那一个IP)

4) 服务器发送DHCP ACK(确认)广播包 服务器确定了租约,并提供了网卡详细参数IP,子网掩码,网关,DNS,租期等

5.DHCP续约

当租约过了50%之后,客户机会再次发送DHCP Request广播包,进行续约。如果服务器没有反应,则继续使用并在87.5%再次发送DHCP Request广播包,进行续约,如果还是没有反应,并释放IP地址,及重新发送DHCP Discovery广播包来获取IP地址

当无任何服务器响应时,自动给自己分配一个ip 169.254.x.x/16 全国统一无效地址,用于临时内网通信,不能上网,但是局域网里可以相互ping通,因为都是这个网段内的

扩展:

1)攻击DHCP服务器:频繁的发送伪装DHCP请求,直到将DHCP地址池资源耗尽

防御:在交换机(管理型)端口上做动态MAC地址绑定

2)伪装DHCP服务器攻击:黑客(hack)通过将自己部署为DHCP服务器,为客户机提供非法IP地址

防御:在交换机(管理型)上,除合法的DHCP服务器所在接口外,全部设置为禁止发送DHCP offer包

d.icmp flood攻击

命令:hping3 --icmp --rand-soure --flood -d 1400 目标ip

--icmp:攻击方式

--rand-soure:发起攻击的ip地址随机

-d:报文的大小(一般的ping报最大是1500字节,这里之所以用1400,因为ping报里面还有其他的东西)

如:hping3 --icmp --rand-soure --flood -d 1200 192.168.1.101

原理:就是发送大量的ping包,让服务器瘫痪。

e.CC攻击(web 压力测试)

命令:ab -n 100000 -c 1000 url

如:ab -n 100000 -c 10000 www.xxxx.com

原理:CC攻击 DDOS的一种(CC攻击:challenge collapsar 挑战黑洞 攻击。模拟多用户多线程请求较为耗CPU内存的URL)

(有点像每学期抢网课一样,si都进不去页面)

注意:这个命令只能用来学习,不能非法测试未授权的网站

f.ARP欺骗攻击

命令:arpspoof -i eth0 -t 目标iP kali网关ip

-i 网卡 -t 目标ip 网关

如:arpspoof -i eth0 -t 192.168.1.101 192.168.1.1

工具:ettercap(kali自带)

原理:用户服务物联网需要通过路由器的网关,这个时候给受害者发送arp报文,伪装上网的网关,受害者则认为kali攻击机的MAC地址是正常上网的Mac地址,则受害者给kali发送报文。kali可以在进行处理(转发/拦截)

g.ARP欺骗攻击获取照片

命令:

:arpspoof -t 目标iP kali网关ip

:echo 1 > /proc/sys/net/ipv4/ip_forward

:driftnet -i eth0

原理:arp欺骗攻击 加查看别人浏览的照片(没有加密)给受害者发送arp报文,伪装上网的网关。受害者则认为kali攻击机的mac地址是正常上网的Mac地址,则受害者给kali发送报文。kali可以在进行处理。

kali将报文发送出去可以让受害者上网{echo 1 > /proc/sys/net/ipv4/ip_forward},但是受害者的报文要经过kali,kali在利用:driftnet -i eth0,捕捉受害者浏览照片

总结

这部分主要是从网络上面进行攻击。

防御:基本上都是在交换机路由器上面配置,或者在自己电脑上面配置默认的网关(防止arp欺骗攻击)

这些命令只用于学习,不能非法测试别人pc或者网站!!!!

kali下经典的ddos攻击软件_kali DOS/DDOS攻击(局域网内)相关推荐

  1. kali下经典的ddos攻击软件_Kali-DDoS工具集合

    1.SSL连接耗尽工具(thc-ssl-dos)root@kali:~/DDoS_tool/web# thc-ssl-dos -h ______________ ___  _________ \__  ...

  2. DoS/DDoS的现状分析和典型案例

    DoS/DDoS的现状分析和典型案例 1 概述 2 DoS/DDoS现状分析 3 典型案例 3.1 GitHub: 1.35 Tbps 3.2 CloudFlare: 400 Gbps 3.3 Spa ...

  3. 企业级-Shell案例17——DOS攻击防范(自动屏蔽攻击IP)

    DOS攻击防范(自动屏蔽攻击IP) DOS  拒绝服务攻击 点   ---> 点 原理:tcp半连接 脚本编写 判断一分钟ip访问界面的次数,如果超出一定的次数,那就屏蔽异常ip #!/bin/ ...

  4. linux 防ddos攻击软件,linux系统下免费防DDOS CC攻击脚本,有效减轻服务器压力 【转】...

    网站DDOS是最头疼的事.即使是国内高防的服务器,也不能100%彻底解决CC,DDOS攻击,在没有硬防的情况下,寻找软件代替是最直接的方法,比如用iptables,但是iptables不能在自动屏蔽, ...

  5. linux下防DDOS攻击软件及使用方法详解

    互联网如同现实社会一样充满钩心斗角,网站被DDOS也成为站长最头疼的事.在没有硬防的情况下,寻找软件代替是最直接的方法,比如用 iptables,但是iptables不能在自动屏蔽,只能手动屏蔽. 一 ...

  6. Kali必学Kali下DDos攻击步骤(解决大多数可见问题)

    写在前面:本文仅限学术交流,请勿用他人实践 DDos攻击方式(本文注意大小写) 1.sudo -i获取root权限 sudo -i 2.输入 cd DDos-Attack 进入DDos目录 有的人在这 ...

  7. 中新金盾DDOS软件防火墙——防御CC攻击的好帮手

    针对当前的DOS/DDOS攻击现状,安徽中新软件自主研发的抗拒绝服务产品--金盾抗DDOS防火墙,具有很强的DOS/DDOS攻击的防护能力.并可在多种网络环境下轻松部署,保证网络的整体性能和可靠性. ...

  8. 利用kali进行DOS/DDOS攻击(局域网内)(DHCP原理 ARP原理)

    1.什么是DOS/DDOS攻击? DOS:拒绝服务攻击(Deny Of Service) DDOS:DDOS攻击(Distributed denial of service attack) 一般来说D ...

  9. 为CentOS安装防DDOS攻击软件DDoS-Deflate

    DDoS-Deflate是一款非常小巧的防御和减轻DDoS攻击的工具,它可以通过监测netstat来跟踪来创建大量互联网连接的IP地址信息,通过APF或IPTABLES禁止或阻档这些非常IP地址. 我 ...

  10. 当前市场的CC攻击防御软件,CC防御软件,DDOS防御软件,DDOS攻击防御的防御经验总结……

    当前市场的CC攻击防御软件,CC防御软件,DDOS防御软件, DDOS攻击防御的防御经验总结.数年前,做为某款游戏服务器管理员,对服务器安全深有感触.如果是做为玩家,服务器卡,服务器进不去,顶多就是, ...

最新文章

  1. KDTable的列绑定F7控件方法
  2. 【web项目】—the type java.io.ObjectInputStream cannot be resolved. It is indirectly referenced from ....
  3. VTK:隐式选择循环用法实战
  4. 简单易用的.NET免费开源RabbitMQ操作组件EasyNetQ解析
  5. 【海洋女神原创】谈谈静默安装
  6. 前端性能优化之性能测试
  7. 计算机网络之应用层:4、电子邮件、SMTP、MIME、POP3
  8. 使用 jQuery Mobile 与 HTML5 开发 Web App (九) —— jQuery Mobile 页面与对话框
  9. Failed to execute request because the App-Domain could not be created
  10. JS 数组去重的几个方法
  11. Python:cv2.imwrite无法存储带有中文路径图片
  12. Eclipse 中 SVN 的设置。
  13. CCF NOI1045 元素之和
  14. JZOJ 3.10 1539——三条直线
  15. 01. 仔细区分pointer和references
  16. 人工智能白皮书 附下载地址
  17. 连接程序,汇编程序,编译程序和解释程序
  18. 程序员的自我修养_之四_曾国藩是如何脱胎换骨的
  19. Angular设置代理
  20. hdu 6357 Hills And Valleys (DP)

热门文章

  1. 如何更改ElementUI组件的图标大小以及标签属性
  2. UITextView使用与YYlabel使用比较
  3. 【机器学习】朴素贝叶斯算法及其实现
  4. 中小企业网络推广方案
  5. 人脸对齐 matlab,常用几种人脸对齐算法ASM/AAM/CLM/SDM
  6. python 调用matlab 数据类型问题
  7. 用Python实现一个电影订票系统
  8. RFID定位技术在智能出入库中的应用--新导智能
  9. 基于opencv 的OCR小票识别(1)
  10. WebService-WSDL报文解析