网络攻击的分析—欺骗(附加) 王丽苹 华东师范大学软件学院 * Outline Internet的安全缺陷(附加) TCP/IP overview 监听 欺骗 拒绝服务 其它的一些攻击 欺骗技术 IP欺骗 假冒他人的IP地址发送信息 邮件欺骗 假冒他人的email地址发送信息 Web欺骗 你能相信你所看到的信息吗? DNS欺骗 假冒合法的DNS服务器向请求方返回一个被篡改的域名到IP地址的应答 其他欺骗术 非技术性欺骗 IP欺骗:IP Spoofing (1 of 2) 1985年Robert T.Morris在文章中首次提到了IP欺骗的概念 含义:攻击者伪造数据包的源地址的攻击。 IP欺骗先决条件 IP数据包路由原则:根据目标地址进行路由 IP欺骗的动机 隐藏自己的IP地址,防止被跟踪 以IP地址作为授权依据 穿越防火墙 IP欺骗:IP Spoofing(2 of 2) IP欺骗模型的组成: 攻击目标 被攻击目标信任的一台“合法”主机 攻击者 IP欺骗的形式 单向IP欺骗:不考虑回传的数据包 双向IP欺骗:要求看到回传的数据包 更高级的欺骗:TCP会话劫持 IP欺骗:实例 攻击者和受信任主机位于同一个网段: 如图:B信任A并允许它访问B的Rlogin服务,C想借助AB的信任关系访问B上的服务,具体步骤如下: C向A实施攻击使它不能正常工作。 C更改自己的IP地址为A的IP地址
原创力文档

文档评论(0)