实验二:DOS/DDOS拒绝服务攻击

这篇具有很好参考价值的文章主要介绍了实验二:DOS/DDOS拒绝服务攻击。希望对大家有所帮助。如果存在错误或未考虑完全的地方,请大家不吝赐教,您也可以点击"举报违法"按钮提交疑问。

(一)实验简介

实验所属系列:网络攻击实验
实验对象: 本科/专科信息安全专业
相关课程及专业:信息网络安全概论、计算机网络
实验时数(学分):2学时
实验类别:实践实验类


(二)预备知识

  本实验要求实验者具备如下的相关知识

1. DoS简介
DoS(Denial of Service),拒绝服务攻击是通过一些方法影响服务的可用性,比如早期主要基于系统和应用程序的漏洞,只需要几个请求或数据包就能导致长时间的服务不可用,但易被入侵检测系统发现。
2. DDoS简介
DDoS(Distributed Denial of Service),又称分布式拒绝服务攻击。是拒绝服务攻击的一种,其目的主要在于资源占用和资源消耗,通过向服务提供者发起大量请求或长时间占用资源的方式达到拒绝服务的目的。这种攻击表面上都是合理的请求,无法通过系统升级和打补丁的方式阻止,也不能使用入侵检测系统进行防御。分布式拒绝服务攻击的精髓在于利用分布式的客户端,向服务提供者发送大量看似合法的请求,长期占用大量资源,达到拒绝服务的目的。
3. DDoS危害
出口带宽被堵死;游戏用户掉线导致客户流失;服务器连接数多,连接资源被耗尽;服务器卡、慢、死机、无法连接等。
攻击来源
      高性能服务器配合发包软件;可联网的设备(如打印机、摄像头、电视等等);移动设备(数量多,增长速度快,其高性能利于组建僵尸网络);个人PC(存在漏洞的PC或一些黑客迷自愿成为DDoS一员);骇客控制的僵尸网络(僵尸网络又分为IRC型、HTTP型、P2P型)
流量特点
IP地址随机或固定某些IP段随机;没有完整完成三次握手;地址多数是伪造的;请求数量大、快

(三)实验目的

  1.让学生充分了解DOS/DDOS拒绝服务攻击形成原因

  2.学会使用kali里面的Wireshark和相关命令

(四)实验环境

•下载Kali Linux:https://pan.baidu.com/s/1reDjdkyEb0NiDYHwVcmmag 密码 :octj

• Win 7:https://pan.baidu.com/s/16klld7xjsMUSNTx19-J6Tg 密码:mkc8 

(五)实验步骤

步骤1:打开 Vmware,打开 Kali Linux 虚拟机

dos和ddos拒绝服务(尝试用wireshark抓包并截图分析),主机渗透与网络攻击,ddos,网络,服务器

 步骤2:进入 Kali Linux 虚拟机,打开 Wireshark抓包软件,监听虚拟机上网网卡

dos和ddos拒绝服务(尝试用wireshark抓包并截图分析),主机渗透与网络攻击,ddos,网络,服务器

 步骤3:进入命令终端,运行 Hping3 程序

采用如下命令: sudo hping3 --icmp --rand-source --flood 目标 IP --icmp 采用icmp --rand-source 采用随机源IP --flood 采用icmp泛洪模

dos和ddos拒绝服务(尝试用wireshark抓包并截图分析),主机渗透与网络攻击,ddos,网络,服务器

 步骤4:Wireshark 观察 ICMP 协议包,学习攻击行为特征

dos和ddos拒绝服务(尝试用wireshark抓包并截图分析),主机渗透与网络攻击,ddos,网络,服务器

 步骤5:Wireshark 停止抓包,保存攻击数据包到本地

dos和ddos拒绝服务(尝试用wireshark抓包并截图分析),主机渗透与网络攻击,ddos,网络,服务器

步骤6:同样可以进行UDP flood攻击

进入命令终端,运行 Hping3 程序,采用如下命令: sudo hping3 --udp --rand-source --flood 目标 IP sudo hping3 -a 8.8.8.8 --udp -p 444 –flood

-a 源 ip 指定 -p 设置目标端口 --udp 采用udp --flood 采用泛洪模

dos和ddos拒绝服务(尝试用wireshark抓包并截图分析),主机渗透与网络攻击,ddos,网络,服务器

 步骤7:可以明显看到cpu进程数直接100%

dos和ddos拒绝服务(尝试用wireshark抓包并截图分析),主机渗透与网络攻击,ddos,网络,服务器

 步骤8:Wireshark 观察 UDP 协议包,学习攻击行为特征

dos和ddos拒绝服务(尝试用wireshark抓包并截图分析),主机渗透与网络攻击,ddos,网络,服务器

 dos和ddos拒绝服务(尝试用wireshark抓包并截图分析),主机渗透与网络攻击,ddos,网络,服务器文章来源地址https://www.toymoban.com/news/detail-800107.html

到了这里,关于实验二:DOS/DDOS拒绝服务攻击的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处: 如若内容造成侵权/违法违规/事实不符,请点击违法举报进行投诉反馈,一经查实,立即删除!

领支付宝红包 赞助服务器费用

相关文章

  • DHCP饥饿攻击解释及实验(MAC泛洪攻击、DHCP DoS攻击)

    目录 ​编辑 DHCP功能 DHCP分配IP地址三种机制 DHCP协议报文 DHCP封包格式

    2024年02月13日
    浏览(30)
  • DDoS攻击实验笔记

            DoS(Denial of Service),拒绝服务攻击是通过一些方法影响服务的可用性,比如早期主要基于系统和应用程序的漏洞,只需要几个请求或数据包就能导致长时间的服务不可用,但易被入侵检测系统发现。         DDoS(Distributed Denial of Service),又称分布式拒绝服务攻击

    2024年02月06日
    浏览(60)
  • 网络安全-拒绝服务(DDOS)

    拒绝服务攻击(英语:denial-of-service attack,简称DoS攻击),是一种网络攻击手法,其目的在于使目标电脑的网络或系统资源耗尽,使服务暂时中断或停止,导致其正常用户无法访问。 当黑客使用网络上大量的被攻陷的电脑作为“僵尸”向特定的目标发动“拒绝服务”式攻击时

    2024年02月06日
    浏览(46)
  • 利用Floodlight进行DDOS攻击防御实验笔记

            Floodlight是Apache授权并基于JAVA开发的企业级OpenFlow控制器,当前最新版本是1.2。         Floodlight OpenFlow Controller -ProjectFloodlight:http://www.projectfloodlight.org/floodlight/         把同一时间,经过同一网络中具有某种共同特征或属性的数据抽象为一个流。比如,一般

    2024年02月07日
    浏览(55)
  • 如何解决交换机的DDoS攻击与内网服务器DDoS攻击的问题

    有过网吧或机房管理经验朋友肯定知道,机器中的病毒是很让人头疼的事情,尤其是内网服务器DDoS攻击和交换机的DDoS攻击,直接影响网吧网络的安全问题,分享解决这个问题的方法。 1、在PC上安装过滤软件 它与ARP防御软件类似,通过监控网卡中所有的报文,并将其与软件自

    2024年02月06日
    浏览(48)
  • 基于SDN环境下的DDoS异常攻击的检测与缓解--实验

    申明: 未经许可,禁止以任何形式转载,若要引用,请标注链接地址 全文共计7903字,阅读大概需要5分钟 欢迎关注我的个人公众号:不懂开发的程序猿 开始实验前,搭建本地环境。需要用到的工具: floodlight(SDN控制器的一种) mininet(仿真网络拓扑环境) Sflow-RT(流量监控

    2024年02月07日
    浏览(47)
  • 无锡DDOS防护ddos高防ip大流量攻击防护高防服务器租用

    简介: 飞机@luotuoemo 本文由(阿里云国际站代理商:【聚搜云】www.4526.cn )撰写 目录 无锡DDOS防护ddos高防ip大流量攻击防护高防服务器租用 DDoS防护,waf防火墙,CC攻击防护,DDoS防护抗D防护、DDoS高防和DDoS原生防护DDOS防护能力,保障用户业务的稳定、安全运行 DDoS防护的重要

    2024年02月21日
    浏览(58)
  • 腾讯云服务器天天被ddos恶意攻击

    大家都知道,腾讯云服务器是除了阿里云之外用户基数最多的云服务器商,当然也就会有不少的ddos等恶意攻击啦,所以今天就给大家讲讲腾讯云服务器天天被攻击怎么办     • 实现与边缘路由器之间的速率限制。这将限制每个IP可以做的损害。     • 如果可能,利用上游路

    2024年02月13日
    浏览(53)
  • 服务器遭受 DDoS 攻击的常见迹象有哪些?

    服务器遭受 DDoS 攻击的现象很常见,并且有时不容易预防,有部分原因是它们的形式多种多样,而且黑客手段越来越隐蔽。如果您怀疑自己可能遭受 DDoS 攻击,可以寻找多种迹象。以下是 DDoS 攻击的5个常见迹象: 1.网络流量无法解释的激增 DDoS 攻击发生速度快且破坏性极强,

    2024年02月21日
    浏览(53)

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

博客赞助

微信扫一扫打赏

请作者喝杯咖啡吧~博客赞助

支付宝扫一扫领取红包,优惠每天领

二维码1

领取红包

二维码2

领红包