Linux 系统下ddos软件Zarp安装测试
Zarp介绍:
ZARP是采用PYTHON编写的一款网络攻击工具包,该工具模块化,该工具内置多款嗅探器,用户能够嗅探各种数据包,并进行ARP Spoof、DNS Spoof、DHCP Spoof等渗透测试。
ZARP主要接口是一个CLI驱动的图形界面,如图显示:
以下是代码片段: bryan@devbox:~/zarp$ sudo ./zarp.py [!] Loaded 35 modules. ____ __ ____ ____ (__ ) / _/ ( _ /( _ ’ / _/ / / ) / ) __/ (____)/_//_/(__/_)(__) [Version 0.1.3] [1] Poisoners [5] Parameter [2] DoS Attacks [6] Services [3] Sniffers [7] Sessions [4] Scanners 0) Back > |
该工具还包括各种路由器的exp,如switch flooding, ARP shells, access point cracking等等:
优点
该工具高度模块化,如用户可以将它打造成一款蜜罐,利用它可以劫持用户数据包进一步攻击,并且该工具内置sqlite3数据库,用户名、密码、日志等均记录进本地数据库。
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
安装过程,主要得用到python2.7.x,sqlite-devel
本人系统centos6.2
先下载,
git clone git://github.com/hatRiot/zarp.git
运行
以下是代码片段: python zarp.py [-] zarp must be run with Python 2.7.x. You are currently using 2.6.6 (r266:84292, Nov 22 2013, 12:16:22) [GCC 4.4.7 20120313 (Red Hat 4.4.7-4)] |
查看一下版本
python -V
Python 2.6.6
默认Python版本太低
建议先安装这个,Sqlite,我安装完Python发现少这个东西,又重新编译安装了。
以下是代码片段: yum install sqlite-devel |
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
升级python
1、安装开发工具
以下是代码片段: yum groupinstall "Development tools" |
2、安装其它需要的包
以下是代码片段: yum install zlib-devel bzip2-devel openssl-devel ncurses-devel |
3、下载并解压缩 Python2.7.3
以下是代码片段: wget http://python.org/ftp/python/2.7.3/Python-2.7.3.tar.bz2 tar -jxvf Python-2.7.3.tar.bz2 |
4、编译安装
以下是代码片段: cd Python-2.7.3 ./configure make&&make install ps:如果想更完美一些,将系统默认的python指向2.7版本,执行以下命令:(也可自己下载python:http://www.python.org/ftp/python/2.7.3/) mv /usr/bin/python /usr/bin/python2.6.6 ln -s /usr/local/bin/python2.7 /usr/bin/python |
由于yum依赖python2.6.6才能正常工作,必须对其进行修改
以下是代码片段: vi /usr/bin/yum 将文件头部的 #!/usr/bin/python 改成 #!/usr/bin/python2.6.6 |
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
python zarp.py
以下是代码片段: ____ __ ____ ____ (__ ) / _/ ( _ /( _ ’ / _/ / / ) / ) __/ (____)/_//_/(__/_)(__) [Version 0.1.3] [1] Poisoners [5] Parameter [2] DoS Attacks [6] Services [3] Sniffers [7] Sessions [4] Scanners 0) Back > 1 [1] ARP Spoof [2] DNS Spoof [3] DHCP Spoof [4] NBNS Poison [5] LLMNR Spoofer [6] ICMP Redirection 0) Back > 0 2 ____ __ ____ ____ (__ ) / _/ ( _ /( _ ’ / _/ / / ) / ) __/ (____)/_//_/(__/_)(__) [Version 0.1.3] [1] DHCP Starvation [2] LAND DoS [3] IPv6 Neighbor Discovery Protocol RA DoS [4] Nestea DoS [5] SMB2 DoS [6] TCP SYN [7] IPv6 Neighbor Unreachability Detection DoS [8] Linux 2.6.36 - 3.2.1 IGMP DoS [9] MS13-018 Win7/8 DoS 0) Back > 0 3 ____ __ ____ ____ (__ ) / _/ ( _ /( _ ’ / _/ / / ) / ) __/ (____)/_//_/(__/_)(__) [Version 0.1.3] [1] HTTP Sniffer [2] Password Sniffer [3] Traffic Sniffer [4] Database Sniffer [5] Packet Modifier 0) Back > TCP syn 输入6, |
效果怎么样,我试过才知道,正在发包测试。
请勿用于非法用途,
不过你想用于非法也不太行,现在人家DDos攻击都集群化,你这一个单机版也翻不了天!哈哈