09. 3. 8.

HPING을 통한 공격 시뮬레이션

HPING은 TCL 기반 프로그램을 이용한 많은 UTILITY이다. 보안 관리자라면 이 툴을 통해 많은 시뮬레이션을 시도해 볼 수 있다.

기본적으로 많이 사용할 수 있는 기능은 아래와 같다.
  1. IP Spooping
    #hping -a -S
  2. LAND Attack
    #hping -a -s <설정한 destip와 동일하게 설정> -p -S -c 1
  3. SYN Flooding
    #hping -a -p -S -i u1000
    u1000은 초당 1000개의 패킷을 생성한다는 의미
  4. TCP Packet Generate
    #hping send "ip(saddr=xxx.xxx.xxx.xxx, daddr=xxx.xxx.xxx.xxx, ttl=255)+tcp(sport=123,dport=80,flag=s)"

www.hping.org 사이트에서 HPING 는 메뉴얼을 통해 다양한 기능에 대해서 효율적으로 사용하는 방법을 습득하여, 다양하게 이용할 수 있도록 준비해야 한다.

댓글 없음:

댓글 쓰기