Linux 系统下ddos软件Zarp安装测试

华盟原创文章投稿奖励计划

   Zarp介绍:

  ZARP是采用PYTHON编写的一款网络攻击工具包,该工具模块化,该工具内置多款嗅探器,用户能够嗅探各种数据包,并进行ARP Spoof、DNS Spoof、DHCP Spoof等渗透测试

  ZARP主要接口是一个CLI驱动的图形界面,如图显示:


以下是代码片段:
bryan@devbox:~/zarp$ sudo ./zarp.py  
[!] Loaded 35 modules. 
     ____   __   ____  ____ 
    (__  ) / _/ (  _ /(  _ ’ 
     / _/ /    / )   / ) __/ 
    (____)/_//_/(__/_)(__) 
        [Version 0.1.3]             
    [1] Poisoners        [5] Parameter 
    [2] DoS Attacks      [6] Services  
    [3] Sniffers         [7] Sessions  
    [4] Scanners    
 
0) Back 
>

          

  该工具还包括各种路由器的exp,如switch flooding, ARP shells, access point cracking等等:

  优点

  该工具高度模块化,如用户可以将它打造成一款蜜罐,利用它可以劫持用户数据包进一步攻击,并且该工具内置sqlite3数据库,用户名、密码、日志等均记录进本地数据库。

  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

  安装过程,主要得用到python2.7.x,sqlite-devel

  本人系统centos6.2

  先下载

  git clone git://github.com/hatRiot/zarp.git

  运行

以下是代码片段:
python zarp.py 
 
[-] zarp must be run with Python 2.7.x.  You are currently using 2.6.6 (r266:84292, Nov 22 2013, 12:16:22) 
[GCC 4.4.7 20120313 (Red Hat 4.4.7-4)] 

 

  查看一下版本

  python -V

  Python 2.6.6

  默认Python版本太低

  建议先安装这个,Sqlite,我安装完Python发现少这个东西,又重新编译安装了。

以下是代码片段:
yum install  sqlite-devel 

  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

  升级python

  1、安装开发工具

 

以下是代码片段:
yum groupinstall "Development tools" 

  2、安装其它需要的包

 

以下是代码片段:
yum install zlib-devel bzip2-devel openssl-devel ncurses-devel 

 

  3、下载并解压缩 Python2.7.3

 

以下是代码片段:
wget http://python.org/ftp/python/2.7.3/Python-2.7.3.tar.bz2 
tar -jxvf Python-2.7.3.tar.bz2 

  4、编译安装

 

以下是代码片段:
cd Python-2.7.3 
./configure 
make&&make install 
ps:如果想更完美一些,将系统默认的python指向2.7版本,执行以下命令:(也可自己下载python:http://www.python.org/ftp/python/2.7.3/) 
 
mv /usr/bin/python /usr/bin/python2.6.6 
ln -s /usr/local/bin/python2.7 /usr/bin/python 

 

  由于yum依赖python2.6.6才能正常工作,必须对其进行修改

 

以下是代码片段:
vi /usr/bin/yum 
将文件头部的 
#!/usr/bin/python 
改成 
#!/usr/bin/python2.6.6 

 
 

  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

  python zarp.py

Linux 系统下ddos软件Zarp安装测试

 

以下是代码片段:
____   __   ____  ____ 
    (__  ) / _/ (  _ /(  _ ’ 
     / _/ /    / )   / ) __/ 
    (____)/_//_/(__/_)(__) 
        [Version 0.1.3]             
    [1] Poisoners        [5] Parameter 
    [2] DoS Attacks      [6] Services  
    [3] Sniffers         [7] Sessions  
    [4] Scanners    
 
0) Back 
> 1 
    [1] ARP Spoof 
    [2] DNS Spoof 
    [3] DHCP Spoof 
    [4] NBNS Poison 
    [5] LLMNR Spoofer 
    [6] ICMP Redirection 
 
0) Back 
> 0 2 
     ____   __   ____  ____ 
    (__  ) / _/ (  _ /(  _ ’ 
     / _/ /    / )   / ) __/ 
    (____)/_//_/(__/_)(__) 
        [Version 0.1.3]             
    [1] DHCP Starvation 
    [2] LAND DoS 
    [3] IPv6 Neighbor Discovery Protocol RA DoS 
    [4] Nestea DoS 
    [5] SMB2 DoS 
    [6] TCP SYN 
    [7] IPv6 Neighbor Unreachability Detection DoS 
    [8] Linux 2.6.36 - 3.2.1 IGMP DoS 
    [9] MS13-018 Win7/8 DoS 
 
0) Back 
> 0 3 
     ____   __   ____  ____ 
    (__  ) / _/ (  _ /(  _ ’ 
     / _/ /    / )   / ) __/ 
    (____)/_//_/(__/_)(__) 
        [Version 0.1.3]             
    [1] HTTP Sniffer 
    [2] Password Sniffer 
    [3] Traffic Sniffer 
    [4] Database Sniffer 
    [5] Packet Modifier 
 
0) Back 
>  
TCP syn  
输入6, 

 

  效果怎么样,我试过才知道,正在发包测试。

  请勿用于非法用途,

  不过你想用于非法也不太行,现在人家DDos攻击都集群化,你这一个单机版也翻不了天!哈哈

 

原文地址:https://hack.77169.com/201512/221274.shtm

本文原创,作者:华盟君,其版权均为华盟网所有。如需转载,请注明出处:https://www.77169.net/html/19110.html

发表评论