下载本文档
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、实验四 拒绝服务攻击技术实验一、实验目的通过练习使用DoSDDoS攻击工具对目标主机进行攻击,理解DoSDDoS攻击的原理及其实施过程,掌握检测和防范DoSDDoS攻击的措施。二、实验原理DoS攻击是一种非常有效的攻击技术,它利用协议或系统的缺陷,采用欺骗的策略进行网络攻击,最终目的是使目标主机因为资源全部被占用而不能处理合法用户提出的请求,即对外表现为拒绝提供服务。详细原理见第二章课件。三、实验环境两台安装Windows 2000/XP的PC机,在其中一台上安装UDP Flood软件,CC攻击软件和花刺代理软件。将两台PC机通过HUB相连,组成一个局域网。四、实验内容和步骤任务一 UDP F
2、lood攻击练习(截图3个:UDP主界面设置、性能监视曲线、Sniffer嗅探) UDP Flood是一种采用UDP-Flood 攻击方式的DoS软件,它可以向特定的IP地址和端口发送UDP包。在IPhostname和port窗口中指定目标主机的IP地址和端口号,Max duration设定最长的攻击时间,在speed窗口中可以设置UDP包发送的速度,在data框中,定义UDP数据包包含的内容,缺省情况下为UDP Flood.Server stress test的text文本内容。单击Go按钮即可对目标主机发起UDP-Flood攻击。如下图所示。在被攻击主机中可以查看收到的UDP数据包,这需要
3、事先对系统监视器进行配置。打开“控制面板à管理工具à性能”,首先在系统监视器中单击右侧图文框上面的“”按纽或单击鼠标右键,弹出“添加计数器”对话框,如下图所示。在这个窗口中添加对UDP数据包的监视,在“性能对象”框中选择UDP协议,在“从列表选择计数器”中,选择“Datagram Received/Sec”即对收到的UDP数据包进行计数,然后配置好包村计数器信息的日志文件。如下图所示。当入侵者发起UDP Flood攻击时,就可以通过系统监视器查看系统检测到的UDP数据包信息了。在被攻击主机上打开Sniffer工具,可以捕获由攻击者计算机发到本地计算机的UDP数据包,可以看到
4、内容为UDP Flood.Server stress test的大量UDP数据包,如下图所示任务二 CC攻击练习(截3个图:花刺代理软件对代理的验证结果图、导入代理后CC攻击结果图、netstat查看攻击状态)CC主要是用来攻击页面的。对于论坛,访问的人越多,论坛的页面越多,数据库就越大,被访问的频率也越高,占用的系统资源也就相当可观。CC就是充分利用这个特点,模拟多个用户(多少线程就是多少用户)不停的进行访问(访问那些需要大量数据操作,就是需要大量CPU时间的页面)。代理可以有效地隐藏身份,也可以绕开所有的防火墙,因为几乎所有的防火墙都会检测并发的TCP/IP连接数目,超过一定数目一定频率就
5、会被认为是Connection-Flood。使用代理还能很好的保持廉洁,这里发送了数据,代理帮助转发给对方服务器,就可以马上断开,代理还会继续保持着和对方的连接。打开CC的可执行程序,如下图所示在TargetHttp栏目输入要攻击的目标地址,输入后单击“LoadProxy”按钮,出现如下图所示对话框在图中找到代理文件,单击“打开”按钮,出现如下图所示界面在这个界面中,可以看到代理文件中的代理加入了攻击的行列。单击主界面上的“AddAttack”按钮,就开始攻击了。可以多点几下“AddAttack”,每单击一次,攻击强度就加强一倍。使用“netstat an”命令可以查看攻击状态。代理查找和验证软件“花刺代理”的主界面如下图所示可以采用在网上搜索“今日代理”,保存为如下图所示格式的记事本文件。在花刺代理主界面中选择“导入”按钮后,单击“验证全部”按钮。对于可用的代理选定后单击“导出选定”成为CC攻击可用的代理文件。五、实验报告要求1、根据实验内容完成任务,完
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 小学数学基础知识体系的构建与教学方法
- 2025年度个人教育贷款延期支付合同3篇
- 教育领域中工业互联网的安全培训与推广
- 2025年度个人住房贷款利率调整协议合同范本4篇
- 二零二五年度车辆借用及道路救援服务合同3篇
- 二零二五年度餐饮企业员工培训与职业发展合同6篇
- 江苏2025年江苏卫生健康职业学院博士专项招聘13人笔试历年参考题库附带答案详解
- 永州2025年湖南永州市零陵区引进急需紧缺专业人才66人笔试历年参考题库附带答案详解
- 楚雄2025年第一批云南楚雄南华县紧密型县域医共体招聘编制外工作人员笔试历年参考题库附带答案详解
- 探究式课堂中的教师角色与教学策略
- (正式版)JBT 5300-2024 工业用阀门材料 选用指南
- 苏教版五年级上册数学简便计算300题及答案
- 澳洲牛肉行业分析
- 老客户的开发与技巧课件
- 计算机江苏对口单招文化综合理论试卷
- 成人学士学位英语单词(史上全面)
- 26个英文字母书写(手写体)Word版
- KAPPA-实施方法课件
- GB/T 13813-2023煤矿用金属材料摩擦火花安全性试验方法和判定规则
- GB/T 33084-2016大型合金结构钢锻件技术条件
- 航道整治课程设计
评论
0/150
提交评论