Day19:今天来聊一下Denial-of-Service

拒绝服务(DoS)和分布式拒绝服务(DDoS)攻击已成为电脑网路的主要威胁。

这类攻击试图让机器或网路资源让授权使用者不可使用。通常DoS和DDoS

攻击利用TCP/IP模型通讯协定的漏洞或特定作业系统的错误。

在DoS攻击中,攻击者用不合法的服务请求或流量淹没受害者的系统,使其资源过载

,导致系统停机并导致受害者网站不可用

登入Parrot Security主机,输入sudo su切换身份

输入cd切换目録

https://ithelp.ithome.com.tw/upload/images/20211003/20112182w8rk6UnsIi.png

输入nmap -p 139 192.168.134.128

-p为检查指定的port

https://ithelp.ithome.com.tw/upload/images/20211003/20112182Y3LOOgg6jO.png

接下来我们使用Metasploit的auxiliary模组(synflood)对Windows 10

执行DoS attack攻击

在KDE Terminal输入指令msfconsole,进入msf command line

并使用此模组use auxiliary/dos/tcp/synflood

输入show options检视有那些参数可以使用

https://ithelp.ithome.com.tw/upload/images/20211003/20112182mKAle7dICo.png

输入RHOST/RPORT/SHOST参数,并输入exploit指令开始进行

https://ithelp.ithome.com.tw/upload/images/20211003/20112182qfh9mtmiI6.png

开启Parrot Security的Wireshark Network Analyzer,选择eth0

https://ithelp.ithome.com.tw/upload/images/20211003/20112182rxQr2vanOn.png

即可看到一堆从Windows Server 2016 (192.168.134.137)对Windows 10 (192.168.134.128)

隔山打牛的Port 139的DOS封包一直送出来/images/emoticon/emoticon20.gif

https://ithelp.ithome.com.tw/upload/images/20211003/20112182CzCckWmoWk.png


<<:  最後一天~後面该如何

>>:  Day18 [PM杂技]word大型文件产制 -范本样式

在 Linux 上轻松安装 Fcitx 与呒虾米

前言 fctix 这个输入法平台是直接就可从套件管理程序安装呒虾米输入法,我翻了一下资料,fcitx...

就学时多参加企业实习,了解产业型态

这篇第30篇是IT邦帮忙铁人赛最後一篇发文,但系统在第29篇就恭喜我完赛,我当作是官方提醒我最後一小...

Day24|【Git】认识 git tag 标签常用指令、标签与分支的差异

介绍完分支後,这篇来讲解「标签」吧! 标签在日常生活中可以解释成标示简单讯息的小牌子,而在学习阶段,...

铁人赛 Day5 -- 建立属於自己的MySQL资料库

前言 作天终於把我们的帐号设定完成後,就可以来建立我们的资料库啦 建立属於自己的资料库 1.接下来建...

网路设备:交换机

来谈谈最容易搞混的交换机和路由器 了解後,往後在Hypervisor看到虚拟网路设备(如 虚拟交换机...