Giới thiệu công cụ XOIC

hungp

Whi-----
27/12/2014
49
72 bài viết
Giới thiệu công cụ XOIC
Chào tất cả mọi người như bài trước mình đã giới thiệu một tools về DoS LOIC. Trong bài này mình sẽ hướng dẫn thêm một tools DoS nữa. Mọi người tham khảo nhé.

Tính năng

XOIC là một công cụ để thử nghiệm việc tấn công DoS. Công cụ này tấn công theo hình thức DoS đến bất kỳ một địa chỉ IP, với cổng và giao thức tùy chọn. Công cụ này còn cho phép thử nghiệm với 3 chế độ: Test Mode, SEMDA MESSAGE, MAKE A DoS.

XOIC.png

XOIC là một tool thử nghiệm mạnh mẽ hơn tools DoS LOIC (Low orbit cannon). Nguyên nhân là do XOIC đã bỏ qua những thứ liên quan đến hiệu suất tạo gói tin tấn công mục tiêu (ví dụ như yêu cầu truy cập, các message TCP, UDP, ICMP, …). Đồng thời tools này còn hơn LOIC ở chỗ nó cho phép tùy chọn 3 chế độ thử nghiệm phù hợp với mục đích người dùng.

Một số tính năng chính:​

- Thử nghiệm khả năng chịu tải của dịch vụ bằng hình thức DoS.
- Cho phép khả năng tùy chọn các loại gói tin để tấn công: TCP, UDP, ICMP.
- Thử nghiệm theo 3 chế độ phù hợp với nhu cầu người dùng.
  • TEST MODE: chế độ kiểm tra cho bạn biết thời gian máy chủ đáp ứng được số request được tạo ra từ bạn.
  • SEMDA MESSAGE: tấn công DoS cho phép tùy chọn message các gói tin TCP/UDP/ICMP.
  • MAKE A DoS: chế độ tấn công DoS – Normal (Không yêu cầu truy cập và mặc định message cho các gói tin HTTP TCP UDP ICMP).

Hướng dẫn sử dụng

Bước 1: Chạy phần mềm.

Bước 2: Nhập địa chỉ IP của mục tiêu vào ô IP và cổng để tấn công.

1.png

Bước 3: Chọn kiểu gói tin TCP, UDP, HTTP.

Bước 4: Chọn chế độ tấn công:
- TEST MODE.
- SEMDA MESSAGE.
- MAKE A DoS.

Kết quả thực nghiệm​

Ở đây tôi đã thử nghiệm tool này với mục đích xem khả năng nó hoạt động, số lượng mỗi gói tin sinh ra, kích thước gói tin ở mỗi loại TCP, UDP, ICMP với 3 chế độ tấn công TEST MODE, SEMDA MESSAGE, MAKE A DoS.

Ở đây mình thử nghiệm DoS tên miền google.com.vn và sử dụng wireshark để bắt các gói tin được tạo ra và tập chung xem đây là loại gói tin gì ? kích thước như thế nào ? số lượng bao nhiêu ?

Đối với chệ độ TEST MODE đây là chế độ kiểm tra cho bạn biết thời gian máy chủ đáp ứng được số request được tạo ra từ bạn.

Kết quả:

��
Test Mode
Size
(bytes)
Thời gian đáp ứngSố connect
TCP6633s10000
UDP491s10000
ICMP4220s10000

Ta thấy đối với 2 loại gói tin là TCP và ICMP thì thời gian đáp ứng với 2 loại này là tương đương với nhau. Còn với gói tin UDP thì thời gian đáp ứng là tương đối nhanh nhỏ hơn hoặc bằng 1s đối với 10000 connect.

Đối với chế độ SEMDA MESSAGE và MAKE A DoS ta có kết quả thực nghiệm số lượng gói tin sinh ra và kích thước gói tin.
��
Send MessageMake A DoS
Size (bytes)Số gói tin/10sSize(bytes)Số gói tin /10s
TCP6334266298
UDP51661025160494

Từ kết quả thực nghiệm ta nhận thấy khi thử nghiệm chế độ Send Message nếu ta để mặc định thì cả về kích thước hay tốc độ sinh gói tin cũng gần tương đương với Make A DoS. Và còn một điều lưu ý khi thử nghiệm đối với gói tin UDP ở cả hai chế độ Send Message và Make A DoS, nó sẽ gây ảnh hưởng tới mạng lan mà bạn đang ở trong đấy để để thử nghiệm, khiến việc truy cập mạng của các máy tính khác bị chậm, do vậy mọi người lưu ý khi sử dụng tool này.

Mọi người có thể download và xem demo thêm cách sử dụng trong link dưới đây:

[video=youtube;bzs07HNioyo]
Download: http://sourceforge.net/projects/xoic/
 
Chỉnh sửa lần cuối bởi người điều hành:
Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
Thẻ
công cụ xoic xoic
Bên trên