免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 74573 | 回复: 161
打印 上一主题 下一主题

[网络管理] 多线程SYN攻击工具0.2版,加了MAC伪装 [复制链接]

论坛徽章:
5
IT运维版块每日发帖之星
日期:2015-08-06 06:20:00IT运维版块每日发帖之星
日期:2015-08-10 06:20:00IT运维版块每日发帖之星
日期:2015-08-23 06:20:00IT运维版块每日发帖之星
日期:2015-08-24 06:20:00IT运维版块每日发帖之星
日期:2015-11-12 06:20:00
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2007-01-23 17:08 |只看该作者 |倒序浏览
使用方法,按照一般的configure  make操作编译出可执行文件awl(在src目录下)按照下列格式执行.
./awl -i eth0 -m aa:bb:cc:dd:ee:ff -d ip -p port

-i   发送包的接口,如果省略默认是eth0
-m  被攻击机器的mac地址,程序不能根据被攻击IP得到MAC,需要手工指定.先ping 目标IP,再arp -a就可以看到.如果省略则为ff:ff:ff:ff:ff:ff
-d  被攻击机器的IP
-p  被攻击机器的端口.

这个版本实现了源MAC IP PORT ID TTL WINDOWS等的伪装.发包效率稍有提高.希望大家测试后能给个测试效果.程序还有一点小问题运行一小会就出现"No buffer space available"的提示,这不影响程序的效果,但我未找到原因,希望有经验的GG JJ指教一下.

awl-0.2.tar.gz

289.39 KB, 下载次数: 5440

论坛徽章:
0
2 [报告]
发表于 2007-01-23 17:16 |只看该作者
老大 你放这样的工具 我们就更倒霉了~ 哈哈

论坛徽章:
5
IT运维版块每日发帖之星
日期:2015-08-06 06:20:00IT运维版块每日发帖之星
日期:2015-08-10 06:20:00IT运维版块每日发帖之星
日期:2015-08-23 06:20:00IT运维版块每日发帖之星
日期:2015-08-24 06:20:00IT运维版块每日发帖之星
日期:2015-11-12 06:20:00
3 [报告]
发表于 2007-01-23 17:42 |只看该作者
可管理交换机看监控,不可管理交换机看指示灯.更绝的拔网线.软件只能LINUX运行,WINDOWS玩不转,当然也是可以移植的.

论坛徽章:
0
4 [报告]
发表于 2007-01-24 14:14 |只看该作者
昨天试用了0。1版本的,今天再玩玩0.2版本的

论坛徽章:
0
5 [报告]
发表于 2007-01-24 15:19 |只看该作者
挺好,收藏一份。
期待出0.3 呵呵

论坛徽章:
0
6 [报告]
发表于 2007-01-24 15:44 |只看该作者
有效吗?

我在虚拟机里试1。0版本,没任何反应,攻击Windows,它 照样运行,

论坛徽章:
5
IT运维版块每日发帖之星
日期:2015-08-06 06:20:00IT运维版块每日发帖之星
日期:2015-08-10 06:20:00IT运维版块每日发帖之星
日期:2015-08-23 06:20:00IT运维版块每日发帖之星
日期:2015-08-24 06:20:00IT运维版块每日发帖之星
日期:2015-11-12 06:20:00
7 [报告]
发表于 2007-01-24 16:29 |只看该作者
虚拟机没试过.不过虚拟机的网卡不能是桥模式,要在WINDOWS端和LINUX端配置好IP,并且要能PING通.

论坛徽章:
0
8 [报告]
发表于 2007-01-24 17:56 |只看该作者
ssffzz1 兄可否加上注释啊,让我们这些不懂代码的人也学习一下 ^_^

论坛徽章:
0
9 [报告]
发表于 2007-01-25 09:23 |只看该作者
原帖由 ssffzz1 于 2007-1-23 17:08 发表于 1楼  
使用方法,按照一般的configure  make操作编译出可执行文件awl(在src目录下)按照下列格式执行.
./awl -i eth0 -m aa:bb:cc:dd:ee:ff -d ip -p port

-i   发送包的接口,如果省略默认是eth0
-m  被攻击机器的 ...


1)TCP是面向连接的,目的MAC你怎么默认也不应该是ff:ff:ff:ff:ff:ff,这是广播地址
2)必须可以定制全面的二层封装才有价值,你考虑过VLAN和PPPOE吗?
3)TCP协议还需再深入的了解一下,你发的数据包非法,很容易就过滤掉了。
......

论坛徽章:
0
10 [报告]
发表于 2007-01-25 09:33 |只看该作者
原帖由 skipjack 于 2007-1-25 09:23 发表于 9楼  


1)TCP是面向连接的,目的MAC你怎么默认也不应该是ff:ff:ff:ff:ff:ff,这是广播地址
2)必须可以定制全面的二层封装才有价值,你考虑过VLAN和PPPOE吗?
3)TCP协议还需再深入的了解一下,你发的数据包非法, ...



楼上一说我突然想到如果是raw socket发包能修改mac addr?这就去看看lz的代码研究一下。
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP