* IP欺骗攻击 IP欺骗的过程 信任 SYNx SYNy+ACKx+1 ACKy+1 第7章 第4节 IP欺骗攻击 IP欺骗的过程 首先使被信任主机的网络暂时瘫痪 连接到目标机的某个端口来猜测ISN基值和增加规律 把源址址伪装成被信任主机,发送带有SYN标志的数据段请求连接 等待目标机发送SYN+ACK包给已经瘫痪的主机 再次伪装成被信任主机向目标机发送的ACK,此时发送的数据段带有预测的目标机的ISN+1 连接建立,发送命令请求 第7章 第4节 序列号猜测的重要性 ? 攻击者X冒充受攻击目标A信任的对象B,远程连接A的rlogin端口,如果能连接成功,不再需要口令就能登录A。 ? 因为A对X请求的响应包返回给B,X不可能知道其中A的序列号,要想在图中的第5步完成三次握手并连接成功,他必须“猜”到A的序列号。 序列号猜测的过程 1)X首先连接A的SMTP端口(X是A的合法的邮件用户,但不是它所信任的rlogin用户,因为邮件应用的安全级别相对不高),试探其ISN变化规律,以估算下一次连接时A的ISN值。 2)X必须马上按照图中3—5步的方法假冒B来与A建立rlogin连接。 ① X必须立刻进行欺骗攻击,否则其他主机有可能与A建立了新的连接,X所猜测的序列号就不准了。 ② 当然就这样也不一定能一次猜测成功。 攻击的难点:ISN的预测 攻击的
您可能关注的文档
- 汪志平教材资料、tpm培训材料(班组长)[恢复](1).ppt
- 王海亮教材资料爆破安全第01章节sim.ppt
- 王坚-教材资料沥青路面坑槽形成机理跟修补新工艺.ppt
- 网吧安教材资料全跟病毒防御.ppt
- 网格环教材资料境下的安全探讨(1).ppt
- 网购安教材资料全跟防骗.ppt
- 网管跟教材资料安全1.ppt
- 网管跟教材资料安全2.ppt
- 网管跟教材资料安全3.ppt
- 网管跟教材资料安全4.ppt
- 体育产业概论 课件 第8--14章 体育中介业 ---体育产业政策.pptx
- 体育旅游(第二版)全套课件 第1--13章 体育旅游概述--- 体育旅游的影响.pptx
- 《税务合规计划》课后题参考答案 .pdf
- 互换性与测量技术 第2版 课件 2.4 大尺寸孔轴公差与配合.pptx
- 互换性与测量技术 第2版 课件 7.1 尺寸链的基本概念.pptx
- 互换性与测量技术 第2版 课件 7.4 用极值法计算尺寸链-实例.pptx
- 体育产业概论 课件 第1--7章 导论、体育产业资源 ---体育旅游业.pptx
- 体育旅游(第二版)课件 第二章 体育旅游资源.pptx
- 体育旅游(第二版)课件 第三章 体育旅游者.pptx
- 体育产业概论 课件全套 曹可强 第1--14章 导论、体育产业资源 ---体育产业政策.pptx
最近下载
- 国家医疗质量安全改进目标以及各专业质控工作改建目标(最新).docx VIP
- 2026年重庆市九龙坡区中考英语适应性试卷(含答案).docx VIP
- 挂网喷射混凝土施工技术方案.docx VIP
- 贵州贵州省公路建设养护集团有限公司招聘真题含答案详解(综合题).docx VIP
- 2026年中国炼钢脱氧剂材料市场调查研究报告.docx
- 26春《点金训练 数学选择性必修第三册(配人教A版)》答案详解.pdf VIP
- 2025年湖北省中考生物、地理合卷试卷真题(含答案解析).pdf
- 2026-2030中国口腔CT机行业营销管理策略及发展前景监测研究报告.docx
- 2025年津酒品尝测试题及答案.doc VIP
- 华为MSTP城域传送网.ppt VIP
原创力文档

文档评论(0)