自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

簡(jiǎn)述TCP欺騙攻擊的兩種方法

安全 黑客攻防
TCP協(xié)議是一種基于IP協(xié)議而建立的一條面向連接的、可靠的字節(jié)流。在黑客攻擊層出不窮的今天,一個(gè)攻擊者可以通過(guò)發(fā)送IP地址源地址屬于另一臺(tái)機(jī)器的IP數(shù)據(jù)來(lái)實(shí)施欺騙。TCP欺騙的攻擊者實(shí)際上并不在乎是否能收到這些數(shù)據(jù)的答復(fù),但其他的機(jī)器將接受這些偽造數(shù)據(jù)并認(rèn)為他們來(lái)自合法的擁有者。

TCP協(xié)議是一種基于IP協(xié)議而建立的一條面向連接的、可靠的字節(jié)流。在黑客攻擊層出不窮的今天,一個(gè)攻擊者可以通過(guò)發(fā)送IP地址源地址屬于另一臺(tái)機(jī)器的IP數(shù)據(jù)來(lái)實(shí)施欺騙。TCP欺騙的攻擊者實(shí)際上并不在乎是否能收到這些數(shù)據(jù)的答復(fù),但其他的機(jī)器將接受這些偽造數(shù)據(jù)并認(rèn)為他們來(lái)自合法的擁有者。現(xiàn)今想要實(shí)現(xiàn)TCP欺騙主要有兩種方式。

實(shí)現(xiàn)TCP欺騙攻擊有兩種方法:

1.非盲攻擊

攻擊者和被欺騙的目的主機(jī)在同一個(gè)網(wǎng)絡(luò)上,攻擊者可以簡(jiǎn)單地使用協(xié)議分析器(嗅探器)捕獲TCP報(bào)文段,從而獲得需要的序列號(hào)。以下是其攻擊步驟:

(1)攻擊者X要確定目標(biāo)主機(jī)A的被信任主機(jī)B不在工作狀態(tài),若其在工作狀態(tài),也使用SYN flooding等攻擊手段使其處于拒絕服務(wù)狀態(tài)。

(2)攻擊者X偽造數(shù)據(jù)包:B->A:SYN(ISN C),源IP地址使用B,初始序列號(hào)ISN為C,給目標(biāo)主機(jī)發(fā)送TCP的SYN包,請(qǐng)求建立連接。

(3)目標(biāo)主機(jī)回應(yīng)數(shù)據(jù)包:A->B:SYN(ISN S),ACK(ISN C),初始序列號(hào)為S,確認(rèn)序號(hào)為C。由于B處于拒絕服務(wù)狀態(tài),不會(huì)發(fā)出響應(yīng)包。攻擊者X使用嗅探工具捕獲TCP報(bào)文段,得到初始序列號(hào)S。

(4)攻擊者X偽造數(shù)據(jù)包:B->A:ACK(ISN S),完成三次握手建立TCP連接。

(5)攻擊者X一直使用B的IP地址與A進(jìn)行通信。

2.盲攻擊

由于攻擊者和被欺騙的目標(biāo)主機(jī)不在同一個(gè)網(wǎng)絡(luò)上,攻擊者無(wú)法使用嗅探工具捕獲TCP報(bào)文段。其攻擊步驟與非盲攻擊幾乎相同,只不過(guò)在步驟(3)中無(wú)法使用嗅探工具,可以使用TCP初始序列號(hào)預(yù)測(cè)技術(shù)得到初始序列號(hào)。在步驟(5)中,攻擊者X可以發(fā)送第一個(gè)數(shù)據(jù)包,但收不到A的響應(yīng)包,較難實(shí)現(xiàn)交互。

從攻擊者的角度來(lái)考慮,盲攻擊比較困難,因?yàn)槟康闹鳈C(jī)的響應(yīng)都被發(fā)送到不可達(dá)的被欺騙主機(jī),攻擊者不能直接確定攻擊的成敗。然而,攻擊者可使用路由欺騙技術(shù)把盲攻擊轉(zhuǎn)化為非盲攻擊。

對(duì)TCP欺騙攻擊的防范策略主要有:

(1)使用偽隨機(jī)數(shù)發(fā)生工具產(chǎn)生TCP初始序號(hào);

(2)路由器拒絕來(lái)自外網(wǎng)而源IP是內(nèi)網(wǎng)的數(shù)據(jù)包;

(3)使用TCP段加密工具加密。

 

【編輯推薦】

  1. 黑客不愛(ài)軟件漏洞 更喜歡利用錯(cuò)誤配置
  2. “90后”黑客攻擊南京房管局網(wǎng)站
  3. Black Hat和Defcon黑客大會(huì)的五大看點(diǎn)
  4. 路由器漏洞:黑客展示如何攻陷百萬(wàn)臺(tái)
  5. 揭秘黑客手中DDoS攻擊利器——黑色能量2代
責(zé)任編輯:張啟峰 來(lái)源: 比特網(wǎng)博客
相關(guān)推薦

2009-09-25 14:04:09

Hibernate eHibernate h

2010-09-07 11:09:59

2010-09-09 20:26:34

2011-07-14 17:50:50

domino數(shù)據(jù)庫(kù)

2010-08-04 17:41:52

掛載NFS

2010-04-13 09:50:44

Oracle跟蹤

2010-11-24 14:36:25

修復(fù)mysql表

2011-03-30 17:04:24

MySQL添加用戶

2010-02-06 14:35:36

ibmdwRUP迭代

2009-06-18 11:09:42

2009-08-05 13:34:18

C#日期相減

2010-11-12 11:44:37

SQL Server刪

2010-09-09 19:53:50

2019-09-15 17:35:28

Wireshark解密HTTPS

2020-09-16 18:27:36

Linux方法IP地址

2009-11-06 09:48:40

WCF服務(wù)

2010-05-26 18:52:12

SVN庫(kù)

2010-09-13 13:05:03

sql server分

2010-11-09 13:09:58

SQL Server分

2010-11-10 13:22:41

SQL Server備
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)