十年磨一剑,霜刃未曾试——杀猪越货利器放送

这是南方七月一个风少雨多,杀猪越货的早晨。

混迹于IT圈多年,自制若干攻击利器,后门木马等,个人一直低调在用,基本上从未示众,借用唐朝贾岛同学的话说就是“十年磨一剑,霜刃未曾试。”。

今早,就在今早,公布吧——所谓技术这东西,似乎、好像不能一辈子(尤其是在天朝);何况长江后浪推前浪,前浪必然挂在沙滩上;与其被挂,不如主动让路,做后来者的人梯,让生命成为桥梁(^_*)。再次套用贾岛同学的话就是“今日把示君,谁有不平事?”。

好了,废话和牢骚一大通,下面进入正题。今天公布一个私家拒绝服务工具,其威力太大,攻击力太猛(使用者在合理配置硬件资源后,能接近线速的发包率,这里我不能多说),大家要谨慎使用,仅可用作拒绝服务的研究,发包测试之用,切勿用于商业目的或主动攻击有关服务器去敲诈勒索捞金,否—则(说话有点困难了)始作俑者的本人也不能追究你的法律责任,只是说:“人在做,天在看,你自己看着办吧!”。

(发包攻击前)

(发包攻击中)

几个概念。

1、bit与Byte

在计算机科学中,bit是表示信息的最小单位,叫做二进制位;一般用0和1表示。Byte叫做字节,由8个位(8bit)组成一个字节(1Byte),用于表示计算机中的一个字符。bit(比特)与Byte(字节)之间可以进行换算,其换算关系为:1Byte=8bit;同时记下如下的公式:

1Byte=8bit

1KByte=1024Byte

1MByte=1024KByte

2、bps与pps的概念

bps:bit per second比特每秒即表示每秒传输多少位的信息。网络运营商所用的单位就是bps,比如我们常见的很多用户从电信或网通办理的2M,这里的2M指的也就是2Mbps=0.25MBps=256KBps(也说明了用户为什么用迅雷等软件下载的时候2M为什么最大也就200多K)

pps: Packet Per Second 包每秒即表示每秒转发多少数据包。是网络、路由设备性能的线速处理能力常用指标。通常而言,网络设备的转发性能以“包转发性能”来表示,即设备在单位时间内能够处理多少个“包”决定了设备转发能力的强弱。在这里,无论是大包、还是小包都具有相同的包转发率(如果是超大包则需要考虑MTU(最大传输单元)值的问题)。包转发性能比较常见的单位是“PPS”,即Packet Per Second(包每秒)。

所以设备是否能够达到线速通常以短包来进行计算,如果小包能够达到某一带宽的线速,则我们说设备或设备的接口则能够达到线速。

PPS如何计算:以64字节短包计算(以太网帧最短为64字节,至于为什么最短是这个,大家自己找答案去,本利器结合MTU,可以发送小于64字节的包)。

根据以太网的CSMA/CD的工作原理,报文在发送之前,要先侦听一段时间,如果在这段时间内线路空闲,则可以发送;以太网帧结构为8个字节的前导码,其中7个字节为AA(其二进制形式为01010101)用于与接收端同步,因为电平一高一低,很容易取得同步;第8个字节为AB(帧定界符),用于定界,标明从现在开始后面的内容真正的是以太网帧了。综上所述,一个最短帧其实际长度为:

(12+7+1+64)*8=84*8=672bit

3、bps与pps之间的换算

由于以太网的包长是不定长的,因此,不同的包长在线速情况下的转发能力是不一样的。rfc2544也建议以下包长做为测试的标准, 64、128、256、512、1024、1280、1518字节。此处给出千兆环境下有单向转发包长为64字节的理论PPS,以GE(1000Mbps,1000 Mega Bits Per Second)接口为例:

pps=1000M/〔(64+7+1+12)×8〕=1488095pps,即1.488Mpps

100BASE-TX接口线速吞吐量 148,810pps ,约为0.148Mpps

1000BASE-T/S/LX接口线速吞吐量 1,488,095pps,约为1.488Mpps

至于什么是拒绝服务,相关原理等,想用这工具的人都明白,不用这工具的人也不需要明白。但我现在不管你明白不明白,都请诸位看官自己去维基百科或看相关文档吧!下面,精彩部分到来:介绍一下参数用法。

pser,原为PacketSender之简写,使用简介如下:

       pser -d 目标地址 -r 目标端口。随机源地址随意端口的SYN Flood攻击包;不带-a参数默认TCP包;-f  0x01则发送FIN包,其他分别如下:

       FIN  0x01

       SYN  0x02

       RST  0x04

       PSH  0x08

       ACK  0x10

       URG  0x20

       pser -n(发包数,-n 0为无休止)

       pser -a 1000 (发UDP Flood攻击包)

       pser -a 2000 (发ICMP Flood攻击包;类型和代码参考相关协议)

最后,我把它封装到一个只有十多兆的CDLinux里,猛击这里下载。大家可以用Virtual PC,VMware Workstation,VirtualBox等来运行;至于Windows8/8.1的Hyper-V下,建议网卡用旧版,以避免无法加载(不支持)驱动而找不到网卡的悲剧。

介绍和公布完毕,大清早的刚起床,洗洗吃早点去吧!

十年磨一剑,霜刃未曾试——杀猪越货利器放送,布布扣,bubuko.com

时间: 2024-08-03 20:56:44

十年磨一剑,霜刃未曾试——杀猪越货利器放送的相关文章

奋斗吧,程序员——第三十二章 十年磨一剑,霜刃未曾试

"elber先生,问题很严重啊,你来看看,怎么手机显示传输完成,数码相框这里却显示Fail呢?" "......"我无语地看了看相框的内存情况,指了指"memory full"的提示告诉他,"松本先生,这个警告标示相框的内存已经满了,所以发过来的图片存不下来." "elber先生,问题很严重啊,为什么这次会传输失败啊?" "晤,松本先生,高速红外不是遥控,需要对得很准才行,而且不能距离太远哦.&q

十年磨一剑,美国巨头视频网站 Hulu 的直播系统架构实践

Hulu 是 2007 年在美国上市的在线视频公司,提供会员制付费视频服务,商业模式与国内的爱奇艺.优酷类似.Hulu 今年 5 月发布了最新的 OTT 电视直播应用--Hulu Live TV,目标是替代传统的有线电视服务,和国内最近兴起的直播应用,比如 YY,映客等. 本文主要分享 Hulu 现有视频系统.Hulu OTT 直播应用和基于 DASH 的直播系统这三方面,会涉及基于点播构建直播过程中的一些难点与经验. Hulu 现有视频系统 Hulu 终端与视频内容 Hulu 应用在电视.电脑

十年磨一剑,水产宝与升鲜宝即将横空出世,将正面与市面上的商业软件竞争。用小米加步枪对洋枪洋炮。升鲜宝将为杭州生鲜配送企业服务,8年的生鲜电商行业沉淀。

一直坚守着.net开发阵营,一直致力于生鲜配送行业的信息化解决方案.用程序员本来的坚持,在这个行业中,默默的承受着,不断优化流程.不断的实践. 生鲜配送企业的信息化服务,一直是生鲜行业的一个痛点,市面上一些公司的生鲜服务软件,要么软件流程太长,要么使用不友好,要么是用金钱烧出来的,不是很接地气. 本人一直致力生鲜软件的开发.长期以来不断研究别人的优秀成果.因为生鲜软件服务的是生鲜配送企业,生鲜商品非标准化的食品很难用标准化的软件来管控.而且生鲜食品 即使看到的,都可能不能使用.很多生鲜配送企业的

“十年磨一剑”酷客多智慧连锁版小程序重磅来袭

众位期盼已久的酷客多智慧连锁正式上线,相信一直关注我们的合作伙伴或多或少都了解到了一些信息,那么此次我们酷客多智慧连锁究竟都有哪些功能呢?能为连锁品牌企业运营带来哪些助力,又该如何运用好我们的智慧连锁呢,让小酷给您细细道来!全行业.全类目涵盖酷客多智慧连锁版重磅来袭,全行业皆适用,无论你是实物商品还是服务商品均可在小程序上线,实物商品可实现配送功能,服务商品可预约到店享受服务.如百货零售小程序下单可配送上门或到店自提,如美发行业可在小程序线上预约线下享受服务,在这里没有开不了的店,小程序里没有买

十三年磨一剑,万能数据库查询分析器7.023版本 发布

中国本土程序员马根峰(CSDN专访马根峰:海量数据处理与分析大师的中国本土程序员)推出的个人作品----万能数据库查询分析器,中文版本<DB 查询分析器>.英文版本<DB Query Analyzer>.它具有强大的功能.友好的操作界面.良好的操作性.跨越各种数据库平台乃至于EXCEL和文本文件. DB 查询分析器在中关村在线 下载量超过12万 次,位居整个数据库类排行榜中前10位. 在<程序员>2007第2期的"新产品&工具点评"部分,编辑

苦练SOC“基本功”启明星辰九年磨一剑

2011年9月28日——10月31日,国内知名网络安全公司——启明星辰,作为协办方参与了51CTO在2011年举办的中国SOC安全管理平台市场应用现状调查. SOC(Security Operations Center)是一个外来词.而在国外,SOC这个词则来自于NOC(NetworkOperation Center,即网络运行中心).NOC强调对客户网络进行集中化.全方位的监控.分析与响应,实现体系化的网络运行维护. 随着信息安全问题的日益突出,安全管理理论与技术的不断发展,需要从安全的角度去

4星|《创新者的任务》:《创新者的窘境》作者二十年磨一剑,如何寻找颠覆式创新的机会

创新者的任务 <创新者的窘境>作者新作.英文版出版于2016年. 中信去年出了一个译本叫<与运气竞争>,影响比较小.这本是换了书名和译者又出了一本.在中文的语境中这个名字确实比<与运气竞争>更合适一些. 克里斯坦森在后记中说,<创新者的窘境>他研究了8年写出来,提出了颠覆式创新的思想.这本书他和几位作者一起琢磨了20年,想进一步解答:如何找到颠覆式创新的机会. 作者基本的思路是:寻找客户需要解决的任务,机会就在需要解决的任务中.在书中作者尝试给出相对系统的寻

三年磨一剑,robot framework 自动化测试框架核心指南,真正讲透robot framework自动化测试框架(笔者新书上架)。

序 关于自动化测试的工具和框架其实有很多.自动化测试在测试IT行业中扮演着越来越重要的角色,不管是在传统的IT行业还是高速发展的互联网行业或是如今的大数据和大热的人工智能领域,都离不开测试,也更加离不开自动化测试.自动化测试已经发展了很多年,在很多大的互联网公司里他们不但有自己的自动化测试框架,甚至基本都建立了自己的自动化测试平台或者已经对外开放使用的自动化测试云平台,也就是说自动化测试几乎已经成为一名测试工程师必须掌握的一个技能,并且随着很多自动化测试工具和框架的不断发展和完善,自动化测试也变

五年磨一剑:Java 开源博客 Solo 1.0.0 发布了!

从 Solo 第一个版本发布至今,已经过去 5 年了.今天我们非常自豪地宣布,Solo 1.0.0 正式发布,感谢一直以来关注 B3log 开源的朋友! 目前 B3log 开源有三款产品: GitHub 上 Star 数最多的 Java 博客 Solo Golang 黑科技之在线 IDE Wide 基于实时交互技术的社区 Sym 特性 基于标签的文章分类 博客/标签 Atom/RSS.Sitemap 输出 评论回复及邮件提醒 自定义页面.导航 多编辑器:Markdown.TinyMCE.Kind