- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
2.1 Internet 的安全性需求 2.1.1 Internet存在的威协 1.缺乏对用户身份的认证 2.缺乏对路由协议的认证 3.TCP/UDP的缺陷 4.对Web安全性威胁 Web服务器、Web浏览器、Web传输过程 2.1.1 Internet存在的威协 缺乏对用户身份的认证 在网络中传送的IP包,对IP地址不进行认证。 存在几种欺骗攻击方式: MAC欺骗 ARP欺骗 IP欺骗 DNS欺骗 1. MAC攻击 MAC攻击 MAC攻击 MAC攻击 MAC攻击 MAC攻击 MAC攻击 欺骗攻击 MAC ARP IP DNS 2. ARP欺骗 ARP攻击就是通过伪造IP地址和MAC地址实现ARP欺骗,能够在网络中产生大量的ARP通信量使网络阻塞,攻击者只要持续不断的发出伪造的ARP响应包就能更改目标主机ARP缓存中的IP-MAC条目,造成网络中断或中间人攻击。ARP攻击主要是存在于局域网网络中,局域网中若有一台计算机感染ARP木马,则感染该ARP 木马的系统将会试图通过“ARP欺骗”手段截获所在网络内其它计算机的通信信息,并因此造成网内其它计算机的通信故障。 ARP攻击 ARP攻击 ARP攻击 ARP攻击 ARP攻击 ARP攻击 ARP攻击 ARP攻击 ARP攻击 ARP攻击 4.4 欺骗攻击 MAC ARP IP DNS 3、IP欺骗攻击 IP欺骗攻击过程 IP欺骗 用网络配置工具改变机器的IP地址 注意: 只能发送数据包 收不到回包 防火墙可能阻挡 在Linux平台上 用ifconfig IP欺骗 发送IP包,IP包头填上假冒的源IP地址 在Unix/Linux平台上,直接用socket就可以发送,但是需要root权限 在Windows平台上,不能使用Winsock 可以使用winpcap 可以用libnet构造IP包 Libnet(1) 在Unix系统平台上的网络安全工具开发中,目前最为流行的C API library有libnet、libpcap、libnids和libicmp等。它们分别从不同层次和角度提供了不同的功能函数。使网络开发人员能够忽略网络底层细节的实现,从而专注于程序本身具体功能的设计与开发。其中, libnet提供的接口函数主要实现和封装了数据包的构造和发送过程。 libpcap提供的接口函数主要实现和封装了与数据包截获有关的过程。 libnids提供的接口函数主要实现了开发网络入侵监测系统所必须的一些结构框架。 libicmp相对较为简单,它封装的是ICMP数据包的主要处理过程(构造、发送、接收等)。 Libnet(2) libnet库一共约7600行C源代码,33个源程序文件,12个C头文件,50余个自定义函数,提供的接口函数包含15种数据包生成器和两种数据包发送器(IP层和数据链路层)。目前只支持IPv4,不支持IPv6。 libnet提供的接口函数按其作用可分为四类: 内存管理(分配和释放)函数 地址解析函数 数据包构造函数 数据包发送函数 WinPcap winpcap(windows packet capture)是Win32平台下一个免费的包截获与网络分析系统。开发winpcap这个项目的目的在于为win32应用程序提供访问网络底层的能力。它提供了以下的各项功能: 捕获原始数据报,包括在共享网络上各主机发送/接收的以及相互之间交换的数据报; 在数据报发往应用程序之前,按照自定义的规则将某些特殊的数据报过滤掉; 在网络上发送原始的数据报; 收集网络通信过程中的统计信息。 用程序实现IP欺骗代码示例 sockfd = socket(AF_INET, SOCK_RAW, 255); setsockopt(sockfd, IPPROTO_IP, IP_HDRINCL, on, sizeof(on)); struct ip *ip; struct tcphdr *tcp; struct pseudohdr pseudoheader; ip-ip_src.s_addr = xxx; // 填充IP和TCP头的其他字段,并计算校验和 pseudoheader.saddr.s_addr = ip-ip_src.s_addr; tcp-check = tcpchksum((u_short *)pseudoheader, 12+sizeof(struct tcphdr)); //计算校验和 sendto(sockfd, buf, len, 0, (const sockaddr *)addr, sizeof(struct sockaddr_in)); IP欺骗攻击 IP欺骗攻击 4.4 欺骗攻击 MAC ARP IP DNS 4. DNS欺骗攻击 与DNS相关的一些攻击案
您可能关注的文档
最近下载
- 光伏电站的运行与维护规范.pdf
- 危化企业加油加气站双重预防机制手册.doc VIP
- 《首批重点监管的危险化学品名录》.pdf VIP
- 设计的创造性思维和工程思维 课件 高中通用技术粤科版 必修 技术与设计 .ppt VIP
- 兄弟 HL-4150CDN 4570CDW 4150 4570 彩色激光打印机中文维修手册.pdf VIP
- 医护人员职业安全与防护.pptx VIP
- 常用量具、检具测量基础知识试题(附答案).docx VIP
- 建设工程造价鉴定规范.pdf VIP
- 2025年中国石化校园招聘确认笔试参考题库附带答案详解.docx
- 现代家政学概论-ppt6.1第一节服装搭配.pptx VIP
文档评论(0)