引言
说是实验记录,其实更像是结合自己的工作经历,记录其中会用到的技术、工具和逻辑思维。整体的思维方式和渗透类似,都需要经历组网→验证→渗透→报告。方式也是多种多样,不会单一局限在特定的工具(除了一些特定条例需要借助大厂的集成工具箱)。
本文所述操作仅限在获得书面授权的合规测试环境中或仿真实验进行,严禁对未授权的真实车辆或网络系统实施任何形式的攻击。车载系统直接关系行车安全,任何未经授权的渗透测试都可能造成严重后果。
一、背景与目的
1.1 测试目的
- 对车载ECU(目标IP:192.168.69.10 / 192.168.69.24)进行DoS攻击模拟
- 验证目标设备在SYN Flood、UDP Flood攻击下的鲁棒性
- 对标GB 44495-2024 第7.2.10条(拒绝服务攻击识别与防护)
1.2 测试环境
| 项目 | 详情 |
| 攻击机 | Kali |
| 物理机 | Windows 10 |
| 目标设备 | 车载ECU(BDC、ADC、TBOX) |
| 连接方式 | 车载以太网转换器 |
| 网络模式 | 桥接模式 |
二、物理连接与环境搭建
2.1 硬件连接
- 车载以太网转换器 —— 车辆OBD/诊断口
- 网线 —— 转换器 → 电脑网口
2.2 车辆网络拓补参考
| 设备 | IP | 备注 |
| TBOX | 192.168.69.1 | 需要配置特殊VLAN ID |
| ADC | 192.168.69.10 | 目标1 |
| BDC | 192.168.69.24 | 目标2 |
| 本机 | 192.168.69.105/71 | 测试机 |
确保物理机的以太网网要和车机以太网保持一致,可以做出如下修改:
在网络设置中改变以太网的IPv4,手动调整到同一网段

后续在cmd中ping拓补中任意机器,确保网络通畅(TBOX可能会做特殊处理,ping不通属于正常现象)

三、虚拟机网络配置
按照测试需求,一般都需要在物理连接车机的情况下,再根据客户提供的指定白名单IP来手动修改自身的以太网IP,才能继续后续测试。
3.1 VMware虚拟网络编辑器配置
在虚拟机原有的默认配置上进行改编,将VMnet0修改为桥接模式→桥接至有线网卡(显示了和车机互联网连接的以太网卡)
3.2 Kali的网络配置
将网络适配器调整到桥接模式(自动)之后,在终端设置:
# 查看当前IP
ip a
# 删除旧IP
sudo ip addr del 192.168.69.106/24 dev eth0
# 添加新IP
sudo ip addr add 192.168.69.71/24 dev eth0
# 启用网卡
sudo ip link set eth0 up
四、连通性验证与故障排查
4.1 验证测试
尝试ping内部设备,验证网络正常连接
ping 192.168.69.10
ping 192.168.69.24

五、DoS攻击
UDP Flood攻击
开始构造数据包,并设定每次发包数量和持续时间,查看车辆或设备是否出现异常反应
sudo hping3 -S -p 13400 --flood 192.168.69.24
- -S 设置SYN标志位
- –flood 以最快速度发包
- –rand-source 随机伪造源IP
- -p 目标端口

同时ping目标设备,查看是否可以ping通(在主机或kali上都行)

如果可以ping通,说明车机做了相关安全策略,证明符合GB 44495-2024 第7.2.10条;反之,需要整改。
UDP Flood攻击
构造数据包,并设定每次发包数量和持续时间,查看车辆或设备是否出现异常反应
sudo hping3 --udp -p 13400 192.168.69.24

同时ping目标设备,查看是否可以ping通。
如果可以ping通,说明车机做了相关安全策略,证明符合GB 44495-2024 第7.2.10条;反之,需要整改。
直观的效果判定如下:
| 现象 | 结论 |
| 攻击期间目标ping不通 | 攻击有效 |
| 攻击停止后1-5分钟自动恢复 | 目标系统假死,无硬伤 |
| 攻击停止后仍长时间不通 | 目标可能宕机或需重启 |
| 攻击期间日志有记录 | 目标具备日志能力 |
六、停止攻击与清理
在kali中停止DoS攻击,终止hping3进程。再等待1min左右的时间再进行下轮测试(如果有必要)
# 查看残留连接数
netstat -an | grep SYN_RECV | wc -l
# 查看具体连接
netstat -an | grep SYN_RECV
# 重启网络服务(如有权限)
sudo systemctl restart networking
七、常见问题汇总
- ARP表没有目标IP记录 → VLAN配置缺失或物理连接问题
- 桥接模式自动选了无线网卡 → 手动修改为有线网卡
- VMnet2改桥接后子网地址消失 → 正常现象,不要用VMnet2做桥接
- 攻击后目标长时间不恢复 → 尝试车辆下电(熄火、锁车、重启)
hping3: Operation not permitted→ 需要用sudo执行
结语
这次的实验只是整车渗透测试的一小点,实际的落地方式还需要根据车型、ECU的不同和厂家协商做出调整。但永远记住一点:当反复验证无法通过或者出现职权以外的状况,一定要和厂家及时沟通!








