记一次应急演练(DDOS路由器-个人电脑断网)靶场搭建
网络结构
拓扑图
攻击目标
对 iKuai 的 192.168.141.13 或 192.168.234.13 接口发起 高频网络洪泛攻击(模拟 DDoS),使其转发压力过大,导致其无法正常提供网络服务,从而间接使 Win10 断网。
实验开始
路由配置
ikuai路由器两张网卡。
1、一张vm0不出网。
2、一张vm8(nat)出网。
搭建好ikuai路由器配置:
(搭建这里就不提供教程,搜索引擎都有)
1、需要配置lan口和wan口。
2、我配置的是。
lan:192.168.141.13 / 255.255.255.0
wan:192.168.234.13 / 255.255.255.0 网关 192.168.234.2
进入后台配置DNS
首页显示已链接。
win10靶机配置
1、一张vm0不出网。
1、只需要配置
192.168.141.130
255.255.255.0
192.168.141.13
DNS
233.5.5.5
2、测试是否能上网,是否结果路由器
成功上网、结果路由器(192.168.141.13)
线路基本完成。
kali攻击机
1、一张vm8出网。
配置
192.168.234.130
255.255.255.0
192.168.234.2
配置完成
开始攻击
1、ikuai路由器需要开启22端口。
因为80端口不对外网。所以192.168.234网段访问不了80。
2、关闭内网防DDOS攻击。
kali开始攻击
进行SYN Flood攻击
hping3 -S -flood -p 22 192.168.234.13
win10 一直长ping www.baidu.com
成功断网。
实验成功
总结
实验中可能会遇到各种困难,只要理清思路认真就能成功!
本教程只是写了大概,建议配置网络的时候先都ping下是否通。
原文始发于微信公众号(毅心安全):记一次应急演练(DDOS路由器-个人电脑断网)靶场搭建
免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论