之前介紹了主機(jī)掃描工具fping,可以參考我寫(xiě)的《Linux常用網(wǎng)絡(luò)工具:fping主機(jī)掃描》。
hping是一款更高級(jí)的主機(jī)掃描工具,它支持TCP/IP數(shù)據(jù)包構(gòu)造、分析,在某些防火墻配置或運(yùn)營(yíng)商攔截ICMP數(shù)據(jù)包時(shí),可用來(lái)掃描存活主機(jī)。
hping還可以偽造源IP,用來(lái)發(fā)起DDos攻擊。
hping官方網(wǎng)站:http://www.hping.org/
hping的源代碼編譯安裝
hping的源代碼托管在GitHub,地址:https://github.com/antirez/hping。
編譯及安裝命令:
wget a >https://github.com/antirez/hping/archive/master.zip/a>
unzip master
cd hping-master
yum install libpcap-devel
./configure
make
make install
hping依賴libpcap-devel,所以需要先進(jìn)行安裝,make過(guò)程中還可能出現(xiàn)以下兩個(gè)問(wèn)題:
出現(xiàn)問(wèn)題:libpcap_stuff.c:20:21: 錯(cuò)誤:net/bpf.h:沒(méi)有那個(gè)文件或目錄
解決辦法:ln -sf /usr/include/pcap-bpf.h /usr/include/net/bpf.h;
出現(xiàn)問(wèn)題:/usr/bin/ld: cannot find -ltcl
解決辦法:yum -y install tcl yum -y install tcl-devel;
然后輸入:
make strip
make install
hping常用參數(shù)介紹
如果防火墻或運(yùn)營(yíng)商屏蔽ICMP的話,hping可以對(duì)指定目標(biāo)端口發(fā)起TCP探測(cè),常用的參數(shù):
-p 端口號(hào)
-S 發(fā)送TCP的SYN包
-A 發(fā)送TCP的ACK包
-a 偽造源IP
--flood 盡可能快的發(fā)送,慎用
輸入示例:
hping 192.168.2.224 -p 80 -S
hping 192.168.2.224 -p 80 -A
hping 192.168.2.224 -p 80 -S -a 192.168.0.91