Hping: Difference between revisions

From ICO wiki
Jump to navigationJump to search
No edit summary
No edit summary
Line 6: Line 6:
19.05.2015<br>
19.05.2015<br>


=Sissejuhatus=
=Sissejuhatus [1] =
Hping on käsureal orienteeriv TCP/IP pakkide koostaja ja analüüsija.
Hping on käsureal orienteeriv TCP/IP pakkide koostaja ja analüüsija.


Line 12: Line 12:
MacOs X, Windows.
MacOs X, Windows.


=Võimalused=
=Võimalused [1] =
=Pilt [1]=
Varem kasutati hping-i turvalisuse tagamiseks, kuid nüüd saab seda kasutada mitmel eri viisil, juhul kui kasutaja ei hooli turvalisusest vaid tahab lihtsalt testida võrke või ''host''-e. Järgnevalt toon välja võimalusi, mida hping pakub :
* Tulemüüri testimine
* Täpsem portide skännimine
* Võrkude testimine erinevate protokollidega
* Manuaalne MTU
* Täpsem ''traceroute'' (kõikide toetavate protokollidega)
* ''OS fingerprinting''
* Uptime eelaimamine
* TCP/IP auditeerimine
*
 
=Pilt [2] =
[[File:hping.png|500px|Valik]] <br>
[[File:hping.png|500px|Valik]] <br>
http://sectools.org/tool/hping/screenshot/0/
''http://sectools.org/tool/hping/screenshot/0/''
*len - andmete pikkus (baitides)
* ''len'' - andmete pikkus (baitides)
*ip - source IP aadress
* ''ip'' - source IP aadress
*ttl - time to live
* ''ttl'' - time to live
*id - IP aadressi ID  
* ''id'' - IP aadressi ID  
*sport -  
* ''sport'' -  
*flags- TCP 'lipud' (R - RESET, S - SYN, A - ACK, F - FIN, P - PUSH, U - URGENT, X -mittestandartne 0x40, Y - mittestandartne 0x80)
* ''flags''- TCP 'lipud' (R - RESET, S - SYN, A - ACK, F - FIN, P - PUSH, U - URGENT, X -mittestandartne 0x40, Y - mittestandartne 0x80)
*seq - paki järjekorra number
* ''seq'' - paki järjekorra number
*win - TCP akna suurus
* ''win'' - TCP akna suurus
*rtt - round trip time (millisekundites)
* ''rtt'' - round trip time (millisekundites)
=hping versus ping=
=hping versus ping=
=Kokkuvõte=
=Kokkuvõte=
=Kasutatud material=
=Kasutatud material=
Selle artikli valmimisel on kasutatud järgnevaid allikaid :<br>
Selle artikli valmimisel on kasutatud järgnevaid allikaid :<br>
[1]http://sectools.org/tool/hping/<br>
[1] http://www.hping.org/<br>
http://www.hping.org/<br>
[2] http://sectools.org/tool/hping/<br>
http://linux.die.net/man/8/hping3 <br>
http://linux.die.net/man/8/hping3 <br>

Revision as of 10:36, 19 May 2015

Koostaja

Ruti Kerro
Eesti Infotehnoloogia Kolledž
Rühm A21
versioon 1.0
19.05.2015

Sissejuhatus [1]

Hping on käsureal orienteeriv TCP/IP pakkide koostaja ja analüüsija.

Hping töötab järgmistes UNIX-i süsteemides: Linux, FreeBSD, NetBSD, OpenBSD, Solaris, MacOs X, Windows.

Võimalused [1]

Varem kasutati hping-i turvalisuse tagamiseks, kuid nüüd saab seda kasutada mitmel eri viisil, juhul kui kasutaja ei hooli turvalisusest vaid tahab lihtsalt testida võrke või host-e. Järgnevalt toon välja võimalusi, mida hping pakub :

  • Tulemüüri testimine
  • Täpsem portide skännimine
  • Võrkude testimine erinevate protokollidega
  • Manuaalne MTU
  • Täpsem traceroute (kõikide toetavate protokollidega)
  • OS fingerprinting
  • Uptime eelaimamine
  • TCP/IP auditeerimine

Pilt [2]

Valik
http://sectools.org/tool/hping/screenshot/0/

  • len - andmete pikkus (baitides)
  • ip - source IP aadress
  • ttl - time to live
  • id - IP aadressi ID
  • sport -
  • flags- TCP 'lipud' (R - RESET, S - SYN, A - ACK, F - FIN, P - PUSH, U - URGENT, X -mittestandartne 0x40, Y - mittestandartne 0x80)
  • seq - paki järjekorra number
  • win - TCP akna suurus
  • rtt - round trip time (millisekundites)

hping versus ping

Kokkuvõte

Kasutatud material

Selle artikli valmimisel on kasutatud järgnevaid allikaid :
[1] http://www.hping.org/
[2] http://sectools.org/tool/hping/
http://linux.die.net/man/8/hping3