InglêsFrancêsEspanhol

favicon do OnWorks

ra6 - Online na nuvem

Execute ra6 no provedor de hospedagem gratuita OnWorks no Ubuntu Online, Fedora Online, emulador online do Windows ou emulador online do MAC OS

Este é o comando ra6 que pode ser executado no provedor de hospedagem gratuita OnWorks usando uma de nossas várias estações de trabalho online gratuitas, como Ubuntu Online, Fedora Online, emulador online do Windows ou emulador online do MAC OS

PROGRAMA:

NOME


ra6 - Uma ferramenta de avaliação de segurança para vetores de ataque baseada no anúncio de roteador ICMPv6
mensagens

SINOPSE


ra6 [-i INTERFACE] [-s SRC_ADDR [/ LEN]] [-d DST_ADDR] [-y FRAG_SIZE] [-u DST_OPT_HDR_SIZE]
[-U DST_OPT_U_HDR_SIZE] [-H HBH_OPT_HDR_SIZE] [-S LINK_SRC_ADDR] [-D LINK_DST_ADDR] [-c
CUR_HOP] [-t ROUTER_LIFETIME] [-r REACHABLE_TIME] [-x RETRANS_TIMER] [-m] [-o] [-a] [-q]
[-p PREFERÊNCIA] [-E LINK_ADDR] [-e] [-P PREFIX / LEN [#FLAGS [#VALID [#PREFERRED]]]] [-M MTU]
[-N [LIFETIME [#DNS_ADDR]]] [-R PREFIX / LEN [#PREF [#LIFETIME]]] [-f N_PREFIXES] [-F
N_FONTES] [-w N_ROUTES] [-W N_ADDRS [#ADDRSPEROPT]] [-j PREFIX [/ LEN]] [-k PREFIX [/ LEN]]
[-J LINK_ADDR] [-K LINK_ADDR] [-b PREFIX [/ LEN]] [-g PREFIX [/ LEN]] [-B LINK_ADDR] [-G
LINK_ADDR] [-L] [-v] [-h]

DESCRIÇÃO


ra6 permite a avaliação de implementações IPv6 em relação a uma variedade de ataques
com base em mensagens de anúncio de roteador ICMPv6. Esta ferramenta faz parte do protocolo IPv6 da SI6 Networks
Toolkit: um conjunto de avaliação de segurança para os protocolos IPv6.

Esta ferramenta possui dois modos de operação: ativo e passivo. No modo ativo, a ferramenta ataca
um alvo específico, enquanto no modo passivo, a ferramenta escuta o tráfego na rede local,
e lança um ataque em resposta a esse tráfego. O modo ativo é empregado quando um
O endereço de destino Ethernet e / ou um endereço de destino IPv6 são especificados. Passiva
O modo é empregado quando a opção "-L" (ou sua variante longa "--listen") é especificada. No
modo passivo, a ferramenta ra6 escuta as mensagens de solicitação de roteador recebidas e responde
com as mensagens de ataque de anúncio de roteador. Se for um endereço de destino e o "-L"
opção são especificados, a ferramenta em primeiro lugar emprega o modo ativo para atacar o alvo especificado,
e então entra no modo passivo para responder às mensagens de solicitação do roteador com o roteador
Pacotes de ataque de anúncio.

OPÇÕES


ra6 usa seus parâmetros como opções de linha de comando. Cada uma das opções pode ser especificada
com um nome curto (um caractere precedido do caractere hífen, como, por exemplo, "-i") ou com
um nome longo (uma string precedida de dois caracteres de hífen, como por exemplo "--interface").

Dependendo da quantidade de informações (ou seja, opções e dados de opções) a serem transmitidas para
os anúncios de roteador, pode ser necessário para ra6 dividir essas informações em mais
de uma mensagem de anúncio de roteador. Este pode ser particularmente o caso quando a "inundação
prefixos "," --flood-routes "ou" --flood-dns "opções são usadas. Além disso, quando a ferramenta ra6 é
instruído a inundar a vítima com anúncios de roteador de diferentes fontes
(opção "--flood-sources"), pode ser necessário gerar vários pacotes. ra6 suporta IPv6
fragmentação, que pode ser útil se uma grande quantidade de informações precisar ser transmitida
em uma única mensagem de anúncio de roteador. A fragmentação de IPv6 não é habilitada por
padrão e deve ser explicitamente habilitado com a opção "-y".

A ferramenta oferece suporte à filtragem de mensagens de solicitação de roteador de entrada com base na Ethernet
Endereço de origem, o endereço de destino Ethernet, o endereço de origem IPv6 e o ​​IPv6
Endereço de destino. Existem dois tipos de filtros: "bloquear filtros" e "aceitar
filtros ". Se algum" filtro de bloqueio "for especificado, e a mensagem de solicitação de roteador recebida
corresponde a qualquer um desses filtros, a mensagem é descartada (e, portanto, nenhum anúncio de roteador
são enviados em resposta). Se algum "filtro de aceitação" for especificado, a solicitação de roteador de entrada
as mensagens devem corresponder aos filtros especificados para que a ferramenta ra6 responda com o roteador
Mensagens de publicidade.

-i INTERFACE, --interface INTERFACE
Esta opção especifica a interface de rede que a ferramenta usará. Se o
o endereço de destino (opção "-d") é um endereço local de link, ou a "escuta"
("-L") modo é selecionado, a interface deve ser explicitamente especificada. A interface
também pode ser especificado junto com um endereço de destino, com a opção "-d".

-s SRC_ADDR, --src-endereço SRC_ADDR

Esta opção especifica o endereço de origem IPv6 (ou prefixo IPv6) a ser usado para o
Mensagens de anúncio do roteador. Se não for especificado, um unicast local de link aleatório
(fe80 :: / 64) o endereço é selecionado.

-d DST_ADDR, --dst-endereço DST_ADDR

Isso especifica o endereço de destino IPv6 das mensagens de anúncio do roteador.
Se esta opção não for especificada, mas o endereço de destino Ethernet é
especificado, o endereço "multicast link-local de todos os nós" (ff02 :: 1) é selecionado como
o endereço de destino IPv6.

Ao operar em modo passivo (opção "-L"), o endereço de destino IPv6 é
selecionado de acordo com o endereço de origem IPv6 da mensagem de solicitação do roteador.
Se o endereço de origem IPv6 da solicitação do roteador for o endereço não especificado
(: :), o endereço "multicast link-local de todos os nós" (ff02 :: 1) é usado como o IPv6
Endereço de destino. Caso contrário, o endereço de origem IPv6 do roteador de entrada
A mensagem de solicitação é usada como o endereço de destino IPv6 do roteador de saída
Mensagens de publicidade.

--hop-limite, -A

Esta opção especifica o limite de salto das mensagens de anúncio do roteador. Isto
o padrão é 255. Observe que os nós IPv6 são necessários para verificar se o Limite de salto de
mensagens de anúncio de roteador de entrada é 255. Portanto, esta opção é apenas
útil para avaliar se uma implementação de IPv6 falha em cumprir o mencionado
Verifica.

-y TAMANHO, --frag-hdr TAMANHO

Esta opção especifica que o pacote resultante deve ser fragmentado. O fragmento
o tamanho deve ser especificado como um argumento para esta opção.

-u HDR_SIZE, --dst-opt-hdr HDR_SIZE

Esta opção especifica que um cabeçalho de opções de destino deve ser incluído no
pacote resultante. O tamanho do cabeçalho da extensão deve ser especificado como um argumento para
esta opção (o cabeçalho é preenchido com opções de preenchimento). Destino Múltiplo
Os cabeçalhos de opções podem ser especificados por meio de várias opções "-u".

-U HDR_SIZE, --dst-opt-u-hdr HDR_SIZE

Esta opção especifica um cabeçalho de opções de destino a ser incluído no
"parte não fragmentável" do pacote resultante. O tamanho do cabeçalho deve ser especificado como
um argumento para esta opção (o cabeçalho é preenchido com opções de preenchimento). Múltiplo
Os cabeçalhos das opções de destino podem ser especificados por meio de várias opções "-U".
Esta opção só é válida se a opção "-y" for especificada (como o conceito de
"parte não fragmentável" só faz sentido quando a fragmentação é empregada).

-H HDR_SIZE, --hbh-opt-hdr HDR_SIZE

Esta opção especifica que um cabeçalho Hop-by-Hop Options deve ser incluído no
pacote resultante. O tamanho do cabeçalho deve ser especificado como um argumento para esta opção
(o cabeçalho é preenchido com opções de preenchimento). Vários cabeçalhos de opções de salto a salto
pode ser especificado por meio de várias opções "-H".

--curhop, -c

Esta opção especifica o valor CurHop que está incluído no anúncio do roteador
mensagens. Este é o valor que os nós devem usar para o campo "Hop Limit" do
Pacotes IPv6 que eles enviam. Se esta opção não for especificada, o valor de CurHop é padronizado
para 255.

--vida, -t

Esta opção especifica o valor de vida útil do roteador que está incluído no roteador
Mensagens de publicidade. A vida útil do roteador é a quantidade de tempo (em segundos) que
o roteador pode ser usado como um "roteador padrão". Se esta opção não for especificada, um
O valor de vida útil do roteador de 9000 segundos é selecionado.

--alcançável, -r

Esta opção especifica o valor do tempo de alcance que está incluído no roteador
Mensagens de publicidade. A vida útil do roteador é a quantidade de tempo em milissegundos
que um vizinho é considerado "alcançável" após uma confirmação de alcançabilidade. Se
esta opção não é especificada, um Tempo de alcance de 0xffffffff ("infinito") é
selecionado.

--retrans, -x

Esta opção especifica o valor do temporizador Retrans que está incluído no roteador
Mensagens de publicidade. O Retrans Timer especifica a quantidade de tempo em
milissegundos entre mensagens retransmitidas de Solicitação de Vizinho (com '0' significando
"não especificado por este roteador"). Se esta opção não for especificada, um temporizador Retrans
de 4000 milissegundos é selecionado.

--gerenciado, -m

Esta opção faz com que a ferramenta ra6 defina o bit 'M' (gerenciado) no roteador
Mensagens de publicidade que ele envia. O bit 'M' indica que a rede
a configuração é "gerenciada" (por exemplo, DHCPv6 deve ser usado em seu lugar). Se deixou
não especificado, o bit 'M' não está definido.

--outros, -o

Esta opção faz com que a ferramenta ra6 defina o bit 'O' ("Outro") no roteador
Mensagens de publicidade que ele envia. O bit 'O' indica que
as informações de configuração estão disponíveis por outros meios (por exemplo, DHCPv6). Se deixou
não especificado, o bit 'O' não está definido.

--agente doméstico, -a

Esta opção faz com que a ferramenta ra6 defina o bit 'H' ("Home Agent") no roteador
Mensagens de anúncio que ele envia (o bit 'H' é especificado no RFC 3775). Se
esta opção não é especificada, o bit 'H' não é definido.

--nd-proxy, -q

Esta opção faz com que a ferramenta ra6 defina o bit 'P' ("ND Proxy") no roteador
Mensagens de anúncio que ele envia (o bit "P" é especificado em RFC4389). Se este
opção é deixada sem especificação, o bit 'P' não é definido.

--preferência, -p

Esta opção especifica o campo de preferência das mensagens de anúncio do roteador,
com "1" significando "Alto", "0" significando "Normal" e "-1" significando "baixo" (o valor
"-2" é proibido). Se não for especificado, um valor de preferência de "1" (alto) é
selecionado.

-S SRC_LINK_ADDR, --src-link-endereço SRC_LINK_ADDR

Esta opção especifica o endereço de origem da camada de link do anúncio do roteador
mensagens (esta opção só é válida para interfaces Ethernet). Se não for especificado,
o endereço de origem da camada de link é aleatório.

Ao operar no modo passivo, o endereço de origem da camada de link é selecionado de acordo
para o endereço de destino IPv6 das mensagens de solicitação de roteador de entrada. Se
o endereço de destino IPv6 da mensagem de solicitação de roteador de entrada é um
endereço multicast (geralmente o endereço "multicast link-local de todos os roteadores"
"ff02 :: 02"), o endereço de origem da camada de link é definido para o endereço especificado pelo
Opção "-S" (ou para um endereço aleatório se a opção "-S" não foi especificada). Se
o endereço de destino IPv6 da solicitação de roteador de entrada não é um multicast
endereço (ou seja, é um endereço unicast), o endereço de origem da camada de link é definido como
o endereço de destino Ethernet da mensagem de solicitação de roteador recebida.

-D DST_LINK_ADDR, --dst-link-endereço DST_LINK_ADDR

Esta opção destina-se a especificar o endereço de destino da camada de link do roteador
Mensagens de anúncio (esta opção só é válida para interfaces Ethernet). Se deixou
não especificado, é definido como "33: 33: 00: 00: 00: 01" (o endereço Ethernet multicast
correspondente ao endereço IPv6 "multicast link-local de todos os nós").

Ao operar no modo passivo, o endereço de destino da camada de link é definido dependendo
ao endereço de origem IPv6 da mensagem de solicitação de roteador recebida. Se o IPv6
O endereço de origem da mensagem de solicitação de roteador de entrada é o não especificado
address (: :), o endereço de destino da camada de link é definido como "33: 33: 00: 00: 00: 01" (o
Endereço multicast Ethernet correspondente ao IPv6 "link-local de todos os nós
endereço multicast "). Caso contrário, o endereço de destino da camada de link é definido como o
mesmo valor que o endereço de origem da camada de link da solicitação de roteador de entrada
mensagem.

--source-lla-opt, -E

Esta opção especifica que o conteúdo de uma opção de endereço de camada de link de origem deve ser
incluído nas mensagens de anúncio do roteador. Se uma única opção for especificada,
está incluído em todas as mensagens de anúncio de roteador de saída. Se mais de um
o endereço da camada de enlace de origem é especificado, eles são incluídos apenas no primeiro pacote
de um conjunto de Anúncios de Roteador (se mais de um Anúncio de Roteador precisar
ser enviado a fim de transmitir todas as informações especificadas).

--add-slla-opt, -e

Esta opção instrui a ferramenta ra6 a incluir uma opção de endereço de camada de link de origem em
as mensagens de anúncio do roteador. O endereço da camada de link incluído na opção é
o mesmo que o endereço de origem Ethernet usado para o anúncio de roteador de saída
mensagem. A diferença entre esta opção e a opção "-E" é que a última
não especifica o valor real da opção, mas apenas instrui a ferramenta
incluem a opção (o valor real da opção é selecionado de acordo com o
Endereço de origem Ethernet usado no pacote de saída).

--prefixo-opt, -P

Esta opção especifica o conteúdo de uma opção de Informação de Prefixo a ser incluída em
Mensagens de anúncio do roteador, com o seguinte formato: "-P
prefixo / comprimento # sinalizadores # válido # preferido ". Onde" prefixo / comprimento "é um campo obrigatório
que indica um prefixo IPv6 (por exemplo, "2001 :: / 16"). "flags" é um argumento opcional
que indica quais sinalizadores devem ser definidos para este prefixo ('L' para o "on-link"
sinalizador, 'A' para a "configuração de endereço autônomo" sinalizador, 'R' para "Roteador
Endereço "e '-' para indicar que nenhum sinalizador deve ser definido para este prefixo) - se
este campo não é especificado, os sinalizadores "L" e "A" são definidos para o especificado
Opção de informações de prefixo. "válido" é um campo opcional que indica o campo "Válido
Lifetime "para este prefixo (o período de tempo em segundos durante o qual este
as informações podem ser usadas para determinação no link. Se não for especificado, um valor de
0xffffffff (infinito) é usado. "preferido" é um argumento opcional que especifica
o valor de "Vida útil preferencial" para este prefixo (a duração em segundos que
endereços gerados a partir deste prefixo por meio de configuração automática de endereço sem estado
permanecem preferenciais). Se não for especificado, um valor de 0xffffffff (infinito) é usado.

--route-opt, -R

Esta opção especifica o conteúdo de uma opção de Informação de Rota a ser incluída em
Mensagens de anúncio do roteador, com o seguinte formato: "-R
prefixo / comprimento # preferência # duração ". Onde" prefixo / comprimento "é um campo obrigatório que
indica um prefixo IPv6 (por exemplo, "2001 :: / 16"). "preferência" é um argumento opcional
que indica a preferência deste prefixo (com '1' significando "alto", '0' significando
"normal", '-1' significa "baixo" e '-2' sendo um valor inválido). Se este campo for
deixado não especificado, um valor de '1' (ou seja, "alto") é selecionado. "vida" é um
parâmetro opcional que especifica o "Route Lifetime" para a rota especificada (o
período de tempo durante o qual essas informações podem ser usadas para a determinação da rota).
Se não for especificado, um valor de 0xffffffff (infinito) é selecionado.

--mtu-opt, -M

Esta opção destina-se a especificar o valor de uma opção MTU que deve ser incluída
em anúncios de roteador. Várias opções de MTU podem ser especificadas.

--rdnss-opt, -N

Esta opção permite o anúncio de uma série de servidores DNS recursivos por meio
da opção RDNSS. Um parâmetro "Lifetime" (32 bits) indica a quantidade de tempo
(em segundos) que os servidores DNS especificados podem ser usados ​​para resolução de nomes.
Vários endereços IPv6 podem ser especificados na mesma opção RDNSS no formulário
"--dns-opt lifetime # ipv6address1 # ipv6address2". Além disso, mais de uma opção RDNSS
pode ser especificado.

--flood-prefixos, -f

Esta opção instrui a ferramenta ra6 a inundar o host da vítima com informações de prefixo
opções. O número de opções de informações de prefixo a serem enviadas é especificado como "-f
número ". Quando esta opção é especificada, uma opção" -P "deve ser especificada (com o
sintaxe usual "-P prefixo / comprimento # sinalizadores # válido # preferido"), de modo que instrui ra6
sobre como gerar as opções de informações do prefixo. O "prefixo / comprimento" especifica
o comprimento dos prefixos que serão incluídos em cada opção de Informação do Prefixo.
Embora o comprimento do prefixo seja constante para todas as opções, o prefixo real será
randomizado. O resto dos parâmetros serão compartilhados por todos os prefixos, e
têm os mesmos "padrões" indicados na descrição da opção "-P".

--fontes de inundação, -F

Esta opção instrui a ferramenta a enviar mensagens de anúncio de roteador de vários
endereços. O número de fontes diferentes é especificado como "número -F". A fonte
O endereço de cada anúncio de roteador é selecionado aleatoriamente a partir do prefixo especificado
pela opção "-s". Se a opção "-F" for especificada, mas a opção "-s" for deixada
não especificado, o endereço de origem dos pacotes é selecionado aleatoriamente a partir do prefixo
fe80 :: / 64 (unicast local de link). Deve-se notar que os hosts são obrigados a
descartar mensagens de anúncio de roteador que não tenham um endereço unicast local de link
como o endereço de origem.

--rotas de inundação, -w

Esta opção instrui a ferramenta ra6 a inundar o alvo com informações de rota
opções. O número de opções de informações de rota a serem enviadas é especificado como "-R
número ". Quando esta opção é especificada, uma opção" -R "deve ser especificada (com o
sintaxe usual "-R prefixo / comprimento # preferência # duração") de modo que ra6 seja instruído
sobre como gerar as opções de informações de rota. As espécies de "prefixo / comprimento"
o comprimento dos prefixos que serão incluídos em cada opção de Informação de Rota.
Embora o comprimento do prefixo seja constante para todas as opções, o prefixo real será
randomizado. O resto dos parâmetros são compartilhados por todas as opções e têm
os mesmos "valores padrão" indicados na descrição da opção "-R".

--flood-dns, -W

Esta opção instrui a ferramenta ra6 a inundar o alvo com endereços IPv6 aleatórios
(supostamente corresponde a servidores DNS recursivos), por meio do DNS recursivo
Opção de servidor (RDNSS). O número de endereços IPv6 que devem ser enviados para o
destino é especificado como "-k número". Como existe um limite no número de IPv6
endereços que podem ser incluídos em uma opção RDNSS, pode ser necessário para a ferramenta
para dividir esses endereços em várias opções RDNSS.

É possível instruir o ra6 sobre o número máximo de endereços IPv6 que
cada opção RDNSS deve conter, por meio de um segundo (e opcional) parâmetro para
a opção "-k". Ou seja, a ferramenta pode ser instruída a enviar um número total de
endereços ("totaladdresses") com até algum número específico ("addrsperoption") de
endereços por opção RDNSS no formato "-k totaladresses # addrsperoption". Esse
pode ser útil se acreditarmos que a implementação de destino impõe um limite
no número de endereços que ele honra em uma base "por opção RNDSS", mas sem limite de
o número agregado de endereços. Nesse caso, uma implementação pode, por exemplo,
sobreviver ao ataque "-k 5000", mas ainda estar vulnerável ao ataque "-k 5000 # 3").
O valor "Lifetime" para esses endereços pode ser especificado emitindo uma opção "-N"
com o "Lifetime" desejado (isto é análogo a como o "--flood-routes" opera
junto com a opção "-R", e como os "--flood-prefixes" funcionam juntos
com a opção "-P").

--block-src, -j

Esta opção define um filtro de bloqueio para as mensagens de solicitação de roteador recebidas com base
em seu endereço de origem IPv6. Ele permite a especificação de um prefixo IPv6 no
forma "-j prefixo / prefixo". Se o comprimento do prefixo não for especificado, um comprimento do prefixo
de "/ 128" é selecionado (ou seja, a opção assume que um único endereço IPv6, em vez
do que um prefixo IPv6, foi especificado).

--block-dst, -k

Esta opção define um filtro de bloqueio para as mensagens de solicitação de roteador recebidas,
com base em seu endereço de destino IPv6. Permite a especificação de um IPv6
prefixo na forma "-k prefixo / prefixo". Se o comprimento do prefixo não for especificado, um
comprimento de prefixo de "/ 128" é selecionado (ou seja, a opção assume que um único IPv6
endereço, em vez de um prefixo IPv6, foi especificado).

--block-link-src, -J

Esta opção define um filtro de bloqueio para as mensagens de solicitação de roteador recebidas,
com base em seu endereço de origem da camada de link. A opção deve ser seguida por um
endereço da camada de link (esta opção é válida apenas para interfaces Ethernet).

--block-link-dst, -K

Esta opção define um filtro de bloqueio para as mensagens de solicitação de roteador recebidas,
com base em seu endereço de destino da camada de link. A opção deve ser seguida por um
endereço da camada de link (esta opção é válida apenas para interfaces Ethernet).

--aceite-src, -b

Esta opção define um filtro de aceitação para as mensagens de solicitação de roteador de entrada,
com base em seu endereço de origem IPv6. Permite a especificação de um prefixo IPv6
na forma "-b prefix / prefixlen". Se o comprimento do prefixo não for especificado, um prefixo
comprimento de "/ 128" é selecionado (ou seja, a opção assume que um único endereço IPv6,
em vez de um prefixo IPv6, foi especificado).

--aceite-dst, -g

Esta opção define um filtro de aceitação para as mensagens de solicitação de roteador recebidas,
com base em seu endereço de destino IPv6. Permite a especificação de um IPv6
prefixo na forma "-g prefixo / prefixo". Se o comprimento do prefixo não for especificado, um
comprimento de prefixo de "/ 128" é selecionado (ou seja, a opção assume que um único IPv6
endereço, em vez de um prefixo IPv6, foi especificado).

--aceite-link-src, -B

Esta opção define um filtro de aceitação para as mensagens de solicitação de roteador de entrada,
com base em seu endereço de origem da camada de link. A opção deve ser seguida por um
endereço da camada de link (esta opção é válida apenas para interfaces Ethernet).

--aceite-link-dst, -K

Esta opção define um filtro de aceitação para as mensagens de solicitação de roteador de entrada,
com base em seu endereço de destino da camada de link. A opção deve ser seguida por um
endereço da camada de link (esta opção é válida apenas para interfaces Ethernet).

--loop, -eu

Esta opção instrui a ferramenta ra6 a enviar anúncios periódicos de roteador para o
nó de destino. A quantidade de tempo para fazer uma pausa entre o envio de anúncios de roteador
pode ser especificado por meio da opção "-z" e o padrão é 1 segundo. Observe que
esta opção não pode ser definida em conjunto com a opção "-L" ("--listen").

--sono, -z

Esta opção especifica a quantidade de tempo para pausar entre o envio do Roteador
Anúncios. Se não for especificado, o padrão é 1 segundo.

--escuta, -L

Esta opção especifica que a ferramenta deve entrar no modo "passivo" (possivelmente após
operando no modo ativo, se as opções '-d' ou '-D' forem especificadas).

--verboso, -v

Esta opção instrui a ferramenta ra6 a ser detalhada.

--ajuda, -h

Imprima informações de ajuda para a ferramenta ra6.

EXEMPLOS


As seções a seguir ilustram casos de uso típicos do ra6 ferramenta.

Exemplo #1

# ra6 -i eth0 -P 2001 :: / 64 # LA -P 2002 :: / 64 # A -e -L

Ouça ("-L") para Solicitações de roteador de entrada na interface eth0 ("-i eth0"), e
anunciar o prefixo 2001 :: / 64 para determinação no link e configuração automática ("-P
2001 :: / 64 # LA ") e o prefixo 2002 :: / 64 apenas para configuração automática (" -P 2002 :: / 64 # A ").
Inclua uma opção de endereço de camada de link de origem ("-e") nos Anúncios de roteador.

Exemplo #2

# ra6 -i eth0 -d fe80 :: 1 -D 01: 02: 03: 04: 05: 06 -c 5 --lifetime 100 -o -e -M 1400

Use a interface de rede "eth0" para enviar um anúncio de roteador usando um link-local aleatório
Endereço de origem IPv6 e um endereço de origem Ethernet aleatório, para o endereço de destino IPv6
fe80 :: 1 e o endereço de destino Ethernet 01: 02: 03: 04: 05: 06. Anúncio do roteador
inclui uma "vida útil do roteador" de 100 e anuncia um valor CurHop de 5 (ou seja, um
recomendado "Limite de salto" de "5"). O bit 'O' é definido (indicando que outro
as informações de configuração estão disponíveis via DHCP). O anúncio do roteador inclui um
opção de endereço de camada de link de origem (contendo o mesmo endereço que a fonte Ethernet
Endereço do pacote) e uma opção MTU com um valor de 1400.

Exemplo #3

# ra6 -i eth0 --flood-sources 10 --flood-routes 50 --flood-prefixes 40 -R :: / 64 # 1 -P
:: / 48 # LA -L -e

Ouça as mensagens de solicitação de roteador na interface "eth0" e responda com
Anúncios de roteador de 10 endereços de origem IPv6 unicast link-local diferentes
(randomizados) e 10 endereços de origem Ethernet diferentes (randomizados). Cada roteador
O anúncio inclui 50 opções de informações de rota, cada uma delas com um / 64
prefixo e uma preferência de 1 ("alto"). Os anúncios de roteador também contêm 40 prefixos
Opções de informação, cada uma com um prefixo / 48 aleatório e o 'A' (configuração automática)
e conjuntos de bits 'L' (determinação no link). Além disso, cada anúncio de roteador inclui
uma opção de endereço de camada de link de origem, contendo o mesmo endereço (aleatório) usado
para o campo Endereço de origem Ethernet.

Exemplo #4

# ra6 -i eth0 -N 1000 # fe80 :: 1 # 2001: db8 :: 1 -L

Ouça mensagens de solicitação de roteador e responda com um anúncio de roteador
que contém uma opção RDNSS com dois endereços IPv6 (fe80 :: 1 e 2001: db8 :: 1), com um
Vida útil de "1000". Todas as mensagens de solicitação de roteador enviadas para endereços multicast serão
respondeu usando o mesmo endereço de origem IPv6 (randomizado) e o mesmo (randomizado)
Endereço de origem Ethernet. As mensagens de solicitação de roteador destinadas a endereços unicast irão
ser respondido com anúncios de roteador usando o endereço de destino IPv6 e o
Endereço de destino Ethernet da mensagem de solicitação de roteador de entrada para o IPv6
Endereço de origem e Endereço de origem Ethernet do anúncio do roteador, respectivamente.

Exemplo #5

# ra6 -i eth0 -s fe80 :: 1234 -S 00: 01: 02: 03: 04: 05 -d fe80 :: 1 -N 900 --flood-dns 1000 # 10 -L

Inunde o destino (fe80 :: 1) com 1000 endereços IPv6 aleatórios de servidores DNS recursivos, com
um máximo de 10 endereços por opção RDNSS. Cada opção RDNSS tem um "tempo de vida" de 900.
Os pacotes são enviados com um endereço de origem IPv6 de "fe80 :: 1234" e uma origem Ethernet
Endereço de "00: 01: 02: 03: 04: 05". Uma vez que o alvo tenha sido atacado, ouça o que está entrando
As mensagens de solicitação de roteador e respondem com os mesmos pacotes de "inundação" (o Ethernet
O endereço de origem e o endereço de origem IPv6 serão alterados se as mensagens de solicitação de roteador
foram enviados para um endereço unicast, no entanto).

Use ra6 online usando serviços onworks.net


Servidores e estações de trabalho gratuitos

Baixar aplicativos Windows e Linux

  • 1
    AstrOrzPlayer
    AstrOrzPlayer
    AstrOrz Player é um media player gratuito
    software, parte baseado em WMP e VLC. o
    jogador é de estilo minimalista, com
    mais de dez cores temáticas, podendo também
    b ...
    Baixar AstrOrzPlayer
  • 2
    Movistartv
    Movistartv
    Kodi Movistar+ TV é um ADDON para XBMC/
    Kodi que permite dispor de um
    decodificador de serviços IPTV de
    Movistar integrado em um dos
    centros de mídia ma...
    baixar movistv
  • 3
    Código :: Blocos
    Código :: Blocos
    Code::Blocks é um software livre, de código aberto,
    plataforma cruzada C, C++ e Fortran IDE
    construído para atender às necessidades mais exigentes
    de seus usuários. Ele é projetado para ser muito
    extens ...
    Baixar Código::Blocos
  • 4
    Em meio a
    Em meio a
    No meio ou interface avançada do Minecraft
    e o Data / Structure Tracking é uma ferramenta para
    exibir uma visão geral de um Minecraft
    mundo, sem realmente criá-lo. Isto
    posso ...
    Baixar no meio
  • 5
    MSYS2
    MSYS2
    MSYS2 é uma coleção de ferramentas e
    bibliotecas fornecendo a você um
    ambiente fácil de usar para construção,
    instalar e executar o Windows nativo
    Programas. É con ...
    Baixar MSYS2
  • 6
    libjpeg-turbo
    libjpeg-turbo
    libjpeg-turbo é um codec de imagem JPEG
    que usa instruções SIMD (MMX, SSE2,
    NEON, AltiVec) para acelerar a linha de base
    Compressão e descompressão JPEG em
    x86, x8 ...
    Baixar libjpeg-turbo
  • Mais "

Comandos Linux

Ad