Questo è il comando jumbo6 che può essere eseguito nel provider di hosting gratuito OnWorks utilizzando una delle nostre molteplici workstation online gratuite come Ubuntu Online, Fedora Online, emulatore online Windows o emulatore online MAC OS
PROGRAMMA:
NOME
jumbo6 - Uno strumento di valutazione della sicurezza per i vettori di attacco basati su jumbogrammi IPv6
SINOSSI
jumbo6 [-i INTERFACCIA] [-S LINK_SRC_ADDR] [-D LINK-DST-ADDR] [-s SRC_ADDR[/LEN]] [-d
DST_ADDR] [-A HOP_LIMIT] [-H HBH_OPT_HDR_SIZE] [-U DST_OPT_U_HDR_SIZE] [-y FRAG_SIZE] [-u
DST_OPT_HDR_SIZE] [-q IPV6_LENGTH] [-Q JUMBO_LENGTH] [-P PAYLOAD_SIZE] [-l] [-z SECONDI]
[-v] [-h]
DESCRIZIONE
jumbo6 consente la valutazione delle implementazioni IPv6 rispetto ai vettori di attacco basati
su jumbogram IPv6. Fa parte del Toolkit IPv6 di SI6 Networks: una valutazione della sicurezza
suite per i protocolli IPv6.
Questo strumento ha una sola modalità di funzionamento: modalità attiva. In modalità attiva, lo strumento invia IPv6
jumbogram alla destinazione specificata e informa l'utente di qualsiasi errore ICMPv6 ricevuto
messaggi di errore (tipicamente messaggi di errore "Problema dei parametri ICMPv6").
VERSIONI
jumbo6 prende i suoi parametri come opzioni della riga di comando. Ciascuna delle opzioni può essere specificata
con un nome breve (un carattere preceduto dal trattino, come ad esempio "-i") o con
un nome lungo (una stringa preceduta da due trattini, come ad esempio "--interface").
jumbo6 supporta le intestazioni di estensione IPv6, inclusa l'intestazione di frammentazione IPv6, che
potrebbe essere utile per aggirare il filtraggio di livello 2 e/o i sistemi di rilevamento delle intrusioni di rete
(NIDS). Tuttavia, le intestazioni di estensione IPv6 non vengono utilizzate per impostazione predefinita e devono essere
abilitato esplicitamente con le opzioni corrispondenti.
-i INTERFACCIA, --interfaccia INTERFACCIA
Questa opzione specifica l'interfaccia di rete che verrà utilizzata dallo strumento. Se la
indirizzo di destinazione (opzione "-d") è un indirizzo link-local, l'interfaccia deve essere
esplicitamente specificato. L'interfaccia può anche essere specificata insieme a una destinazione
indirizzo, con l'opzione "-d".
-S SRC_LINK_ADDR, --indirizzo-link-src SRC_LINK_ADDR
Questa opzione specifica l'indirizzo di origine del livello di collegamento dei pacchetti probe. Se lasciato
non specificato, l'indirizzo di origine del livello di collegamento dei pacchetti è impostato sul reale
indirizzo a livello di collegamento dell'interfaccia di rete.
-D Ora legale_LINK_ADDR, --dst-link-indirizzo Ora legale_LINK_ADDR
Questa opzione specifica l'indirizzo di destinazione del livello di collegamento dei pacchetti sonda
(attualmente è supportata solo Ethernet). Per impostazione predefinita, il livello di collegamento Destinazione
L'indirizzo viene impostato automaticamente sull'indirizzo a livello di collegamento dell'host di destinazione (per
destinazioni on-link) o all'indirizzo del livello di collegamento del router di primo hop.
-s SRC_ADDR, --indirizzo-src SRC_ADDR
Questa opzione specifica l'indirizzo di origine IPv6 (o il prefisso IPv6) da utilizzare per il
Indirizzo di origine dei pacchetti in uscita. Se viene specificato un prefisso IPv6, IPv6
L'indirizzo di origine dei pacchetti in uscita sarà randomizzato da quel prefisso.
-d DST_ADDR, --dst-indirizzo DST_ADDR
Questa opzione specifica l'indirizzo di destinazione IPv6 del nodo di destinazione. Questa opzione
non può essere lasciato non specificato.
--hop-limite, -A
Questa opzione specifica il limite di hop da utilizzare per i pacchetti IPv6. Per impostazione predefinita,
il limite di luppolo è randomizzato.
-y TAGLIA, --frag-hdr TAGLIA
Questa opzione specifica che il pacchetto risultante deve essere frammentato. Il frammento
size deve essere specificato come argomento di questa opzione.
-u FORMATO_HDR, --dst-opt-hdr FORMATO_HDR
Questa opzione specifica che un'intestazione Opzioni di destinazione deve essere inclusa nel
pacchetto risultante. La dimensione dell'intestazione dell'estensione deve essere specificata come argomento per
questa opzione (l'intestazione è piena di opzioni di riempimento). Destinazione multipla
Le intestazioni delle opzioni possono essere specificate tramite più opzioni "-u".
-U FORMATO_HDR, --dst-opt-u-hdr FORMATO_HDR
Questa opzione specifica un'intestazione Opzioni di destinazione da includere nel
"parte non frammentabile" del pacchetto risultante. La dimensione dell'intestazione deve essere specificata come
un argomento per questa opzione (l'intestazione è piena di opzioni di riempimento). multiplo
Le intestazioni delle opzioni di destinazione possono essere specificate mediante più opzioni "-U".
Questa opzione è valida solo se viene specificata l'opzione "-y" (come il concetto di
"parte non frammentabile" ha senso solo quando viene impiegata la frammentazione).
-H FORMATO_HDR, --hbh-opt-hdr FORMATO_HDR
Questa opzione specifica che un'intestazione Hop-by-Hop Options deve essere inclusa nel
pacchetto risultante. La dimensione dell'intestazione deve essere specificata come argomento di questa opzione
(l'intestazione è piena di opzioni di riempimento). Intestazioni multiple di opzioni Hop-by-Hop
può essere specificato mediante più opzioni "-H".
--ipv6-lunghezza, -q
Questa opzione specifica il valore che il campo "Total Length" dell'intestazione IPv6
dovrebbe essere impostato su. Se questa opzione non viene specificata, il campo "Lunghezza totale" è
impostato su 0, come richiesto dalla specifica dei jumbogrammi IPv6.
--lunghezza enorme, -Q
Questa opzione specifica il valore al quale il campo "Jumbo Payload Length" del
L'opzione Jumbo Payload dovrebbe essere impostata. Se questa opzione non viene specificata, il "Jumbo
Il campo Payload Length" è impostato in base alla dimensione reale del payload jumbo (vedi
l'opzione "-p").
--dimensione del carico utile, -P
Questa opzione specifica la dimensione del payload jumbo. Se non specificato, il
la dimensione del payload è impostata su 0.
--ciclo, -l
Questa opzione indica allo strumento jumbo6 di inviare jumbogrammi IPv6 periodici al
nodo vittima. Il tempo di pausa tra l'invio di jumbogrammi IPv6 può essere
specificato mediante l'opzione "-z" e il valore predefinito è 1 secondo.
--dormire, -z
Questa opzione specifica il tempo di pausa tra l'invio di jumbogrammi IPv6
(quando è impostata l'opzione "--loop"). Se non specificato, il valore predefinito è 1 secondo.
--verboso, -v
Questa opzione indica allo strumento jumbo6 di essere prolisso. Quando l'opzione è impostata due volte,
lo strumento è "molto dettagliato" e lo strumento informa anche quali pacchetti sono stati
accettato o scartato a seguito dell'applicazione dei filtri specificati.
--aiuto, -h
Stampa le informazioni della guida per lo strumento jumbo6.
ESEMPI
Le sezioni seguenti illustrano casi d'uso tipici del jumbo6 strumento.
Esempio #1
# jumbo6 -s fc00:1::/64 -d fc00:1::1 -P 100
Invia un jumbogram IPv6 all'host fc00:1::1. L'indirizzo di origine IPv6 sarà casuale
selezionato dal prefisso fc00:1::/64, e il payload di 100 byte è incluso nel
pacchetto.
Usa jumbo6 online utilizzando i servizi onworks.net