免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
楼主: ssffzz1
打印 上一主题 下一主题

[网络管理] 多线程SYN攻击工具0.2版,加了MAC伪装 [复制链接]

论坛徽章:
0
111 [报告]
发表于 2007-03-21 18:10 |只看该作者
./awl         报错 Format Error
awl  -d 192.168.3.222 -p 1才可以

论坛徽章:
0
112 [报告]
发表于 2007-03-23 16:16 |只看该作者
原帖由 cx6445 于 2007-3-13 14:57 发表于 88楼  



netscreen和PIX哪防得住,我2年前也写过一个,在千兆环境,一台2650就把F5还有radware的DefensePro给打死了,只有Foundry倒是费了40%的CPU撑下来了。不过DefensePro是基于包特征的,一开始轻松防下来了, ...


不太清楚NetScreen和PIX的实现,但是我想SYN flood如果使用Syn cookie加上Syn Proxy的防御方法,那大家比的就是各自的硬件处理能力了。
如果你不回应我发出的syn ack 报文,那你的syn根本无法穿越ddos设备,这时候如果想攻击有效就需要你的发包能力远远大于ddos设备的处理能力。
所以比较一个ddos设备是否有效不能单纯的看是否宕机,你的发包能力远远超出了设备处理能力,那设备不宕才怪,这种宕机跟达到设备处理能力峰值是一个效果。
您要测试,可以先测试你设备的pps能力,然后你发syn攻击报文的速度在这个pps之下,您在看看服务是否能用,这才是比较理智的评判ddos设备是否有效的办法。

PS:这个帖子里牛人太多了,献丑。

论坛徽章:
0
113 [报告]
发表于 2007-03-23 16:20 |只看该作者
原帖由 独孤九贱 于 2007-2-6 19:45 发表于 72楼  


然,查了一下代码,我是seq和ack_seq都要改变(也有一些资料说只需保存一个差值)……可能这跟各人的实现的算法有关系,嘻嘻,无论怎么说,别人怎么做,我不管,至少我做起来还是挺有意思的。花了我一个星期的 ...


seq和ack的差值都要保留,不然不行的,至少我也这样实现。

另外udp flood和icmp flood似乎没有好办法,只能通杀,没办法区分好坏人。

论坛徽章:
0
114 [报告]
发表于 2007-03-25 21:35 |只看该作者
先记号
   

论坛徽章:
0
115 [报告]
发表于 2007-03-27 13:52 |只看该作者
自己攻击自己什么效果?

论坛徽章:
0
116 [报告]
发表于 2007-03-27 14:01 |只看该作者
能给个MS版本的吗?

论坛徽章:
5
IT运维版块每日发帖之星
日期:2015-08-06 06:20:00IT运维版块每日发帖之星
日期:2015-08-10 06:20:00IT运维版块每日发帖之星
日期:2015-08-23 06:20:00IT运维版块每日发帖之星
日期:2015-08-24 06:20:00IT运维版块每日发帖之星
日期:2015-11-12 06:20:00
117 [报告]
发表于 2007-03-27 14:27 |只看该作者
MS版本的没有,不过支持你修改源代码,自己改到WIN平台去.

论坛徽章:
0
118 [报告]
发表于 2007-03-27 14:50 |只看该作者
自己攻击自己什么效果?

论坛徽章:
0
119 [报告]
发表于 2007-03-27 14:57 |只看该作者
原帖由 lihn 于 2007-3-27 14:50 发表于 118楼  
自己攻击自己什么效果?

你还真逗,有问两遍的功夫自己试试不就知道了?

论坛徽章:
0
120 [报告]
发表于 2007-03-27 15:22 |只看该作者
自己不敢试啊....
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP