Kali Linux 渗透测试之拒绝服务攻击及防御

yersinia -G打不开图形化界面解决方案(曲线救国,实操可行) Kali 2021 VMware懒人版,已完成汉化,更新源,并已经安装yersinia。ping 114.114.114.114也不通,接着ifconfig发现 IP地址有的,然后手动配置了IP地址,发现还是Ping不通114.11.4.114.114,然后输入。更新源后,报错源无法解析,同时ping www.baidu.com也不通,那可能是DNS存在问题,更新一下DNS服务器。百度找了很久,有个回答比较接近,但一一尝试了几遍,还是无解,解决不了呀!•(2)Yersinia编译的时候,要选择gtk。 阅读详情
 作为渗透测试人员,有时候需要对客户的系统进行DDOS攻击测试,那么这个时候就需要我们有一款合格的测试工具。而在Kali Linux上就集成了一些DDOS测试工具供测试者使用,下面就简单介绍一些测试工具。

kali下的拒绝服务攻击:

D(D)OS…1

yersinia…2

hping3…3

使用metasploit进行SynFlood攻击…4

WEB DOS(压力测试)…5

1.DOS(DDOS)

拒绝服务攻击即攻击者想办法让目标机器停止提供服务

常见为消耗宽带、CPU、内存资源(各种洪水攻击)

导致延长服务器响应时间

利用服务漏洞,攻陷服务

IP欺骗等

2.YERSINIA

项目地址http://www.yersinia.net/

底层协议攻击入侵检测工具

针对多种协议的多种攻击

例如夺取生成树的根角色(生成树协议:Spanning Tree Protocol),生成虚拟CDP(Cisco发现协议:Cisco Discovery Protocol)邻居、在一个HSRP(热等待路由协议:Hot Standby Router Protocol)环境中虚拟成一个活动的路由器、制造假DHCP反馈,以及其它底层攻击。

一般使用图形化攻击界面

Usage: yersinia [-hVGIDd] [-l logfile] [-c conffile] protocol [protocol_options]

   -V   版本信息

   -h   获取帮助信息

   -G   图形化工作界面

   -I   交互模式.

   -D   后台模式

   -d   调试

   -l logfile   选择日志文件

   -c conffile  选择配置文件

 protocol  可以攻击的协议: cdp, dhcp, dot1q, dot1x, dtp,      

         hsrp, isl, mpls, stp, vtp.

yersinia -G 启用图形化界面

技术分享

案例:攻击测试DHCP服务

DHCP服务器 /windows server 2003/IP:192.168.10.10

Kali Linux / IP:192.168.10.100

首先看一下DHCP获取IP地址的流程

技术分享

技术分享

第一步:启动DHCP服务器

在DHCP(windows server 2003)服务器上,允许的IP地址范围是192.168.10.100-200

其中kali已经租用了192.168.10.100

技术分享

第二步:启动yersinia攻击程序

在yersinia选择相应的网卡接口

技术分享

针对DHCP的攻击有四种方式:

sending RAW packet #发送原始数据包

sending DISCOVER packet #发送请求获取IP地址数据包,占用所有的IP,造成拒绝服务

creating DHCP rogue server #创建虚假DHCP服务器,让用户链接,真正的DHCP无法工作

sending RELEASE packet #发送释放IP请求到DHCP服务器,致使正在使用的IP全部失效

技术分享

进行 DHCP DISCOVER 测试攻击

技术分享

一旦DHCP服务器被DISCOVER攻击,地址池内所有的有效IP都没法使用,新的用户就无法获取IP地址

注:这里虽然所有的IP地址被占用,但是在DHCP的地址池内没有显示

第三步:验证攻击结果

用一台windows xp来获取IP地址,会发现获取ip命令执行无效

技术分享

如此我们的DHCP DISCOVER攻击就生效了!!!

防御方案:

在交换机上启用端口监听,设置信任端口和非信任端口,默认下交换机端口都是非信任端口。
非信任端口:连接终端设备的端口,该端口客户端只能发送DHCP请求报文,而丢弃来自该端口的其他所有DHCP报文(DHCP offer等)
信任端口:连接合法的DHCP服务器或者汇聚接口,能够转发和接收所有DHCP报文

开启交换机端口监听功能: Switch(config)#ipdhcp snooping
设置DHCP监听作用于那个VLAN: Switch(config)#ipdhcp snooping vlannumber
配置端口信任或非信任: Switch(config-if)#ipdhcp snooping trust
报文中插入选项82信息:Switch(config)# ip dhcp snoopling infornamation option
限制DHCP报文速率,jianhuan DHCP 耗尽攻击:Switch(config-if)# ip dhcp snoopling limit

kali系统进行DoS攻击教程 设置kali系统的IP地址为192.168.2.2取得root权限设置IP地址 vim /etc/network/interfaces。 阅读详情

相关推荐

[答疑解惑]Kali:sudo yersinia -G命令无反应

如果问题仍然存在,请检查您是否正确地安装了Yersinia,并检查您是否有足够的权限运行该命令,您的系统是否满足其要求,或者查看系统日志以获取更多信息。另外,您可以尝试升级到最新版本或在Yersinia运行时尝试按ctrl+c来强制退出程序并重新启动。如果使用Yersinia时,您已经在运行另一个程序(可能是打开的终端),则在运行sudo yersinia -G时可能会遇到问题。当然也有可能是因为在输入sudo yersinia -G前并没有获取root权限,Yersinia需要以root权限运行。

qq_64868579的博客 3541

Metasploit简单利用及入侵Windows7案例.docx

Metasploit 入门---漏洞利用实验,攻击机系统:kali linux虚拟机。本文选择MS17_010漏洞(永恒之蓝)和MS08-067漏洞利用来尝试入侵Windows7虚拟机系统,目标机系统:Windows7 x64虚拟机。

Kali Linux 从入门到精通(一)-概论

Kali Linux 从入门到精通(一)-概论 基本介绍 1.安全目标 先于攻击者发现和防止漏洞出现 攻击型安全 防护型安全 2.渗透测试 尝试挫败安全防御机制,发现系统安全弱点 从攻击者的角度思考,测量安全防护有效性 证明安全问题的存在,而非破坏 道德约束 法律 3.渗透测试标准(The Penetration Testing Execution Standard)...

https://github.com/Wheeeeeeeeels 4万+

yersinia -G打不开图形化界面解决方案

Yersinia图形化用户界面是构建在GTK框架之上的,因此,您需要先下载并配置好GTK所需的环境。注:make指令后有可能报错无法打开yersinia图形化界面,这时候要用vim编辑一下源代码;首先,使用以下命令从GitHub上克隆Yersinia的源代码到。接着安装 Yersinia 所需的依赖项,包括。// 下面的调用应该使用 sock_fd。问题:yersinia -G打不开图形化界面。的调用中使用的sock都改成sock_fd;

hicker_777的博客 1213

kali拒绝服务攻击

利用 DNS 服务器的 “放大效应”:攻击机向公共 DNS 服务器发送大量伪造源 IP(目标 IP)的 DNS 查询请求(如查询大型域名的 A 记录),DNS 服务器会向目标 IP 返回大量响应数据包(响应包大小是请求包的数十倍甚至上千倍),实现流量放大攻击。针对 Web 服务器的 “慢连接” 攻击:建立大量 HTTP 连接,每个连接缓慢发送请求(如每秒发送 1 个字节),服务器会保持连接等待完整请求,最终连接数被耗尽,无法接收新请求。

2501_92274418的博客 759

# 深入剖析四层网络拒绝服务攻击:从数据链路到应用的攻防艺术

网络安全领域,拒绝服务攻击(DoS)及其分布式变种(DDoS)始终是网络防御者需要面对的重大挑战。拒绝服务攻击随着网络技术的发展不断演进,从早期的简单洪泛发展到如今针对特定应用逻辑的精密攻击。MAC洪泛攻击是数据链路层的经典攻击方式,攻击者向交换机发送大量伪造源MAC地址的数据帧,导致交换机CAM表(内容可寻址存储器)溢出。ARP协议缺乏认证机制,攻击者可以发送伪造的ARP响应包,扰乱网络设备的ARP缓存表。**记住:** 真正的网络安全专家不是最擅长攻击的人,而是最懂得如何构建有效防御的人。

A20230601069的博客 551

Kali渗透-DDOS拒绝服务攻击

Kali Linux 是专为网络安全和渗透测试设计的操作系统,集成了大量安全工具。以下是一个基础渗透测试流程示例,涵盖信息收集、漏洞扫描、利用和权限提升。通过以上步骤,可初步了解 Kali Linux渗透测试中的应用。实际场景需根据目标环境调整策略。获取初始访问权限后,尝试提权。进行自动化漏洞扫描,或使用。在目标机器上执行后门,并在。

lin643711的博客 580

1:kali Linux渗透测试介绍

渗透测试介绍 一:安全问题的根源: 1:分层思想的优势 2:仅仅追求功能的实现 3:人 二:安全目标: 1:先于攻击者发现和防止漏洞出现 (1):攻击型安全 (2):防护型安全 三:渗透测试: 1:尝试挫败安全防御机制,发现系统安全弱点 2:从攻击者角的角度思考,判断安全防护的有效性 3:证明安全问题的存在 4:禁止破坏!!!!! 四:渗透测试标准 1:PETS(http://www.pentes...

ZZ666666ZZ的博客 429

Kali Linux渗透测试——拒绝服务

笔记内容参考安全牛课堂苑房弘老师的Kali Linux渗透测试教程 文章目录一、基本概念二、攻击实现1.Syn-Flood2.Smurf3.Sockstress4.TearDrop5.放大攻击6.应用层DoS 一、基本概念 拒绝服务攻击指针对网络协议、应用的缺陷或直接耗尽被攻击对象的资源,使得目标计算机或网络无法提供正常的服务或资源访问,由于拒绝服务攻击通常利用实际存在的僵尸机和IP对目标发起合法请求,因此难以防范。可以从源、手段、目标三个层次进行划分: 源:单一(DoS)、众多(DDoS) 手段:漏.

Captain_RB的博客 2203

Kali linux的WEB渗透测试知识点

广度: 面向企业安全建设的核心场景(渗透测试、红蓝对抗、威胁狩猎、应急响应、安全运营),本知识库覆盖了从攻击发起、路径突破、权限维持、横向移动到防御检测、响应处置、溯源反制的全生命周期关键节点,是应对复杂攻防挑战的实用指南。深度: 本知识库超越常规工具手册,深入剖析攻击技术的底层原理与高级防御策略,并对业内挑战巨大的APT攻击链分析、隐蔽信道建立等,提供了独到的技术视角和实战验证过的对抗方案。:信息收集、漏洞分析、Web应用攻击、密码攻击、无线攻击等。

A1_3_9_7的博客 2308

Kali Linux实战:用hping3模拟UDP Flood攻击(附防御方案)

本文详细介绍了在Kali Linux环境中使用hping3工具模拟UDP Flood攻击的实战步骤,包括攻击原理、环境搭建、命令执行及流量观察。同时,文章从防御者视角提供了基于防火墙速率限制、内核参数调整及专业防护的多层次UDP Flood缓解策略,帮助读者深入理解网络攻防并构建有效防御体系。

weixin_29327525的博客 885

Kali Linux网络攻击防御

举个例子,DNS(域名系统)服务器通常具有反射放大特性,攻击者可以伪造自己的IP地址,并发送DNS查询请求到DNS服务器,使其向目标系统发送大量的响应数据,从而使目标系统的带宽被耗尽,无法正常提供服务。举个例子,假设一个用户正在访问一个银行的网站,攻击者通过中间人攻击截获用户的登录凭证,然后使用这些凭证访问用户的银行账户进行恶意活动。举个例子,假设一个银行的网站正在遭受僵尸网络攻击攻击者通过控制数千台僵尸机,向银行服务器发送大量的请求,从而导致服务器无法正常处理用户的请求,造成服务中断。

Kali与编程 1840

Kali Linux中LOIC与Hping3的DoS攻击模拟与防御策略解析

本文深入解析了在Kali Linux环境中使用LOIC与Hping3进行DoS攻击模拟的原理与实践。通过对比两款工具的特点,详细演示了从HTTP Flood到SYN Flood等多种攻击向量的模拟方法,并基于测试结果,系统性地从网络层、系统层到应用架构层提出了关键的防御加固策略,旨在帮助安全人员通过合法授权测试提升系统抗压能力。

ik678901的博客 1089
上一篇: Linux CC攻击脚本
下一篇: nmap扫描web应用漏洞,肉指令,mysql爆破
lvwuwei
博客等级 码龄20年 1323粉丝 18原创
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值