- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
網路安全簡報-twaren
網路安全簡報 IP欺騙入侵 簡介 突破防火牆最常用的方法 一系列攻擊方法的基礎 IP本身的缺點 IP路由IP包時對IP頭中提供的IP源位址不做檢查。當接收到封包的主機要與來源主機進行通訊時,它以接收到的IP包的IP頭中IP源地址作為其發送的IP包的目的地址,來與源主機進行資料通訊。 正常的TCP連接 攻擊目的 透過不斷地猜測目標主機的ISN,攻擊者最終會與目標主機建立一個會晤。通過這種方式,攻擊者將能以合法用戶的身份登錄到目標主機而不需進一步的確認。如果反復試驗使得目標主機能夠接收對網路的ROOT登錄,那麼就可以完全控制整個網路。 攻擊手法 有兩台主機A與B互相信任,C攻擊目標為A C必須先使B癱瘓 避免干擾 --- 使用SYN Flood 紀錄A當前的ISN --- 可透過SMTP(無安全機制) 計算出C到A的平均RTT 測試出A的ISN基值與增加規律 攻擊手法 C?A發送帶有SYN標誌的資料段請求連接,但是信源IP改成了B B早已無法回應 C偽裝B發出假的ACK封包,此時發送的資料段會帶有預測的A的ISN+1 若預測正確,則連接建立,C便可按照協議標準假冒B繼續向A發送命令 若預測錯誤,A將發送一個帶有RST標誌的資料段異常終止連接,C就必須重頭來過 攻擊手法 隨著不斷地糾正預測的ISN,攻擊者最終會與目標主機建立一個會晤 ,過這種方式,攻擊者最終便可以合法用戶的身份登錄到目標主機而不需進一步的確認,完成入侵 攻擊手法 結論 最困難之處在於預測ISN 攻擊者必須對協議非常熟析 攻擊難度大,成功的可能性也高 此種攻擊非常廣泛 IP本身的缺陷是無法改善的 * * 指導教授:梁明章 資管97 A0933318 王柏勳 A B SYN(ISN A) SYN(ISN B)+ACK(ISN A) ACK(ISN B) *ISN:通常TCP連接建立一個包括3次握手的序列。客戶選擇和傳輸一個初始的序列號(SEQ標誌)ISN A,伺服器確認這個傳輸,並發送它本身的序列號ISN B ,同時告知下一個期待獲得的資料序列號是ISN=1。客戶再確認它。在這三次確認後,開始傳輸資料。ISN 可能是一個亂數。 A B C SYN Flood 模擬 B 丟給 A 的封包 猜測 A?B的訊息 回應給 B 的封包石沉大海 *
您可能关注的文档
最近下载
- T_CFIAS 3040—2025(混合型饲料添加剂25-羟基胆钙化醇(25-羟基维生素D3)).pdf
- 医疗器械(耗材)项目投标服务实施方案(技术方案).pdf VIP
- 建设工程工程量清单计价规范(GB 50500-2024).docx VIP
- 西门子保护说明书7SJ686用户手册.pdf VIP
- 5.1.3.1生物圈(第一课时) 课件--人教版(2024)生物八年级上册.pptx VIP
- 小学一年级语文下册《夜色》课件.pptx VIP
- 生物圈+课件-2025-2026学年人教版(2024)生物八年级上册.pptx VIP
- 2025年护士资格肿瘤试题及答案 .pdf VIP
- 2025.6.27--12、博微配电网工程设计软件使用手册.pdf VIP
- 阿里巴巴集团股权结构分析.doc VIP
原创力文档


文档评论(0)