首页 > 其他分享 >利用Kali进行简单的 SYN FLOOD 攻击测试

利用Kali进行简单的 SYN FLOOD 攻击测试

时间:2023-06-11 17:34:35浏览次数:28  
标签:攻击 kali SYN FLOOD Kali IP地址 --

本文实验旨在简单介绍下使用kali的自带工具hping3进行SYN FLOOD(属于典型的DOS/DDOS攻击)测试攻击,实验环境均在VMware虚拟机内,并无涉及真实IP地址。若因传播或利用本文所提供的信息而造成任何直接或间接的后果,均由使用者本人负责,作者不为此承担任何责任!

打开Kali虚拟机后,进入管理员(root)权限,然后输入ifconfig指令,查看当前kali的IP地址,与目标靶机处于同一个网段,靶机是win10系统,而且与靶机间可以ping通(正常情况下会因win10防火墙会禁止ICMP回显而ping不同,所以这里靶机是关闭防火墙的)。

下面开始:

在kali终端用 nmap 工具扫描目标的IP地址端口,指令如下:

nmap -sS IP地址

如上图所示,扫描完成后,目标IP地址只开放了一个端口。

之后,使用kali自带的工具 hping3 对目标IP地址实行测试攻击(SYN FLOOD),指令如下:

hping3 -c 10000 -d 120 -S -w 64 -p 目标端口 --flood --rand-source 目标IP地址

以上参数选项,如下所示:

-c 发送数据包的个数
-d 发送每个数据包的大小
-S syn set SYN flag
-w windows发送字节
--flood 尽可能快速发送数据包,开启洪水模式

靶机被攻击后(来自kali的DOS/DDOS攻击),短时间内CPU的利用率迅速升高,如下图所示:

如果增加参数 -c 的数目(增加发送数据包的数量),就可以进行更大规模的攻击:

hping3 -c 999999999 -d 120 -S -w 64 -p 目标端口 --flood --rand-source 目标IP地址

遭受攻击后的目标,处理器压力增加,网速缓慢或者网络产生故障,无法正常上网:

本文介绍了如何利用 kali 进行简单的 SYN FLOOD 攻击测试,仅作为技术和心得体会的分享,请勿用于非法途径。

标签:攻击,kali,SYN,FLOOD,Kali,IP地址,--
From: https://www.cnblogs.com/n5you/p/17473246.html

相关文章

  • kali开启ssh端口连接xshell
    先记一下主要命令启动ssh服务:systemctlstartssh.servicenetstat-lnt:再次查看端口状态,可以看到22端口已经成功开启第一步编辑ssh文件 vi/etc/ssh/sshd_config 将其修改为第二步重启ssh/etc/init.d/sshrestart重启或者servicesshstart重启/etc/init.d/sshstatu......
  • WPF控件库之Syncfusion
    参考文章:https://www.cnblogs.com/zh7791/p/14009262.htmlhttps://www.cnblogs.com/DotNeter-Hpf/p/16523758.htmlhttps://www.cnblogs.com/redmoon/p/4420942.htmlSyncfusion介绍Syncfusion提供了一个由兼容的开发人员控制套件,可嵌入的BI平台和业务软件组成的生态系统。它......
  • vue3的composition API如何使用async语句
    问题:在setup使用aysnc,生命函数钩子和函数必须出现在await语句前面,否者会出现组件无法渲染以及内存泄漏的问题。import{ref,watch,onMounted,onUnmounted}from'vue'exportdefaultdefineAsyncComponent({asyncsetup(){constcounter=ref(0......
  • Kali 渗透测试工具 Metasploit 的使用
    Metasploit是一款开源的安全漏洞检测工具,同时Metasploit是免费的工具。Metasploit核心中绝大部分有Rudy实现,一小部分由汇编和C语言实现。 文件结构与模块:路径:/usr/share/metasploit-framework/config:MSF环境配置信息,数据库配置信息data:后渗透模块的一些工具及pa......
  • Promise解决并发请求和async/await解决并发请求
    有的时候会出现一种情况,就是你需要调用多次API,因为可能调一次返回的数据量过大,占满了带宽就直接卡死,但是你又不想每次只调用一个,想每次调用多个,你就可以尝试下面的方法:使用Promise解决并发问题functionasyncconcurrentRequests(args,len=10){constrecordArr=0//......
  • Kali Linux - 网站渗透测试
    CMS扫描工具:wpscan 是一个黑盒子WordPress漏洞扫描程序,可用于扫描远程WordPress安装以查找安全问题。我在网络上找到的使用方法如下:wpscan-u网页网址但这个指令根本无法使用,使用以下指令查看后:wpscan-h发现得用以下指令才对:wpscan--url域名地址之后给的提示如......
  • Kali 用 Wireshark 抓取网络数据包
    这个Wireshark是可视化操作工具,可以直接打开。如下图所示,如果是中文版的,可以直接操作:如果是英文版的,就点击Capture后,选择Options打开如下窗口:以上,我们可以选择eth0或Kiioback:io进行抓包,这里每个人的接口可能不一样,选择好后点击开始(start)。开始后,如下图所示:非常简......
  • 【C#/.NET】Dapper使用QueryMultipleAsync执行多条SQL
    ​ 目录 背景解决方案总结 背景        对于查询数据列表的功能,需要分页已经查询总数。这里涉及两句SQL,一个是查询分页对应的数据,第二个是Count(*);会导致部分重复代码和两次的数据库查询。 解决方案        Dapper有封装QueryMultipleAsync的......
  • Kali 信息收集工具:子域、端口、目录、交互等
    子域名查询工具:Fierce是使用多种技术来扫描目标主机IP地址和主机名的一个DNS服务器枚举工具。运用递归的方式来工作。它的工作原理是先通过查询本地DNS服务器来查找目标DNS服务器,然后使用目标DNS服务器来查找子域名。fierce的主要特点就是可以用来定位独立IP空间对应域名和主机......
  • Kali Linux 之“端口扫描工具”
    一、NMAP扫描服务器端口和内网端口开放情况:扫描单个网址或IP地址:nmapIP地址nmap域名地址(不带协议头http或https)扫描内网整个网段:nmap192.168.1.0/24扫描多个主机(多个地址用空格间隔):nmap192.168.1.1192.168.1.2扫描指定的IP开放端口(使用半开扫描,指定端口号1-655......