你的IP都是我们的。
dhcpwn的Python项目详细描述
DHCPWN
dhcpwn是一个用于测试DHCP
IP
耗尽攻击的工具。也可以是
用于嗅探本地DHCP
流量。
有用的链接:
概述
DHCP
协议是无连接的,通过UDP
实现。这两个
特征允许执行此攻击。因为没有实际的
在客户机和服务器之间建立连接我们可以快速发送许多
伪造的请求。
DHCP
服务器依赖于发件人的地址来分配IP
地址。我们可以
使用不同的假MAC
地址轻松欺骗许多请求。这个遗嘱
最终耗尽服务器分配新的IP
地址的能力。依靠
关于服务器释放与给定MAC
关联的IP
地址的方法
解决此攻击可能更有效,也可能不太有效。例如,如果
服务器会快速释放它没有接收响应的分配,
攻击的效果会降低。
这种攻击通常被认为是dos的一种形式。
安装
$ pip3 install dhcpwn
$ dhcpwn -h
或
$ git clone https://github.com/mschwager/dhcpwn.git
$ cd dhcpwn
$ pip3 install -r requirements.txt
$ python3 dhcpwn.py -h
使用
洪水:
$ dhcpwn --interface wlan0 flood --count 256
嗅探:
$ dhcpwn --interface wlan0 sniff
帮助:
$ dhcpwn -h