Hping: Difference between revisions
From ICO wiki
Jump to navigationJump to search
No edit summary |
No edit summary |
||
Line 6: | Line 6: | ||
19.05.2015<br> | 19.05.2015<br> | ||
=Sissejuhatus= | =Sissejuhatus [1] = | ||
Hping on käsureal orienteeriv TCP/IP pakkide koostaja ja analüüsija. | Hping on käsureal orienteeriv TCP/IP pakkide koostaja ja analüüsija. | ||
Line 12: | Line 12: | ||
MacOs X, Windows. | MacOs X, Windows. | ||
=Võimalused= | =Võimalused [1] = | ||
=Pilt [ | Varem kasutati hping-i turvalisuse tagamiseks, kuid nüüd saab seda kasutada mitmel eri viisil, juhul kui kasutaja ei hooli turvalisusest vaid tahab lihtsalt testida võrke või ''host''-e. Järgnevalt toon välja võimalusi, mida hping pakub : | ||
* Tulemüüri testimine | |||
* Täpsem portide skännimine | |||
* Võrkude testimine erinevate protokollidega | |||
* Manuaalne MTU | |||
* Täpsem ''traceroute'' (kõikide toetavate protokollidega) | |||
* ''OS fingerprinting'' | |||
* Uptime eelaimamine | |||
* TCP/IP auditeerimine | |||
* | |||
=Pilt [2] = | |||
[[File:hping.png|500px|Valik]] <br> | [[File:hping.png|500px|Valik]] <br> | ||
http://sectools.org/tool/hping/screenshot/0/ | ''http://sectools.org/tool/hping/screenshot/0/'' | ||
*len - andmete pikkus (baitides) | * ''len'' - andmete pikkus (baitides) | ||
*ip - source IP aadress | * ''ip'' - source IP aadress | ||
*ttl - time to live | * ''ttl'' - time to live | ||
*id - IP aadressi ID | * ''id'' - IP aadressi ID | ||
*sport - | * ''sport'' - | ||
*flags- TCP 'lipud' (R - RESET, S - SYN, A - ACK, F - FIN, P - PUSH, U - URGENT, X -mittestandartne 0x40, Y - mittestandartne 0x80) | * ''flags''- TCP 'lipud' (R - RESET, S - SYN, A - ACK, F - FIN, P - PUSH, U - URGENT, X -mittestandartne 0x40, Y - mittestandartne 0x80) | ||
*seq - paki järjekorra number | * ''seq'' - paki järjekorra number | ||
*win - TCP akna suurus | * ''win'' - TCP akna suurus | ||
*rtt - round trip time (millisekundites) | * ''rtt'' - round trip time (millisekundites) | ||
=hping versus ping= | =hping versus ping= | ||
=Kokkuvõte= | =Kokkuvõte= | ||
=Kasutatud material= | =Kasutatud material= | ||
Selle artikli valmimisel on kasutatud järgnevaid allikaid :<br> | Selle artikli valmimisel on kasutatud järgnevaid allikaid :<br> | ||
[1]http:// | [1] http://www.hping.org/<br> | ||
http:// | [2] http://sectools.org/tool/hping/<br> | ||
http://linux.die.net/man/8/hping3 <br> | http://linux.die.net/man/8/hping3 <br> |
Revision as of 10:36, 19 May 2015
Koostaja
Ruti Kerro
Eesti Infotehnoloogia Kolledž
Rühm A21
versioon 1.0
19.05.2015
Sissejuhatus [1]
Hping on käsureal orienteeriv TCP/IP pakkide koostaja ja analüüsija.
Hping töötab järgmistes UNIX-i süsteemides: Linux, FreeBSD, NetBSD, OpenBSD, Solaris, MacOs X, Windows.
Võimalused [1]
Varem kasutati hping-i turvalisuse tagamiseks, kuid nüüd saab seda kasutada mitmel eri viisil, juhul kui kasutaja ei hooli turvalisusest vaid tahab lihtsalt testida võrke või host-e. Järgnevalt toon välja võimalusi, mida hping pakub :
- Tulemüüri testimine
- Täpsem portide skännimine
- Võrkude testimine erinevate protokollidega
- Manuaalne MTU
- Täpsem traceroute (kõikide toetavate protokollidega)
- OS fingerprinting
- Uptime eelaimamine
- TCP/IP auditeerimine
Pilt [2]
http://sectools.org/tool/hping/screenshot/0/
- len - andmete pikkus (baitides)
- ip - source IP aadress
- ttl - time to live
- id - IP aadressi ID
- sport -
- flags- TCP 'lipud' (R - RESET, S - SYN, A - ACK, F - FIN, P - PUSH, U - URGENT, X -mittestandartne 0x40, Y - mittestandartne 0x80)
- seq - paki järjekorra number
- win - TCP akna suurus
- rtt - round trip time (millisekundites)
hping versus ping
Kokkuvõte
Kasutatud material
Selle artikli valmimisel on kasutatud järgnevaid allikaid :
[1] http://www.hping.org/
[2] http://sectools.org/tool/hping/
http://linux.die.net/man/8/hping3