[TIL] TorsHammer 공격 [RPS]

Captainjack·2022년 10월 21일
0

TIL

목록 보기
234/260

git clone 주소 및 사용

https://www.geeksforgeeks.org/perform-ddos-attack-using-torshammer/


netstat -nat // 세션 연결 상태 확인
  • POST 메서드를 통해 Seq 갯수가 1씩 증가함녀서 처리하는 것을 확인
  • Seq의 증가의 의미는 패킷 데이터를 1Byte 크기만큼 보내고 처리한다는 의미를 가짐
  • 각 출발지 포트는 서로 다르며, 작은 크기의 패킷을 지속적으로 전송하여 세션을 유지시킨다.
  • 이로 인해 정상 세션 연결 요청이 들어올 경우 처리가 어렵도록 함

python torshamer.py -t [TARGET_IP] -p 80 -r 256

-p [포트번호] : 포트 번호
-r [쓰레드개수] : 직업 쓰레드 수


네트워크 모니터링으로 확인하면 공격 즉시 점유율 확인 가능.

profile
til' CTF WIN

0개의 댓글