找回密码
 立即注册
搜索
查看: 241|回复: 10

利用“ping”命令能判断远程主机系统,也能让对手瘫痪

[复制链接]

4

主题

0

回帖

5

积分

新手上路

积分
5
发表于 2003-2-17 15:31:31 | 显示全部楼层 |阅读模式
我们拿新浪的新闻中心为例:
D:\>ping www.sina.com.cn

Pinging www.sina.com.cn [202.106.184.200] with 32 bytes of data:

Reply from 202.102.224.25: bytes=32 time<10ms TTL=244
Reply from 202.102.224.25: bytes=32 time<10ms TTL=240
Reply from 202.102.224.25: bytes=32 time=14ms TTL=244
Reply from 202.102.224.25: bytes=32 time<10ms TTL=240

Ping statistics for 202.102.224.25:
    Packets: Sent = 4, Received = 4, Lost = 0 (0% loss),
Approximate round trip times in milli-seconds:
    Minimum = 0ms, Maximum =  14ms, Average =  3ms
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
TTL 是指对方操作系统的值
“windows2000”TTL值=108
“windows  NT  ”TTL值=107
“windows  9x  ”TTL值=127
“   solaris       ”TTL值=252
“    lrix           ”TTL值=247
“    linux        ”TTL值=241or244
      以上列表可以得出该主机为“linux”系统
   
    也可以在“ping”后加参数“-L 65500”这是windows能发送的最大数据包(默认为32字节)
    “me”曾用十台计算机“PING”一台windows 2000系统的计算机不到5分钟网络就已经瘫痪并严重堵塞。
    ;*

214

主题

762

回帖

1288

积分

金牌会员

吼吼

积分
1288
发表于 2003-2-17 19:07:48 | 显示全部楼层
你带65500的包也能Ping 通吗?
反正我这是不行?

还有“已经瘫痪并严重堵塞”什么意思?:@
回复

使用道具 举报

957

主题

2万

回帖

3万

积分

注册会员

积分
36136
发表于 2003-2-17 20:44:32 | 显示全部楼层
Time To Live跟操作系统没关吧
回复

使用道具 举报

957

主题

2万

回帖

3万

积分

注册会员

积分
36136
发表于 2003-2-17 20:46:05 | 显示全部楼层
晕4
回复

使用道具 举报

3

主题

172

回帖

235

积分

海星

积分
235
发表于 2003-2-18 09:44:26 | 显示全部楼层
TTL的确与操作系统无关。
回复

使用道具 举报

108

主题

1252

回帖

1839

积分

金牌会员

积分
1839
发表于 2003-2-18 12:00:59 | 显示全部楼层
linux下可以发65000的包,但是如果你的带宽不够,嘿嘿.
回复

使用道具 举报

4

主题

36

回帖

53

积分

注册会员

积分
53
发表于 2003-2-18 21:11:28 | 显示全部楼层

SEE

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×
回复

使用道具 举报

209

主题

857

回帖

1676

积分

金牌会员

积分
1676
发表于 2003-2-19 12:31:49 | 显示全部楼层

回复: 利用“ping”命令能判断远程主机系统,也能让对手瘫痪

最初由 心情不错 发布
[B] TTL 是指对方操作系统的值
“windows2000”TTL值=108
“windows  NT  ”TTL值=107
“windows  9x  ”TTL值=127
“   solaris       ”TTL值=252
“    lrix           ”TTL值=247
“    linux        ”TTL值=241or244
      以上列表可以得出该主机为“linux”系统
   
    也可以在“ping”后加参数“-L 65500”这是windows能发送的最大数据包(默认为32字节)
    “me”曾用十台计算机“PING”一台windows 2000系统的计算机不到5分钟网络就已经瘫痪并严重堵塞。
    ;* [/B]


“TTL是指对方操作系统的值”,这是错误的,正确说法是:不同的操作系统,默认的TTL值不同。
比如我在局域网范围内使用一台Win98机子Ping一台NT服务器,显示信息是:
Reply  from 10.71.1.1 :  bytes=32 times=1ms  TTL=128

Ping Win98机子,显示信息是:
Reply  from 10.71.1.170 :  bytes=32 times=1ms  TTL=128

Ping Irix服务器,显示信息是:
Reply  from 10.71.1.2 :  bytes=32 times<10ms  TTL=255

当然,上面提到的Ping攻击确实是可行的!
回复

使用道具 举报

120

主题

819

回帖

1288

积分

金牌会员

积分
1288
发表于 2003-2-21 09:44:10 | 显示全部楼层
利用TTL值来鉴别操作系统

.abu.

一、关于PING的介绍

PING命令来检查要到达的目标 IP 地址并记录结果。

ping 命令显示目标是否响应以及接收答复所需的时间。

如果在传递到目标过程中有错误,ping 命令将显示错误消息。

ICMP ECHO(Type 8) 和ECHO Reply (Type 0)   

我们使用一个ICMP ECHO数据包来探测主机地址 HOST B 是否存活

(当然在主机没有被配置为过滤ICMP形式)

通过简单的发送一个ICMP ECHO(Type 8)数据包到目标主机

如果ICMP ECHO Reply(ICMP type 0)数据包 HOST A 可以接受到,说明主机是存活状态。

如果没有就可以初步判断主机没有在线或者使用了某些过滤设备过滤了ICMP的REPLY。

    +---------------------------------------------------------------+
    |                                                               |
    |     +-------+                                  +-------+      |
    |     |       |        ICMP Echo Request         |       |      |
    |     | HOST  |    -------------------------->   | HOST  |      |
    |     |       |                                  |       |      |
    |     |   A   |                                  |   B   |      |
    |     |       |   <--------------------------    |       |      |
    |     |       |        ICMP Echo Reply           |       |      |
    |     +-------+                                  +-------+      |
    |                                                               |
    +---------------------------------------------------------------+
这种机制就是我们通常所用的ping命令来检测目标主机是否可以ping到。

典型的例子

C:\>ping 192.168.0.1

Pinging 192.168.0.1 with 32 bytes of data:

Reply from 192.168.0.1: bytes=32 time<10ms TTL=128
Reply from 192.168.0.1: bytes=32 time<10ms TTL=128
Reply from 192.168.0.1: bytes=32 time<10ms TTL=128
Reply from 192.168.0.1: bytes=32 time<10ms TTL=128

Ping statistics for 192.168.0.1:
Packets: Sent = 4, Received = 4, Lost = 0 (0% loss),
Approximate round trip times in milli-seconds:
Minimum = 0ms, Maximum =  0ms, Average =  0ms

二、注意TTL

TTL:生存时间

指定数据报被路由器丢弃之前允许通过的网段数量。

TTL 是由发送主机设置的,以防止数据包不断在 IP 互联网络上永不终止地循环。

转发 IP 数据包时,要求路由器至少将 TTL 减小 1。

 

使用PING时涉及到的 ICMP 报文类型

一个为ICMP请求回显(ICMP Echo Request)

一个为ICMP回显应答(ICMP Echo Reply)

 

三、TTL 字段值可以帮助我们识别操作系统类型。

UNIX 及类 UNIX 操作系统 ICMP 回显应答的 TTL 字段值为 255

Compaq Tru64 5.0 ICMP 回显应答的 TTL 字段值为 64

微软 Windows NT/2K操作系统 ICMP 回显应答的 TTL 字段值为 128

微软 Windows 95 操作系统 ICMP 回显应答的 TTL 字段值为 32

当然,返回的TTL值是相同的

但有些情况下有所特殊

 

LINUX Kernel 2.2.x & 2.4.x ICMP 回显应答的 TTL 字段值为 64

FreeBSD 4.1, 4.0, 3.4;
Sun Solaris 2.5.1, 2.6, 2.7, 2.8;
OpenBSD 2.6, 2.7,
NetBSD
HP UX 10.20
ICMP 回显应答的 TTL 字段值为 255

Windows 95/98/98SE
Windows ME
ICMP 回显应答的 TTL 字段值为 32

Windows NT4 WRKS
Windows NT4 Server
Windows 2000
ICMP 回显应答的 TTL 字段值为 128

这样,我们就可以通过这种方法来辨别

操作系统      TTL
LINUX         64
WIN2K/NT      128
WINDOWS 系列  32
UNIX 系列     255

经过测试的操作系统如下:
LINUX Kernel 2.2.x, Kernel 2.4t1-6; FreeBSD 4.1,4.0,3.4; OpenBSD 2.7,2.6; NetBSD
1.4.2; Sun Solaris 2.5.1,2.6,2.7,2.8; HP-UX 10.20, 11.0; AIX 4.1, 3.2; Compaq
Tru64 5.0; Irix 6.5.3,6.5.8; BSDI BSD/OS 4.0,3.1; Ultrix 4.2-4.5; OpenVMS 7.1-2;
Windows 95/98/98SE/ME; Windows NT 4 Workstation SP3, SP4, SP6a; Windows NT 4
Server SP4; Windows 2000 Professional, Server, Advanced Server.

附:

ICMP报文的类型包括如下:

ECHO (Request (Type 8), Reply (Type 0))--回显应答,

Time Stamp (Request (Type 13), Reply (Type 14))--时间戳请求和应答,

Information (Request (Type 15), Reply (Type16))--信息请求和应答,

Address Mask (Request (Type 17), Reply (Type 18))--地址掩码请求和应答等

 

参考资料来源:
WINDOWS 2K 系统帮助文件
http://www.sys-security.com

.abu.

中华补天网http://www.patching.net/bbs
回复

使用道具 举报

120

主题

819

回帖

1288

积分

金牌会员

积分
1288
发表于 2003-2-21 09:53:21 | 显示全部楼层
ping 大包进行攻击的方式是不可行的,但并不是全不不可行。
顶楼的说造成网络瘫痪,估计可能是自己瘫痪了吧,或者就是特别烂的hub,呵呵
ping 65500大小包进行攻击,不可行,因为局域网中对对方操作系统几乎没有什么影响,而过路由器的时候肯定会被过滤。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|海浩社区

GMT+8, 2025-9-20 19:57 , Processed in 0.091581 second(s), 22 queries .

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表