АнглийскийФранцузскийИспанский

Ad


Значок OnWorks

frag6 - Онлайн в облаке

Запустите frag6 в бесплатном хостинг-провайдере OnWorks через Ubuntu Online, Fedora Online, онлайн-эмулятор Windows или онлайн-эмулятор MAC OS

Это команда frag6, которую можно запустить в бесплатном хостинг-провайдере OnWorks, используя одну из наших многочисленных бесплатных онлайн-рабочих станций, таких как Ubuntu Online, Fedora Online, онлайн-эмулятор Windows или онлайн-эмулятор MAC OS.

ПРОГРАММА:

ИМЯ


frag6 - инструмент оценки безопасности для фрагментации IPv6

СИНТАКСИС


frag6 [-i ИНТЕРФЕЙС] -d DST_ADDR [-S LINK_SRC_ADDR] [-D LINK-DST-ADDR] [-s SRC_ADDR [/ LEN]]
[-A HOP_LIMIT] [-u DST_OPT_HDR_SIZE] [-U DST_OPT_U_HDR_SIZE] [-H HBH_OPT_HDR_SIZE] [-P
FRAG_SIZE] [-O FRAG_TYPE] [-o FRAG_OFFSET] [-I FRAG_ID] [-T] [-n] [-p | -W | -Х | -Ф
N_FRAGS] [-l] [-z СЕКУНД] [-v] [-h]

ОПИСАНИЕ


frag6 это инструмент оценки безопасности векторов атак на основе фрагментов IPv6. Это часть
набора инструментов IPv6 от SI6 Networks: пакет для оценки безопасности и устранения неполадок
протоколы IPv6.

ДОПОЛНИТЕЛЬНЫЕ УСЛУГИ, НЕ ВКЛЮЧЕННЫЕ В ПАКЕТ


frag6 принимает его параметры как параметры командной строки. Каждый из вариантов можно указать
с коротким именем (перед одним символом стоит дефис, например, "-i") или с
длинное имя (строка, которой предшествуют два символа дефиса, например, «--interface»).

-i ИНТЕРФЕЙС, --интерфейс ИНТЕРФЕЙС
Эта опция указывает сетевой интерфейс, который будет использовать инструмент. Если
адрес назначения (опция "-d") - это локальный адрес ссылки, интерфейс должен быть
явно указано. Интерфейс также может быть указан вместе с местом назначения
адрес с параметром "-d".

-S SRC_LINK_ADDR, --src-ссылка-адрес SRC_LINK_ADDR

Эта опция определяет адрес источника зондирующих пакетов на канальном уровне. Если осталось
не указано, адрес источника на канальном уровне пакетов установлен на реальный
адрес канального уровня сетевого интерфейса.

-D Летнее время_LINK_ADDR, --dst-ссылка-адрес Летнее время_LINK_ADDR

Эта опция определяет адрес назначения на канальном уровне для зондовых пакетов. К
по умолчанию адрес назначения на канальном уровне автоматически устанавливается на канальный уровень.
адрес хоста назначения (для пунктов назначения на канале) или канального уровня
адрес маршрутизатора первого перехода.

-s SRC_ADDR, --src-адрес SRC_ADDR

Эта опция указывает исходный адрес IPv6 (или префикс IPv6), который будет использоваться для
Исходный адрес исходящих пакетов. Если указан префикс IPv6, IPv6
Исходный адрес исходящих пакетов будет рандомизирован из этого префикса.

-d DST_ADDR, --dst-адрес DST_ADDR

Эта опция указывает адрес назначения IPv6 целевого узла. Этот вариант
не может быть оставлено без указания.

-A HOP_LIMIT, --hop-лимит HOP_LIMIT

Этот параметр определяет ограничение переходов, которое будет использоваться для пакетов IPv6. По умолчанию,
Лимит прыжков выбирается случайным образом.

-u HDR_SIZE, --dst-opt-hdr HDR_SIZE

Эта опция указывает, что заголовок Destination Options должен быть включен в
исходящий пакет (ы). Размер заголовка расширения должен быть указан в качестве аргумента для
этот параметр (заголовок заполняется параметрами заполнения). Множественный пункт назначения
Заголовки опций могут быть указаны с помощью нескольких опций «-u».

-U HDR_SIZE, --dst-opt-u-hdr HDR_SIZE

Эта опция указывает заголовок Destination Options, который должен быть включен в
«нефрагментируемая часть» исходящего пакета (ов). Необходимо указать размер заголовка
в качестве аргумента этой опции (заголовок заполняется параметрами заполнения). Несколько
Заголовки параметров назначения могут быть указаны с помощью нескольких параметров "-U".

-H HDR_SIZE, --hbh-opt-hdr HDR_SIZE

Этот параметр указывает, что заголовок параметров перехода должен быть включен в
исходящий пакет (ы). Размер заголовка должен быть указан в качестве аргумента этой опции.
(заголовок заполнен параметрами заполнения). Множественные заголовки пошаговых опций
можно указать с помощью нескольких опций "-H".

-P FRAG_SIZE, --frag-размер FRAG_SIZE

Этот параметр указывает размер полезной нагрузки фрагмента IPv6.

-O FRAG_TYPE, --фраг-тип FRAG_TYPE

Эта опция определяет «тип» фрагмента. Возможные типы: «первый», «средний»,
«последний» и «атомный». Если выбран тип фрагмента «первый», смещение фрагмента
автоматически устанавливается в 0, а бит «M» («Больше фрагментов») устанавливается в 1. Если
выбранный тип фрагмента - "средний", смещение фрагмента установлено на ненулевое значение,
и бит «M» установлен в 1. Если выбранный тип фрагмента - «последний», фрагмент
Для смещения установлено ненулевое значение, а бит «M» установлен на 0. Наконец, если
выбранный тип фрагмента - "атомарный", смещение фрагмента установлено на 0, а буква "M"
бит установлен в 0.

-o FRAG_OFFSET, --frag-смещение FRAG_OFFSET

Этот параметр определяет смещение фрагмента. Смещение фрагмента, указанное с помощью
этой опции переопределяет значение, неявно указанное с помощью "-O"
опцию.

-I FRAG_ID, --фраг-идентификатор FRAG_ID

Эта опция указывает значение «Идентификация» фрагмента. Если не указано иное,
«Идентификационное» значение рандомизировано.

-T, --без временной метки

При оценке политики повторной сборки фрагмента целевого объекта полезная нагрузка фрагмента
включает значение отметки времени, которое используется для измерения тайм-аута повторной сборки фрагмента.
Если этот параметр установлен, такая отметка времени не будет включена в полезную нагрузку (и
инструмент не сможет измерить тайм-аут повторной сборки фрагмента).

-n, --без ответа

Эта опция указывает инструменту frag6 не отображать ответы на фрагменты.
послал. Эта опция полезна при выполнении атаки с использованием фрагментационного переполнения, так как
могут быть получены пакеты с несколькими ответами (ошибки ICMPv6).

-p, --frag-reass-policy

Этот параметр указывает инструменту определить политику повторной сборки фрагмента IPv6 для
цель. Чтобы определить вышеупомянутую политику, инструмент выполняет
количество тестов, чтобы определить, как целевой узел обрабатывает перекрывающиеся фрагменты.
На следующих рисунках показана последовательность пакетов, соответствующих каждому из
тесты.

Пусконаладка #1

Frag. # 1: ААААААААААА
Frag. # 2: BBBBBBBBBBB

Пусконаладка #2

Frag. # 1: АААААААААА
Frag. # 2: BBBBBBBBBBB
Frag. # 3: СССССССССК

Пусконаладка #3

Frag. # 1: АААААААААА
Frag. # 2: BBBBBBBBBBB
Frag. # 3: СССССССССК

Пусконаладка #4

Frag. # 1: АААААААААА
Frag. # 2: BBBBBBBBBBB
Frag. # 3: СССССССССССCCCCCCCCCCCC

Пусконаладка #5

Frag. # 1: АААААААААА
Frag. # 2: BBBBBBBBBBB
Frag. # 3: СССССССССК
Frag. # 4: DDDDDDDD

Для каждого из вышеупомянутых тестов инструмент сообщает, какие
копия данных используется целевым хостом. Если нет
ответ от хоста, инструмент информирует,
молча сбросил фрагменты или отправил ICMPv6 Time
Превышено сообщение об ошибке.

-W, --frag-id-политика

Эта опция дает указание инструменту определить фрагмент «Идентификация».
политика генерации. Инструмент отправляет несколько зондирующих пакетов на целевой узел, и
производит выборку значений «Идентификации» соответствующих пакетов ответа. На основе
выборочные значения, он пытается вывести политику генерации идентификации фрагмента
цели.

Инструмент сначала отправит несколько фрагментов с одного IPv6-адреса, так что
определяется политика для каждого пункта назначения. Затем инструмент отправит несколько
фрагменты со случайных IPv6-адресов (с того же префикса, что и первые фрагменты)
таким образом, чтобы можно было вывести "глобальную" политику генерации идентификации фрагментов.

Инструмент вычисляет ожидаемое значение и стандартное отклонение разницы.
между последовательно выбранными значениями идентификации (IDn - IDn-1) с целью
вывод алгоритма идентификации фрагмента на целевом узле.

Для малых значений стандартного отклонения предполагается идентификация фрагмента.
быть монотонно возрастающей функцией с приращениями «ожидаемого значения».
Для больших значений стандартного отклонения предполагается идентификация фрагмента.
должны быть рандомизированы, а ожидаемое значение и стандартное отклонение сообщаются
пользователя, как индикаторы «качества» генерации идентификации фрагмента
алгоритм.

-X, -под-атака

Этот параметр указывает инструменту выполнить атаку «Звон смерти» против
указанная цель.

-F FRAG_NUMBER, --флуд-фраги FRAG_NUMBER

Этот параметр указывает инструменту отправить указанное количество фрагментов обратно в
обратно к целевому узлу. Этот параметр, вероятно, будет использоваться вместе с
Параметр "-l", так что процесс повторяется в цикле.

-l, --петля

Этот параметр указывает инструменту frag6 периодически отправлять фрагменты IPv6 на
целевой узел. Время паузы между отправкой пакета фрагментов может
можно указать с помощью параметра «-z» и по умолчанию составляет 1 секунду.

-z СЕКУНД, --спать СЕКУНД

Этот параметр определяет количество времени, в течение которого инструмент должен делать паузу между отправкой
btache фрагментов IPv6 (при установленной опции "--loop"). Если не указано иное,
по умолчанию 1 секунда.

-v, --подробный

Эта опция указывает инструменту frag6 быть подробным. Если этот параметр установлен дважды
и была установлена ​​опция -W, инструмент выводит выбранную идентификацию фрагмента
значения (в дополнение к другой информации).

-h, --Помогите

Распечатать справочную информацию для frag6 инструмент.

ПРИМЕРЫ


В следующих разделах показаны типичные варианты использования frag6 инструмент.

Пример #1

# frag6 --frag-id-policy -d fc00: 1 :: 1 -v

Оцените политику генерации идентификации фрагментов хоста «fc00: 1 :: 1». Будьте многословны.

Пример #2

# frag6 --frag-reass-policy -d fc00: 1 :: 1 -v

Оцените политику сборки фрагментов хоста «fc00: 1 :: 1». Будьте многословны.

Пример #3

# frag6 --frag-type atomic -d fc00: 1 :: 1 -v

Отправьте атомарный фрагмент IPv6 на хост «fc00: 1 :: 1». Будьте многословны.

Пример #4

# frag6 -s :: / 0 --flood-frags 100 -l -z 5 -d fc00: 1 :: 1 -v

Отправлять 100 фрагментов (каждые 5 секунд) на хост fc00: 1 :: 1, используя поддельный источник IPv6
Адрес из префикса :: / 0. Вышеупомянутые фрагменты должны иметь смещение 0, а
набор бит M (т. е. быть первыми фрагментами). Будьте многословны.

Используйте frag6 онлайн с помощью сервисов onworks.net


Бесплатные серверы и рабочие станции

Скачать приложения для Windows и Linux

  • 1
    МСИС2
    МСИС2
    MSYS2 - это набор инструментов и
    библиотеки, предоставляющие вам
    удобная среда для строительства,
    установка и запуск родной Windows
    программное обеспечение. Это кон ...
    Скачать MSYS2
  • 2
    libjpeg-турбо
    libjpeg-турбо
    libjpeg-turbo - это кодек изображений JPEG
    который использует инструкции SIMD (MMX, SSE2,
    NEON, AltiVec) для ускорения базового уровня
    Сжатие и распаковка JPEG на
    x86, x8 ...
    Скачать libjpeg-turbo
  • 3
    Xtreme Download Manager
    Xtreme Download Manager
    У проекта теперь новый дом:
    https://xtremedownloadmanager.com/ For
    Разработчики:
    https://github.com/subhra74/xdm Xtreme
    Менеджер загрузок — это мощный инструмент для...
    Скачать Xtreme Download Manager
  • 4
    ТТГО VGA32 Лайт
    ТТГО VGA32 Лайт
    Особенности: низкое разрешение 4:3 и 16:9.
    Выход VGAКлавиатура и мышь PS/2
    Пользовательский интерфейс на основе inputText (TUI)
    с диалоговым менеджеромЧастично Unicode
    поддержкаSlave dis...
    Скачать TTGO VGA32 Lite
  • 5
    Загрузчик Clover EFI
    Загрузчик Clover EFI
    Проект переехал в
    https://github.com/CloverHackyColor/CloverBootloader..
    Особенности: загрузка macOS, Windows и Linux.
    в UEFI или устаревшем режиме на Mac или ПК с
    УЭ...
    Скачать загрузчик Clover EFI
  • 6
    UnitedRPMS
    UnitedRPMS
    Присоединяйтесь к нам в Gitter!
    https://gitter.im/unitedrpms-people/Lobby
    Включите репозиторий URPMS в вашем
    система -
    https://github.com/UnitedRPMs/unitedrpms.github.io/bl...
    Скачать объединенные рпмс
  • Больше »

Команды Linux

Ad