Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
bonesi — BoNeSi - محاكي بوت نت DDoS | Kitploit
أدوات/GitHubGitHub/markus-go/bonesi
التهرب من IDS/IPSأمن الشبكاتاختبار الاختراقالفريق الأحمر
GitHubmarkus-go/bonesi

bonesi

BoNeSi - محاكي بوت نت DDoS

عرض المستودع
772200منذ 24 أيامتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

BoNeSi

BoNeSi، محاكي بوت نت DDoS، هو أداة لمحاكاة حركة مرور البوت نت في بيئة اختبار على الشبكة. وهو مصمم لدراسة تأثير هجمات DDoS.

ما هي حركة المرور التي يمكن توليدها؟
يقوم BoNeSi بتوليد هجمات فيض ICMP وUDP وTCP (HTTP) من حجم بوت نت محدد (عناوين IP مختلفة). BoNeSi قابل للتكوين بدرجة عالية، ويمكن تكوين المعدلات وحجم البيانات وعناوين IP المصدر وعناوين URL وغيرها من المعلمات.

ما الذي يجعله مختلفًا عن الأدوات الأخرى؟
هناك العديد من الأدوات الأخرى لتزوير عناوين IP باستخدام UDP وICMP، لكن بالنسبة لتزوير TCP، لا يوجد حل. BoNeSi هو الأداة الأولى لمحاكاة فيضانات HTTP-GET من شبكات بوت كبيرة الحجم. كما يحاول BoNeSi تجنب توليد حزم ذات أنماط سهلة التعرف عليها (والتي يمكن تصفيتها بسهولة).

أين يمكنني تشغيل BoNeSi؟
نوصي بشدة بتشغيل BoNeSi في بيئة اختبار مغلقة. ومع ذلك، يمكن تشغيل هجمات UDP وICMP على الإنترنت أيضًا، لكن يجب أن تكون حذرًا. لا يمكن محاكاة هجمات HTTP-Flooding على الإنترنت، لأن الردود من خادم الويب يجب أن تُعاد توجيهها إلى المضيف الذي يعمل عليه BoNeSi.

كيف يعمل تزوير TCP؟
يقوم BoNeSi بالتقاط حزم TCP على واجهة الشبكة والرد على جميع الحزم من أجل إنشاء اتصالات TCP. لهذه الميزة، من الضروري أن يتم توجيه كل حركة المرور من خادم الويب الهدف مرة أخرى إلى المضيف الذي يعمل عليه BoNeSi.

ما مدى جودة أداء BoNeSi؟
ركزنا كثيرًا على الأداء لمحاكاة شبكات بوت كبيرة. على معالج AMD Opteron بسرعة 2 جيجاهرتز، تمكنا من توليد ما يصل إلى 150,000 حزمة في الثانية. على معالج AMD Phenom II X6 1100T أحدث بسرعة 3.3 جيجاهرتز، يمكنك توليد 300,000 حزمة في الثانية (تعمل على نواتين).

هل هجمات BoNeSi ناجحة؟
نعم، إنها ناجحة جدًا. يمكن لهجمات UDP/ICMP أن تملأ النطاق الترددي بسهولة، وهجمات HTTP-Flooding تقوم بإسقاط خوادم الويب بسرعة. كما اختبرنا BoNeSi ضد أنظمة تخفيف DDoS التجارية الحديثة وتمكنا إما من تعطيلها أو إخفاء الهجوم عن الكشف.

يمكن العثور على فيديو تجريبي لـ BoNeSi أثناء العمل هنا.

معلومات مفصلة

BoNeSi هو مولد لحركة مرور الشبكة لأنواع بروتوكولات مختلفة. يمكن التحكم في سمات الحزم والاتصالات المنشأة بواسطة عدة معلمات مثل معدل الإرسال أو حجم الحمولة، أو يتم تحديدها بشكل عشوائي. يقوم بتزوير عناوين IP المصدر حتى عند توليد حركة مرور TCP. لذلك، يتضمن مكدس TCP بسيط للتعامل مع اتصالات TCP في الوضع المختلط. لكي يعمل بشكل صحيح، يجب ضمان توجيه حزم الاستجابة إلى المضيف الذي يعمل عليه BoNeSi. لذلك لا يمكن استخدام BoNeSi في أي بنية تحتية للشبكة. أكثر أنواع حركة المرور تقدمًا التي يمكن توليدها هي طلبات HTTP.

TCP/HTTP لجعل طلبات HTTP أكثر واقعية، يتم تحديد عدة أشياء بشكل عشوائي:

  • المنفذ المصدر
  • ttl: 3..255
  • خيارات TCP: من سبعة خيارات حقيقية مختلفة بأطوال واحتمالات مختلفة
  • وكيل المستخدم لرأس HTTP: من قائمة محددة بملف (يتم تضمين ملف مثال أدناه)

حقوق النشر 2006-2007 Deutsches Forschungszentrum fuer Kuenstliche Intelligenz هذا برنامج مجاني. مرخص بموجب رخصة أباتشي، الإصدار 2.0. لا يوجد أي ضمان، إلى الحد المسموح به قانونًا.

التثبيت

root@kitploit:~
:~$ ./configure
:~$ make
:~$ make install

الاستخدام

root@kitploit:~
:~$ bonesi [OPTION...] <dst_ip:port>

 الخيارات:

  -i, --ips=FILENAME               اسم ملف بقائمة عناوين IP
  -p, --protocol=PROTO             udp (افتراضي)، icmp أو tcp
  -r, --send_rate=NUM              حزمة في الثانية، 0 = غير محدود (افتراضي)
  -s, --payload_size=SIZE          حجم الحمولة، (افتراضي: 32)
  -o, --stats_file=FILENAME        اسم ملف الإحصائيات، (افتراضي: 'stats')
  -c, --max_packets=NUM            العدد الأقصى من الحزم (الطلبات في tcp/http)، 0 = غير محدود (افتراضي)
      --integer                    عناوين IP هي أعداد صحيحة بترتيب بايت المضيف بدلاً من الترميز المنقط
  -t, --max_bots=NUM              تحديد الحد الأقصى للبوتات في البادئة 24 بت بشكل عشوائي (1-256)
  -u, --url=URL                    عنوان URL (افتراضي: '/') (فقط لـ tcp/http)
  -l, --url_list=FILENAME          اسم ملف بقائمة عناوين URL (فقط لـ tcp/http)
  -b, --useragent_list=FILENAME    اسم ملف بقائمة وكلاء المستخدم (فقط لـ tcp/http)
  -d, --device=DEVICE              جهاز استماع الشبكة (فقط لـ tcp/http، مثل eth1)
  -m, --mtu=NUM                    تعيين MTU، (افتراضي 1500). حالياً فقط عند استخدام TCP.
  -f, --frag=NUM                   تعيين وضع التجزئة (0=IP، 1=TCP، افتراضي: 0). حالياً فقط عند استخدام TCP.
  -v, --verbose                    طباعة رسائل تصحيح إضافية
  -h, --help                       طباعة رسالة المساعدة والخروج

ملفات أمثلة إضافية مرفقة

50k-bots

  • 50,000 عنوان IP تم توليدها عشوائياً للاستخدام مع خيار --ips

browserlist.txt

  • عدة تعريفات للمتصفحات للاستخدام مع خيار --useragentlist

urllist.txt

  • عدة عناوين URL للاستخدام مع خيار --urllist

حقوق النشر / الترخيص / الإسناد

حقوق النشر 2006-2007 Deutsches Forschungszentrum fuer Kuenstliche Intelligenz
حقوق النشر 2008-2026 Markus Goldstein

هذا برنامج مجاني. مرخص بموجب رخصة أباتشي، الإصدار 2.0.
لا يوجد أي ضمان، إلى الحد المسموح به قانونًا.

هذا البرنامج مدعوم من ...

شعار المعهد الألماني لأبحاث الذكاء الاصطناعي       شعار جامعة العلوم التطبيقية أولم       https://www.goldiges.de/assets/images/logo-full.png

تنزيل الأداة