假消息攻击—利用不可靠协议(ppt46).pptVIP

  • 3
  • 0
  • 约3.02千字
  • 约 46页
  • 2018-05-05 发布于福建
  • 举报
假消息攻击—利用不可靠协议(ppt46)

网络 ICMP重定向 在同一局域网内有两个以上路由时,路由可以发送ICMP重定向帮助主机使用最佳路径 外部网络 目标IP: 目标端口:UDP 7 数据 从R2走会较近 外部网络 * ICMP重定向欺骗 ICMP重定向数据包会更新主机的路由表信息。 如果冒充网关的身分向主机发送ICMP重定向报文,就可以让该主机与指定目标的通信发送到本机进行中转。 * 危害 ICMP重定向可以辅助交换式局域中的嗅探 网络 从B路由更近 主机B 主机A 外部网络 路由器 * 防范 使用主机防火墙阻塞ICMP重定向报文 * 第二节 假消息攻击 一、假消息攻击概述 二、ARP欺骗 三、ICMP重定向 四、IP欺骗 五、DNS欺骗 * 更准确的三次握手描述 TCP包使用seq域和ack域的值来确保每个字节都能准确地送达目的地。 客户机 服务器 发送 SYN 接收 SYN 报文 发送 SYN/ ACK 接收 SYN+ACK 发送 ACK 接受 ACK 报文段 seq=x seq = y, ack = x+1 ack = y+1 * 第二节假消息攻击 —利用不可靠的协议 * 本节主要内容 一、假消息攻击概述 二、ARP欺骗 三、ICMP重定向 四、IP欺骗 五、DNS欺骗 * 假消息攻击 假消息攻击利用网络协议设计中的缺陷,通过发送伪造的数据包达到欺骗目标、从中获利的目的。 * Q:

文档评论(0)

1亿VIP精品文档

相关文档