hyenae在的英文Windows平台个人文库上非常好用的一款ddos攻击工具,可以完成绝大多数的攻击操作。当然本文只是对黑客的手法进行揭秘,大家千万不要用其进行恶意的攻击,否则会有刑事责任。

Hyenae是一个高度灵活的平台独立网络数据包生成器。它允许您重现多个MITM,DoS和DDoS攻击场景,附带可群集的远程守护程序和交互式攻击助手。想要防护DDoS大家可以使用新睿云高防云服务器

界面展示:

ddos1

hyenae的界面比较简单,中图产品展示的的英文洪泛攻击的配置选项对话。SYN/ACK

operation mode中可以选择网卡

Network Protocol中可以选择攻击方式对应的网络协议,如SYN洪泛攻击对应传输层的TCP,IP协议可选IPv4, IPv6

攻击源的IP,MAC地址以及端口号可以非常灵活的设置,按的格式书写,如图中的攻击源匹配模式MAC-IP@port%-172.17.14.158@80

%代表任意,在此处代表任意的MAC地址

172.17.14.158为伪造的攻击源IP,可以修改为任意的合法IP

80为端口号,80同时也是网络服务器的默认端口

攻击目标的设置方式与攻击源一致,图中的%-172.17.14.10@80

%随机生成MAC地址

172.17.14.10代表被攻击的IP

80为攻击目标的被攻击端口号

针对TCP协议,给出右侧对应其的5个常见flags:FIN, SYN, RST, PSH, ACK

可以随意进行单选或多选,以实现不同的攻击方式

随意的组合可以产生正常通信过程中无法出现的数据包

软件下方可以设置数据包的发送速率,默认为无限速发送,这会暂用大量带宽,导致网络拥塞;当然啦,这个软件本就是为了攻击网络,导致网络瘫痪正是其目的所在

选择不同的攻击方式,会显示相应不同的配置选项

简单说,图产品这幅的作用英文的英文产生MAC地址随机,IP为,端口为80的伪造源,攻击去目的随机,为的。172.17.14.158MACIP172.17.14.10web server

目的由于MAC随机,当MAC地址首字节为奇数时,生成的数据包为广播包,此时将产生广播风暴,局域网内的所有设备都将收到大量的广播包,当速率很高时,很容易导致局域网瘫痪,这是需要注意的。本人当时年少轻狂,有次测试,全使用的速率广播式攻击,直接导致部门的局域网瘫痪断网,幸好是晚上,后来找人重置了部门内的网络设备才恢复,想想真是罪过啊。SYN/ACK

具体使用方法:

Land Attack

src: %-172.17.14.94@53

des: %-172.17.14.94@80

ddos2

SYN/ACK scan (TCP SYN ACK)

src: %-172.17.14.8@80

des: %-172.17.14.94@80

ddos3

ping flood (icmp echo)

src: %-172.17.14.8

des: %-172.17.14.94

ddos4

ping sweep (icmp echo)

src: %-%

des: %-%

ddos4

RST Scan(TCP RST)

src: %-172.17.14.8@80

des: %-172.17.14.94@80

ddos5

ACK scan (TCP ACK)

src: %-172.17.14.8@80

des: %-172.17.14.94@80

ddos6

FIN scan(TCP FIN)

src: %-172.17.14.8@80

des: %-172.17.14.94@80

ddos7

从新睿云小编大家可能看得到,黑客进行一次DDoS攻击十分容易,大家想要抵抗住十分不容易。市面上许多产品都是虎头蛇尾,牛皮吹的震天响。实际上只需要几个G就垮掉了,连一般的云服务器都不如。如果大家想要进行大型DDoS的防御,小编建议大家使用新睿云的高防云服务器或者高防IP,选择理由这里不多说,大家可以看《一次网站云服务器被DDoS后,新睿云高防IP是如何拯救的我!》,客户写的,通过一个实例让您全面了解新睿云

具体工具下载:请联系管理员获取!

Logo

开放原子开发者工作坊旨在鼓励更多人参与开源活动,与志同道合的开发者们相互交流开发经验、分享开发心得、获取前沿技术趋势。工作坊有多种形式的开发者活动,如meetup、训练营等,主打技术交流,干货满满,真诚地邀请各位开发者共同参与!

更多推荐