亚洲av成人无遮挡网站在线观看,少妇性bbb搡bbb爽爽爽,亚洲av日韩精品久久久久久,兔费看少妇性l交大片免费,无码少妇一区二区三区

  免費(fèi)注冊(cè) 查看新帖 |

Chinaunix

  平臺(tái) 論壇 博客 文庫(kù)
最近訪問(wèn)板塊 發(fā)新帖
查看: 2173 | 回復(fù): 0
打印 上一主題 下一主題

TCP重疊包與SEQ、ISN [復(fù)制鏈接]

論壇徽章:
0
跳轉(zhuǎn)到指定樓層
1 [收藏(0)] [報(bào)告]
發(fā)表于 2008-09-11 14:56 |只看該作者 |倒序?yàn)g覽
今天處理tcp重疊包的問(wèn)題,與老L討論重疊報(bào)文部分的攻擊。
老L是事件組的負(fù)責(zé)人,并沒(méi)有見(jiàn)過(guò)部分重疊的報(bào)文,堅(jiān)持只有整包重傳的報(bào)文。
我告知是根據(jù)tcp序列號(hào)發(fā)現(xiàn)有這種部分重疊的報(bào)文,我們兩個(gè)爭(zhēng)執(zhí)不下。
老L非常確定的說(shuō)序列號(hào)不可能能標(biāo)識(shí)這種重疊包,因?yàn)樾蛄刑?hào)每種操作系統(tǒng)的生成都不同。
我說(shuō)序列號(hào)的增加都是按照計(jì)算字節(jié)流來(lái)增加的。
老L給我找出了insecue上的一篇E文證明:按照字節(jié)流增加只是計(jì)算SEQ的一種算法而已。
我懷疑難道自己的知識(shí)和經(jīng)驗(yàn)有錯(cuò)誤?如果這樣原先的一些做法豈不是都有誤么?
我回去仔細(xì)看了老L給我的E文,但其中只是簡(jiǎn)單的幾句話(huà),于是到網(wǎng)上搜索了一些論文,仔細(xì)辯證。
最后才搞清楚,老L所說(shuō)的ISN的生成算法,與我說(shuō)的并非一回事。
不同的操作系統(tǒng)生成ISN可能是不同的,有的根據(jù)隨機(jī)數(shù)、時(shí)間戳、HASH等得到,但同一個(gè)會(huì)話(huà)中SEQ的ISN是固定的,SEQ也是按照字節(jié)流進(jìn)行遞增的。也就是說(shuō)tcp/ips協(xié)議吧把ISN的生成權(quán)交給了操作系統(tǒng),是可變的,但SEQ計(jì)算字節(jié)流的功能是確定的。
于是繼續(xù)找老L理論,又找大牛確認(rèn)來(lái)我的說(shuō)法。
通過(guò)此事,在爭(zhēng)執(zhí)陷入僵局時(shí),我首先懷疑自己的知識(shí),說(shuō)明還需要對(duì)這方面的東西繼續(xù)做到精通。
而之后沒(méi)有直接接受,而是繼續(xù)查找資料,找到理論的支持。讓自己的知識(shí)得到驗(yàn)證,也更加深了理解。這點(diǎn)值得肯定,繼續(xù)發(fā)揚(yáng)。
               
               
               
               

本文來(lái)自ChinaUnix博客,如果查看原文請(qǐng)點(diǎn):http://blog.chinaunix.net/u2/68545/showart_1186085.html
您需要登錄后才可以回帖 登錄 | 注冊(cè)

本版積分規(guī)則 發(fā)表回復(fù)

  

北京盛拓優(yōu)訊信息技術(shù)有限公司. 版權(quán)所有 京ICP備16024965號(hào)-6 北京市公安局海淀分局網(wǎng)監(jiān)中心備案編號(hào):11010802020122 niuxiaotong@pcpop.com 17352615567
未成年舉報(bào)專(zhuān)區(qū)
中國(guó)互聯(lián)網(wǎng)協(xié)會(huì)會(huì)員  聯(lián)系我們:huangweiwei@itpub.net
感謝所有關(guān)心和支持過(guò)ChinaUnix的朋友們 轉(zhuǎn)載本站內(nèi)容請(qǐng)注明原作者名及出處

清除 Cookies - ChinaUnix - Archiver - WAP - TOP