Este é o comando jumbo6 que pode ser executado no provedor de hospedagem gratuita OnWorks usando uma de nossas várias estações de trabalho online gratuitas, como Ubuntu Online, Fedora Online, emulador online do Windows ou emulador online do MAC OS
PROGRAMA:
NOME
jumbo6 - Uma ferramenta de avaliação de segurança para vetores de ataque baseada em jumbogramas IPv6
SINOPSE
jumbo6 [-i INTERFACE] [-S LINK_SRC_ADDR] [-D LINK-DST-ADDR] [-s SRC_ADDR [/ LEN]] [-d
DST_ADDR] [-A HOP_LIMIT] [-H HBH_OPT_HDR_SIZE] [-U DST_OPT_U_HDR_SIZE] [-y FRAG_SIZE] [-u
DST_OPT_HDR_SIZE] [-q IPV6_LENGTH] [-Q JUMBO_LENGTH] [-P PAYLOAD_SIZE] [-l] [-z SEGUNDOS]
[-v] [-h]
DESCRIÇÃO
jumbo6 permite a avaliação de implementações IPv6 no que diz respeito aos vetores de ataque baseados
em jumbogramas IPv6. É parte do kit de ferramentas IPv6 da SI6 Networks: uma avaliação de segurança
suite para os protocolos IPv6.
Esta ferramenta possui apenas um modo de operação: modo ativo. No modo ativo, a ferramenta envia IPv6
jumbogramas para o alvo especificado e informa o usuário sobre qualquer erro ICMPv6 recebido
(normalmente mensagens de erro "Problema de parâmetro ICMPv6").
OPÇÕES
jumbo6 usa seus parâmetros como opções de linha de comando. Cada uma das opções pode ser especificada
com um nome curto (um caractere precedido do caractere hífen, como, por exemplo, "-i") ou com
um nome longo (uma string precedida de dois caracteres de hífen, como por exemplo "--interface").
jumbo6 suporta cabeçalhos de extensão IPv6, incluindo o cabeçalho de fragmentação IPv6, que
pode ser útil para contornar a filtragem da camada 2 e / ou sistemas de detecção de invasão de rede
(NIDS). No entanto, cabeçalhos de extensão IPv6 não são empregados por padrão e devem ser
explicitamente habilitado com as opções correspondentes.
-i INTERFACE, --interface INTERFACE
Esta opção especifica a interface de rede que a ferramenta usará. Se o
endereço de destino (opção "-d") é um endereço local de link, a interface deve ser
especificado explicitamente. A interface também pode ser especificada junto com um destino
endereço, com a opção "-d".
-S SRC_LINK_ADDR, --src-link-endereço SRC_LINK_ADDR
Esta opção especifica o endereço de origem da camada de link dos pacotes de sondagem. Se deixou
não especificado, o endereço de origem da camada de link dos pacotes é definido como o real
endereço de camada de link da interface de rede.
-D DST_LINK_ADDR, --dst-link-endereço DST_LINK_ADDR
Esta opção especifica o endereço de destino da camada de link dos pacotes de sondagem
(atualmente, apenas Ethernet é suportada). Por padrão, o destino da camada de link
O endereço é definido automaticamente para o endereço da camada de link do host de destino (para
destinos no link) ou para o endereço da camada de link do roteador de primeiro salto.
-s SRC_ADDR, --src-endereço SRC_ADDR
Esta opção especifica o endereço de origem IPv6 (ou prefixo IPv6) a ser usado para o
Endereço de origem dos pacotes de saída. Se um prefixo IPv6 for especificado, o IPv6
O endereço de origem dos pacotes de saída será randomizado a partir desse prefixo.
-d DST_ADDR, --dst-endereço DST_ADDR
Esta opção especifica o endereço de destino IPv6 do nó de destino. Esta opção
não pode ser deixado sem especificação.
--hop-limite, -A
Esta opção especifica o Hop Limit a ser usado para os pacotes IPv6. Por padrão,
o Hop Limit é randomizado.
-y TAMANHO, --frag-hdr TAMANHO
Esta opção especifica que o pacote resultante deve ser fragmentado. O fragmento
o tamanho deve ser especificado como um argumento para esta opção.
-u HDR_SIZE, --dst-opt-hdr HDR_SIZE
Esta opção especifica que um cabeçalho de opções de destino deve ser incluído no
pacote resultante. O tamanho do cabeçalho da extensão deve ser especificado como um argumento para
esta opção (o cabeçalho é preenchido com opções de preenchimento). Destino Múltiplo
Os cabeçalhos de opções podem ser especificados por meio de várias opções "-u".
-U HDR_SIZE, --dst-opt-u-hdr HDR_SIZE
Esta opção especifica um cabeçalho de opções de destino a ser incluído no
"parte não fragmentável" do pacote resultante. O tamanho do cabeçalho deve ser especificado como
um argumento para esta opção (o cabeçalho é preenchido com opções de preenchimento). Múltiplo
Os cabeçalhos das opções de destino podem ser especificados por meio de várias opções "-U".
Esta opção só é válida se a opção "-y" for especificada (como o conceito de
"parte não fragmentável" só faz sentido quando a fragmentação é empregada).
-H HDR_SIZE, --hbh-opt-hdr HDR_SIZE
Esta opção especifica que um cabeçalho Hop-by-Hop Options deve ser incluído no
pacote resultante. O tamanho do cabeçalho deve ser especificado como um argumento para esta opção
(o cabeçalho é preenchido com opções de preenchimento). Vários cabeçalhos de opções de salto a salto
pode ser especificado por meio de várias opções "-H".
- comprimento ipv6, -q
Esta opção especifica o valor que o campo "Comprimento Total" do cabeçalho IPv6
deve ser definido como. Se esta opção não for especificada, o campo "Comprimento Total" será
definido como 0, conforme exigido pela especificação de jumbogramas IPv6.
--comprimento jumbo, -Q
Esta opção especifica o valor para o qual o campo "Jumbo Payload Length" do
A opção Jumbo Payload deve ser definida. Se esta opção não for especificada, o "Jumbo
O campo Comprimento da carga útil "é definido de acordo com o tamanho real da carga útil jumbo (ver
a opção "-p").
--tamanho da carga, -P
Esta opção especifica o tamanho da carga útil jumbo. Se não for especificado, o
o tamanho da carga útil é definido como 0.
--loop, -eu
Esta opção instrui a ferramenta jumbo6 a enviar jumbogramas IPv6 periódicos para o
nó vítima. A quantidade de tempo para fazer uma pausa entre o envio de jumbogramas IPv6 pode ser
especificado por meio da opção "-z" e o padrão é 1 segundo.
--sono, -z
Esta opção especifica a quantidade de tempo para pausar entre o envio de jumbogramas IPv6
(quando a opção "--loop" é definida). Se não for especificado, o padrão é 1 segundo.
--verboso, -v
Esta opção instrui a ferramenta jumbo6 a ser prolixa. Quando a opção é definida duas vezes,
a ferramenta é "muito detalhada" e também informa quais pacotes foram
aceitos ou descartados como resultado da aplicação dos filtros especificados.
--ajuda, -h
Imprima informações de ajuda para a ferramenta jumbo6.
EXEMPLOS
As seções a seguir ilustram casos de uso típicos do jumbo6 ferramenta.
Exemplo #1
# jumbo6 -s fc00: 1 :: / 64 -d fc00: 1 :: 1 -P 100
Envie um jumbograma IPv6 para o host fc00: 1 :: 1. O endereço de origem IPv6 será aleatoriamente
selecionado a partir do prefixo fc00: 1 :: / 64, e a carga útil de 100 bytes está incluída no
pacote.
Use jumbo6 online usando serviços onworks.net