admin管理员组

文章数量:1531763

2024年5月23日发(作者:)

百度文库 - 让每个人平等地提升自我

【实验名称】 使用XCAP构造TCP syn flooding攻击包

【实验目的】

1、掌握XCAP的使用

2、加深对ICMP协议的理解

3、加强理解拒绝服务攻击的原理及攻击方法

【实验原理】

1、XCAP系统需求

➢ WinXP with SP2

➢ WinPcap 或更高版本

2、XCAP功能

本软件两大主要功能:

➢ 构造报文

支持构造常见的以太网报文,包括arp、rarp、ipv4、ipv6、icmpv4、icmpv6、igmp、

udp、tcp、pim、ospf、rip、snmp、ppp、pppoe、ipsec(ah/esp)等等,以及一些

1

百度文库 - 让每个人平等地提升自我

不常用的报文,如果、STP等等。

➢ 发送报文

WinPcap能从系统中读取处所有的网络接口,本功能可以从指定的接口发送构造的报

文,支持两种简单的发送策略,一是发送选中的(用鼠标选中),二是循环发送复选框选中

的报文。

3、Smurf攻击原理

TCP syn flooding是当前最流行的DoS()攻击方式之一,是利用TCP协议缺陷,

发送大量伪造的TCP连接请求,从而使得被攻击方资源耗尽(CPU满负荷或)的攻击方式。

【实验内容与步骤】

(一) 创建报文

报文隶属于报文组,每个报文组包含多个报文,因此,创建报文首先要创建报文组,

点击菜单“报文组->创建报文组”或工具栏中创建报文组按钮,在弹出的对话框中输入报

文组名称,确定后,在窗口左侧列表中可以看到自己创建的报文组,鼠标点击这个报文组,

右侧窗口出现报文组的界面,该界面中包含报文的操作功能按钮。

步骤一: 创建报文组,可点击菜单“报文组/创建报文组”,输入报文组名称,确定。

2

本文标签: 报文攻击发送创建构造