亚洲av成人无遮挡网站在线观看,少妇性bbb搡bbb爽爽爽,亚洲av日韩精品久久久久久,兔费看少妇性l交大片免费,无码少妇一区二区三区

  免費(fèi)注冊(cè) 查看新帖 |

Chinaunix

  平臺(tái) 論壇 博客 文庫(kù)
最近訪問(wèn)板塊 發(fā)新帖
樓主: dreamice
打印 上一主題 下一主題

可否偽造一個(gè)IP地址向一個(gè)主機(jī)發(fā)信息? [復(fù)制鏈接]

論壇徽章:
0
11 [報(bào)告]
發(fā)表于 2009-02-22 17:48 |只看該作者
直接發(fā)二層包就可以了,我干過(guò)。不過(guò)在我用的那個(gè)比較獨(dú)特的系統(tǒng)有專門(mén)的中二層包很容易發(fā),因?yàn)樗欣@過(guò)Linux直接利用多核上的Hypervisor發(fā)以太網(wǎng)報(bào)文的用戶庫(kù);而在Linux中好像有些繁瑣,要用SOCK_PACKET或libnet。

不過(guò)這個(gè)僅限于發(fā)數(shù)據(jù),而響應(yīng)你要收到的話就麻煩多了,如果是局域網(wǎng)反正只通過(guò)MAC走數(shù)據(jù),容易處理,而如果想在公網(wǎng)上偽造,返回?cái)?shù)據(jù)會(huì)被路由器發(fā)給其它計(jì)算機(jī)或丟掉。

實(shí)際上以前的許多攻擊是基于這個(gè)的:
1. 偽造一堆TCP的SYN,每一個(gè)IP不同(服務(wù)器可能限制同IP的SYN數(shù))而且這些IP目前一般不在線,在服務(wù)器上收到SYN之后發(fā)一個(gè)SYN+ACK就會(huì)等待三次握手的最后一步,此時(shí)許多資源已經(jīng)分配了,而在短時(shí)間內(nèi)收到太多SYN并且無(wú)法完成握手會(huì)導(dǎo)致DoS。
2. 偽造同一個(gè)IP的報(bào)文發(fā)給大量的計(jì)算機(jī),如ping,然后收到的計(jì)算機(jī)會(huì)全部響應(yīng)一些數(shù)據(jù),從而導(dǎo)致被偽造的那臺(tái)計(jì)算機(jī)的網(wǎng)絡(luò)擁塞而導(dǎo)致DoS。這個(gè)是有條件的:發(fā)起方帶寬遠(yuǎn)大于被偽造者,或有許多計(jì)算機(jī)在同時(shí)發(fā)。

論壇徽章:
3
金牛座
日期:2014-06-14 22:04:062015年辭舊歲徽章
日期:2015-03-03 16:54:152015年迎新春徽章
日期:2015-03-04 09:49:45
12 [報(bào)告]
發(fā)表于 2009-02-22 21:37 |只看該作者

回復(fù) #11 Cyberman.Wu 的帖子

用raw socket是可以的,我現(xiàn)在在想,目前的2.6.28的內(nèi)核支持透明代理模式,setsockopt有個(gè)選項(xiàng)IP_TRANSPARENT,具體這個(gè)細(xì)節(jié)還不是特別清楚。

論壇徽章:
0
13 [報(bào)告]
發(fā)表于 2009-02-22 22:43 |只看該作者
以前自己搞過(guò)手動(dòng)構(gòu)造ICMP包的程序,不知道能幫上忙不?

論壇徽章:
3
金牛座
日期:2014-06-14 22:04:062015年辭舊歲徽章
日期:2015-03-03 16:54:152015年迎新春徽章
日期:2015-03-04 09:49:45
14 [報(bào)告]
發(fā)表于 2009-02-22 22:46 |只看該作者
原帖由 duanjigang 于 2009-2-22 22:43 發(fā)表
以前自己搞過(guò)手動(dòng)構(gòu)造ICMP包的程序,不知道能幫上忙不?


感謝大俠啊,拿來(lái)學(xué)習(xí)一下,呵呵。你這個(gè)應(yīng)該是raw socket的吧?

論壇徽章:
0
15 [報(bào)告]
發(fā)表于 2009-02-22 22:49 |只看該作者
原帖由 dreamice 于 2009-2-22 22:46 發(fā)表


感謝大俠啊,拿來(lái)學(xué)習(xí)一下,呵呵。你這個(gè)應(yīng)該是raw socket的吧?

是raw socket的,參考此文
http://linux.chinaunix.net/bbs/viewthread.php?tid=758787
源碼包中的nsniffer目錄下的getpass.c,其中構(gòu)造ping echo包,又接收echo reply解析。

論壇徽章:
0
16 [報(bào)告]
發(fā)表于 2009-02-22 22:55 |只看該作者
可惜了,我只找到個(gè)二進(jìn)制文件...

他們不是做開(kāi)發(fā)的,對(duì)源碼不感冒..唉

論壇徽章:
3
金牛座
日期:2014-06-14 22:04:062015年辭舊歲徽章
日期:2015-03-03 16:54:152015年迎新春徽章
日期:2015-03-04 09:49:45
17 [報(bào)告]
發(fā)表于 2009-02-22 23:10 |只看該作者

回復(fù) #15 duanjigang 的帖子

感謝大俠

論壇徽章:
3
金牛座
日期:2014-06-14 22:04:062015年辭舊歲徽章
日期:2015-03-03 16:54:152015年迎新春徽章
日期:2015-03-04 09:49:45
18 [報(bào)告]
發(fā)表于 2009-02-22 23:11 |只看該作者
原帖由 Celinde 于 2009-2-22 22:55 發(fā)表
可惜了,我只找到個(gè)二進(jìn)制文件...

他們不是做開(kāi)發(fā)的,對(duì)源碼不感冒..唉


呵呵,把源文件搞過(guò)來(lái)學(xué)習(xí)學(xué)習(xí)啊

論壇徽章:
0
19 [報(bào)告]
發(fā)表于 2009-02-23 00:07 |只看該作者

回復(fù) #12 dreamice 的帖子

雖然說(shuō)用IP_HDRINCL選項(xiàng)后可以自己構(gòu)造整個(gè)IP頭,但我印象中好像協(xié)議棧在有些情況下會(huì)根據(jù)源IP做一些處理,但不太確定了,很少用Raw socket。

論壇徽章:
3
戌狗
日期:2014-09-10 17:07:162015年辭舊歲徽章
日期:2015-03-03 16:54:15wusuopu
日期:2016-06-17 17:43:45
20 [報(bào)告]
發(fā)表于 2009-02-23 00:41 |只看該作者
原帖由 duanjigang 于 2009-2-22 22:49 發(fā)表

是raw socket的,參考此文
http://linux.chinaunix.net/bbs/viewthread.php?tid=758787
源碼包中的nsniffer目錄下的getpass.c,其中構(gòu)造ping echo包,又接收echo reply解析。

謝謝.
您需要登錄后才可以回帖 登錄 | 注冊(cè)

本版積分規(guī)則 發(fā)表回復(fù)

  

北京盛拓優(yōu)訊信息技術(shù)有限公司. 版權(quán)所有 京ICP備16024965號(hào)-6 北京市公安局海淀分局網(wǎng)監(jiān)中心備案編號(hào):11010802020122 niuxiaotong@pcpop.com 17352615567
未成年舉報(bào)專區(qū)
中國(guó)互聯(lián)網(wǎng)協(xié)會(huì)會(huì)員  聯(lián)系我們:huangweiwei@itpub.net
感謝所有關(guān)心和支持過(guò)ChinaUnix的朋友們 轉(zhuǎn)載本站內(nèi)容請(qǐng)注明原作者名及出處

清除 Cookies - ChinaUnix - Archiver - WAP - TOP