Hyenae NG(下一代)是对最初于2010年发布的原始Hyenae工具的重写。
除了从C语言切换到C++并使用现代设计概念外,Hyenae NG(与原始Hyenae一样)在设计时也考虑了最大可移植性。由于原始Hyenae的命令行语法非常复杂,Hyenae NG提供了一个快速且直观易用的命令行菜单,让您能够在几秒钟内有效设置复杂的压力测试或攻击场景。

版权所有 (C) 2020 Robin Richter
原始Hyenae项目最初只是对网络协议栈实现的研究,但很快增加了更复杂的功能,如远程守护进程和攻击助手。尽管它被广泛接受,并且至今仍是渗透测试工作流程中非常常用的工具,但其复杂的命令行语法需要一定的培训和调研才能正确使用。
借助Hyenae NG,我希望以简洁易用的命令行工具形式提供Hyenae的复杂性和灵活性,无需进一步研究特定场景下需要传递的命令行参数即可立即使用。
如果您喜欢这个项目并希望以任何方式为其做出贡献,欢迎通过我的GitHub页面或直接与我联系。非常欢迎改进想法和错误报告。
启动Hyenae NG后,它将进入主菜单状态。在此处,您可以设置所需的输出、生成器和调度器配置。
输出设置
输出设置让您从多个不同的输出选项中进行选择。您可以选择“无输出”来忽略Hyenae NG的输出,也可以选择将其发送到文件或网络适配器。选择输出后,再次选择它(通过再次输入其菜单项编号或直接按回车键)即可进入其子设置。带有子设置的输出在选中后会标记为(…)。
生成器设置
生成器设置让您从多个不同的生成器中进行选择。大多数生成器提供一个负载选项,您可以为其选择另一个生成器,以此类推。由于网络帧生成器嵌套在传输层中,其可用负载生成器将根据之前选择的帧生成器而有所不同。以下是以太网数据包的一个典型负载嵌套示例:
Ethernet +-> ARP
|
+-> IPv4 +-> ICMPv4 -> ICMP Echo Payload
| +-> TCP
| +-> UDP
| +-> ...
|
+-> IPv6 +-> ICMPv4 -> ICMP Echo Payload
+-> ICMPv6 -> ICMP Echo Payload
+-> TCP
+-> UPD
+-> ...
调度器设置
调度器设置将让您设置实际的数据调度器。您可以定义停止限制,或配置固定或随机发送延迟,以规避目标系统上的泛洪检测机制。
重要提示
在低规格系统(如GPD Pocket 2)上,建议使用至少100毫秒的固定发送延迟,以防止按键检测问题。
启动调度器
设置生成器后,您可以选择此选项启动调度器并开始发送数据包。如果尚未设置生成器,则会显示错误信息。调度器将持续运行,直到达到停止限制(如果已设置)或用户按下任意键。调度器停止后,您可以输入0返回主菜单,或输入1或直接按回车键再次启动。
许多数据包生成器参数(如地址、端口和数字字段)可以使用生成器模式来提供。这些模式将用于为每个新数据包生成新值。以下是一些基本模式的示例:
随机5位数字:
*****
递增3位数字:
+++
递减2位数字:
--
介于100和190之间的随机数字:
1*0
从1到991的递增数字:
++1
从299到200的递减数字:
2--
介于.200和.255之间的随机IPv4地址:
129.168.0.2**
启动Hyenae NG时,它会在其启动文件夹中查找名为“hyenae.conf”的配置文件。如果该文件不存在,则会自动创建。
重要提示
如果无法解析配置文件,Hyenae NG将显示错误信息,要求您修复或删除该配置文件。
前端部分
terminal_colors
如果设置为“on”(默认),Hyenae将使用ANSI终端颜色来增强其用户界面。如果由于某些原因您使用的终端不支持ANSI颜色,应将其设置为“off”。
line_chars
如果设置为“on”(默认),Hyenae将使用特殊线条字符作为菜单分隔符(在Windows上使用ASCII,在基于*nix的系统上使用Unicode)。如果遇到任何奇怪的分隔符输出,应将其设置为“off”。
介于:00和:FF之间的递增MAC地址:
AA:BB:CC:DD:EE:++
介于:FFFF和:FF00之间的递减IPv6地址:
1000:2000:3000:4000:5000:6000:7000:FF--