IP地址欺骗与盗用原理:
IP恶搞的技术很复杂,不是简单的画虎为猫就能掌握的。但作为一种常规的攻击手段,有必要了解其原理,至少有利于自身的安全。保管容易,保管难。
(资料图片仅供参考)
假设B上的客户运行rlogin与A上的rlogin通信:
1.b发送一个带有SYN标志的数据段,通知a需要建立TCP连接。并将TCP报头中的序列号设置为该连接的初始值ISN。
2.a向B发回一个带有SYS ACK标志的数据段,通知自己的ISN,确认B发送的第一个数据段,并将确认号设置为B的ISN 1。
3.b确认接收到的A的数据段,并将确认号设置为A的ISN 1。
B - SYN - A
B - SYN ACK - A
B - ACK - A
TCP使用的序列号是一个32位计数器,范围从0-4294967295。TCP为每个连接选择
选择一个初始序列号ISN。为了防止三次握手受到延迟、重传等的干扰。是不能随便选的。不同的系统有不同的算法。了解TCP如何分配ISN以及ISN如何随时间变化对于成功的IP欺骗攻击非常重要。
基于远程过程调用RPC的命令,如rlogin、rcp、rsh等。根据/etc/hosts.equiv和$HOME/进行检查。rhosts文件。这样做的本质是只根据源的IP地址来确认用户的身份,从而允许或拒绝用户的RPC。
IP欺骗攻击描述:
1.假设Z试图攻击A,A信任B,所谓信任是指/etc/hosts.equiv和$ home/.rhosts中有相关设置,注意,怎么才能知道A信任B呢?没有确定的方法。我的建议是平时注意收集线索,多多积累。
事实上,一次成功的攻击主要是由于广泛而详细的信息收集,而不是技术的先进性。我用了自以为很有成就感的技术,但并不比酒桌上提问高明多少。攻击只把成功作为最终目的,不在乎手段。
2.假设Z已经知道了可信的B,应该想办法暂时禁用B的网络功能,以免干扰攻击。
著名的SYN flood通常是IP欺骗攻击的前奏。请看并发服务器的框架:
int initsockid,newsockid
if ((initsockid=socket(.)) 0) {
错误(“无法创建套接字”);
}
if (bind(initsockid,) 0) {
错误(“绑定错误”);
}
if (listen(initsockid,5) 0) {
错误(“监听错误”);
}
for(;{
newsockid=acc ept(initsockid,);/*阻塞*/
if(new ockid 0){
错误(“接受错误”);
}
If (fork()==0) {/*子进程*/
close(initsockid);
do(newsockid);/*处理客户端请求*/
退出(0);
}
close(newsockid);
}
listen函数中的第二个参数是5,这意味着initsockid上允许的最大连接请求数。如果initsockid上的连接请求数在某个时候达到了5,那么到达initsockid的后续连接请求将被TCP丢弃。请注意,一旦通过三次握手建立了连接,并且accept调用已经处理了该连接,TCP连接请求队列将空出一个位置。所以这个5并不意味着initsockid上只能接受5个连接请求。SYN flood是一种拒绝服务,导致B的网络功能暂时中断。
发送若干带有SYN标志的数据段给Z B请求连接,注意把源的IP地址改成不存在的主机X;b向假想的X发送SYN ACK数据段,但是没有来自X的ACK出现。B的IP层会向B的TCP层报告X不可达,但是B的TCP层忽略了这一点,认为这只是暂时的。所以B不能再接这个initsockid了。
接收正常的连接请求。
Z(X) -同步B
Z(X) -同步B
Z(X) -同步B
Z(X) -同步B
Z(X) -同步B
.
X - SYN ACK - B
X - SYN ACK - B
X - SYN ACK - B
X - SYN ACK - B
X - SYN ACK - B
.
我觉得这样会暂时瘫痪B网的功能,但总觉得哪里不对劲。
因为B不能在initsockid上接收TCP连接请求,但是可以在另一个initsockid上接收。这个SYN flood应该只针对特定的服务(端口),不应该影响全球。当然,如果你一直发送连接请求,和用ping发送flood包是一样的,会让B的TCP/IP忙处理负载增加。至于SYN flood,以后有机会我一个人来一勺DoS。让B的网络功能临时化的方法有很多,具体看具体情况,这里就不赘述了。
3.z必须确定A的当前ISN。首先连接25端口(SMTP没有安全检查机制),类似于1中的,但是这一次,你需要记录A的ISN和Z到A的大概RTT(往返时间),这个步骤重复几次,求平均RTT。现在Z知道了A的ISN基值及其递增规律(比如每秒递增128000,每次连接递增64000),也知道了RTT/2从Z到A所需的时间,你必须立即攻击,否则会有其他主机连接到A,ISN会比预期多64000。
4.z向A发送带SYN标志的段请求连接,但源IP改为b,注意是针对TCP端口513 (rlogin)。向a b发回SYN ACK数据段,但b无法响应,b的TCP层干脆丢弃a发回的数据段.
5.Z暂停一小会儿,给A足够的时间发送SYN ACK,因为Z看不到这个数据包。然后z伪装成b再次向a发送ACK,此时发送的数据段有z预测的a的ISN 1,如果预测准确,连接建立,数据传输开始。问题是即使建立了连接,A还是会发送数据给B而不是Z,Z还是看不到A发送给B的数据段,Z只好捂着脑袋假冒B发送类似" cat ~/"的命令。rhosts "到一个根据rlogin协议标准,所以攻击完成。如果预测不准确,A会发送一个带有RST标志的数据段异常终止连接,Z就要重新开始。
Z(B) -顺式- A
B - SYN ACK - A
Z(B) - ACK - A
z(B)-PSH A
.
6.IP欺骗攻击利用了RPC服务器仅依赖源的IP地址进行安全验证的特性。建议阅读rlogind的源代码。攻击最难的部分是预测a的ISN,我觉得虽然攻击很难,但是成功的可能性也很大。不太懂,好像有点矛盾。考虑这种情况。入侵者控制了一个从A到B的路由器,假设Z是路由器,那么现在就可以看到A发回B的数据段。很明显,攻击难度突然下降了很多。否则,Z必须准确预见到可能从A发送到B的信息,以及A期望从B得到什么样的响应信息,这就要求攻击者对协议本身相当熟悉。同时需要明白,这种攻击根本无法在交互状态下完成,必须通过编写程序来完成。当然,在准备阶段,我们可以使用netxray等工具对协议进行分析。
7.如果Z不是路由器,可以考虑结合ICMP重定向和ARP欺骗吗?没有仔细分析,只是胡乱猜测。并且与A、B、Z之间的具体网络拓扑结构密切相关,显然在某些情况下大大降低了攻击难度。注意,IP欺骗攻击理论上是从广域网发起的,并不局限于局域网,这也是这种攻击的魅力所在。利用IP欺骗攻击获取a上的外壳,对于很多高级入侵者来说,获取目标主机的外壳离root权限已经不远了。最容易想到的当然是下一个缓冲区溢出攻击。
8.也许有人会问,为什么Z不能直接把自己的IP设置成B的呢?这个问题很难回答。要详细分析网络拓扑,当然还有ARP冲突、网关故障等问题。然后IP欺骗攻击中是否存在ARP冲突。回想一下我之前贴的ARP欺骗攻击,如果B的ARP缓存不受影响,就不会有ARP冲突。如果Z在向A发送数据段时试图解析A的MAC地址或者路由器的MAC地址,必然会发送一个ARP请求包,但是这个ARP请求包中的源IP和源MAC都是Z,自然不会造成ARP冲突。ARP缓存只会被ARP包改变,不会被IP包影响,所以可以肯定的说,IP欺骗攻击过程中不存在ARP冲突。相反,如果Z修改了自己的IP,可能会发生这种ARP冲突,视情况而定。在攻击中,B被一起攻击,其目的无非是为了防止B干扰攻击过程。如果B本身已经走低,那就更好了。
9.fakeip曾经闹得沸沸扬扬。我扫描了它的端口,发现它的tcp端口113是连接到收入的。和IP欺骗没有直接关系,和安全检查有关。当然,这个东西顾名思义并没有对IP层做什么。
10.关于ISN的预测,我想到另一个问题。如何作为第三方切断A和B之间的TCP连接,其实就是一个预测序列号的问题。我试过了,很难。如果Z是A和B之间的路由器,不言而喻;或者z用其他技术监听a和b的通信,比较容易;不然预测太难了。作者提到了3中连接A的25端口,但我不明白的是513端口的ISN和25端口有什么关系?看来你需要看看TCP/IP内部实现的源代码。
阅读文章“IP地址欺骗与盗用原理”的人还会读到:
1.自动或手动IP地址设置图解教程
2.怎么查自己的ip地址?
3.如何快速找回变更后的IP地址?
4.子网掩码和ip地址有什么关系?
5.快速路由器获取IP地址的方法
6.查找路由器非默认IP地址的方法
7.教你轻松解决Win7系统经常取不到IP地址的问题。
8.如何为计算机设置ip地址
9.9的原因分析及解决方法。IP地址冲突
10.如何划分ip地址?
本文到此结束,希望对大家有所帮助。
下一篇:最后一页
X 关闭
推荐内容
- ip地址欺骗攻击的原理_IP地址欺骗与盗用原理|全球快资讯
- 《少年犯》观后感精选作文5篇-世界播报
- 环球今日报丨陇上雪意浓,枯木又逢春
- 天天实时:北京罗马时间_罗马时间
- 今天最新消息 转入常态化防控后如何做好个人防护?海南疾控提示
- 每日热门:以端午节为主题的漂亮的画画图片_端午节图画简单又漂亮
- 环球最新:Hi 梦中花:和色铅笔的33次温柔密语
- ITB712型蓄电池内阻检测仪_今日讯
- 当前快报:童年读书笔记
- 世贸组织预计2023年全球贸易增长将大幅放缓|环球聚焦
- 注册会计师报名费一门多少钱
- 热讯:梦想的声音第三季第9期歌手有哪些_梦想的声音第三季第9期
- 【环球新视野】气脉瑜伽入门课程直播_气脉双和茶
- “不得要求学生凭寒假作业报到”
- 每日热讯!浦发银行郑州分行开展金融知识宣传活动
- 天天热点!河北:到2027年,风电 光伏发电装机达到11900万千瓦
- 绿皮鸡蛋是什么品种鸡
- 加强景区摊点整治 助力文明景区创建
- 当前动态:歌唱类综艺节目有哪些_歌唱类综艺节目
- 世界热议:孔夫子念文章下一句歇后语_孔夫子念文章下一句
- 天天快看:长沙井湾子街道仁和社区卫生服务中心健康证办理指南
- 一品慕斯
- 布鲁氏菌_关于布鲁氏菌的介绍
- 个人或者委托人之间订立的担保协议有效吗
- 江苏民众忆“老乡”星云大师:有“缘”留于此乡中
- 陌若安生是什么意思_陌若安生
- 天天消息!公共充电桩数量世界第一!2022年公共充电运营商TOP8有哪些?
- 上海交运隆嘉汽车销售有限公司
- 年轻小哥不吃肉,高血脂怎么还会找上门?医生提醒:3个秘诀赶走它-每日快讯
- 中国男网无缘晋级
- 减肥能不能吃柿子_减肥期间可以吃柿子吗
- (新春走基层)广西柳州“车尾箱市集” 吸引众多市民
- 今日聚焦!宏达电子:公司的产品有应用在C919相关产业链中
- 异动快报:*ST必康(002411)2月6日9点25分触及涨停板-今日快看
- 上海龙宇控股有限公司 天天速讯
- 不容青史尽成灰·魏晋南北朝篇:动乱与融合
- 专名线-快播报
- beatless
- 华数传媒2022年总营收同比增长9.54%至92.93亿元
- 环球报道:特维斯迎来39岁生日,尤文官推发文送祝福
- 奇行种巨人
- 犯罪现场调查第七季 天天短讯
- 光遇共享空间攻略 世界时快讯
- 世界看点:大瓜来了!张兰要将张颖颖送进去,曝出网友群里大量的私密信息
- 河南佛教学院|观天下
- 格栅机 世界看点
- 万点
- 中国文学场:商业统治时代的文化游戏
- 全自动手表不走了是什么原因 怎样保养手表
- 瘦脸针打几次效果明显_瘦脸针打几次合适
- 中国近代文运之升降|新动态
- 【成分不明】毛毛人!兽娘!毛毛人!
- 热门电视青春版G65Y的电视表现如何?
- 中心村-当前速看
- 每公里6分钱!五菱NanoEV疯狂动物城限定款上市,续航305公里
- 再次领先!港媒:美刚成功试射高超音速导弹,中国就送上“大礼”
- 验房注意事项及流程_验房流程是什么|最新快讯
- 赵匡民_关于赵匡民的基本详情介绍
- 【焦点热闻】焦作一中地址
- 通讯!倭瓜跟南瓜的区别_倭瓜和南瓜的区别
- 零跑上市即破发 1月销量断崖下跌 不懂车的朱江明却赚翻天-快播报
- 2月3日百泰黄金513元/克 铂金278.8元/克
- 乙酰亮氨酸精氨醛 天天短讯
- 台江区召开2023年新春企业家大会_全球速看料
- 什么情况下需要接种狂犬病疫苗?
- SM娱乐与李秀满个人公司解约 年利润有望增加1亿
- 乾隆款画珐琅婴戏烟壶
- 天天精选!身上起红疙瘩很痒像蚊子咬的包_身上起红疙瘩很痒像蚊子咬的
- 女足进里约奥运会 全球今头条
- 【全球聚看点】馨馨_馨
- 2022年四川处置批而未供和闲置土地共32.36万亩|天天快播
- 第二轮感染高峰3
- 云南古法红糖有限公司_关于云南古法红糖有限公司简述
- 元月股基跌幅冠军:金信消费升级下跌6.19%|天天快资讯
- 微资讯!宾夕法尼亚州承包商正在修复他以19.2万美元购买的历史灯塔
- 环球最新:女生带弟弟捡了六天烟花纸壳,结果废品站都不收。
- 每日焦点!动画《艺术学院》入围柏林电影节主竞赛 彭磊贾樟柯参与配音
- 超4.2万亿元税费“红包”价值不只是减负
- 消息!事关中小学竞赛,甘肃省教育厅重要提醒
- 漳州02月01日13时疫情有多少例 _昨日新增2例本土确诊病例、0例本土无症状感染者
- 理想汽车2023年1月交付15,141辆
- 022期金心福彩3D预测奖号:奖号类型判断
- 子宫肌瘤怎么治疗啊_患子宫肌瘤怎么治疗
- 去年南京新增自然湿地保护面积285公顷|简讯
- 贵州五级干部连续九年带头种绿
- 濮阳市气象台发布大风蓝色预警【IV级/一般】_世界独家
- 李家超:有信心香港将很快与内地恢复全面通关
- 星二代!田亮女儿职业网球首秀告捷 未来可期|微资讯
- 清明节来历的传说100字_清明节来历的故事?
- 当前视讯!洱海水质连续三年评价为“优”
- 热点评!俄气经乌克兰输往欧洲的天然气数量持续下降
- 暗区中的卡宾枪——M96原型介绍,附言:伪装神枪-通讯
- 【抓开局·鼓干劲】为何100%同意加梯?且看长风这里万金邻里情!|环球今热点
- 【全球新视野】男子失去意识前拨通110,留下模糊不清的几个字……
- 记者帮你问:果树被私自刨除,树主人如何维权
- 【天天新要闻】银手镯的功效与作用图片 银手镯的功效与作用
- 人勤春来早,返岗复工奋战“开门红”
- 【环球时快讯】深圳大鹏统建楼开年传佳音 岭澳名苑项目破土动工
- 澳媒:哪些锻炼方法可以事半功倍
- 当前热文:长江商学院:1月中国企业经营状况指数回升至49.7
精彩推荐
-
ip地址欺骗攻击的原理_IP地址欺骗与盗用原理|全球快资讯2023-02-08
-
《少年犯》观后感精选作文5篇-世界播报2023-02-08
-
环球今日报丨陇上雪意浓,枯木又逢春2023-02-08
-
天天实时:北京罗马时间_罗马时间2023-02-08
-
今天最新消息 转入常态化防控后如何做好个人防护?海南疾控提示2023-02-08
-
每日热门:以端午节为主题的漂亮的画画图片_端午节图画简单又漂亮2023-02-08
-
环球最新:Hi 梦中花:和色铅笔的33次温柔密语2023-02-08
-
ITB712型蓄电池内阻检测仪_今日讯2023-02-08
-
当前快报:童年读书笔记2023-02-08
-
世贸组织预计2023年全球贸易增长将大幅放缓|环球聚焦2023-02-08
-
注册会计师报名费一门多少钱2023-02-08
-
热讯:梦想的声音第三季第9期歌手有哪些_梦想的声音第三季第9期2023-02-08
-
【环球新视野】气脉瑜伽入门课程直播_气脉双和茶2023-02-08
-
“不得要求学生凭寒假作业报到”2023-02-08
-
每日热讯!浦发银行郑州分行开展金融知识宣传活动2023-02-07
-
天天热点!河北:到2027年,风电 光伏发电装机达到11900万千瓦2023-02-07
-
绿皮鸡蛋是什么品种鸡2023-02-07
-
加强景区摊点整治 助力文明景区创建2023-02-07
-
当前动态:歌唱类综艺节目有哪些_歌唱类综艺节目2023-02-07
-
世界热议:孔夫子念文章下一句歇后语_孔夫子念文章下一句2023-02-07
-
天天快看:长沙井湾子街道仁和社区卫生服务中心健康证办理指南2023-02-07
-
一品慕斯2023-02-07
-
布鲁氏菌_关于布鲁氏菌的介绍2023-02-07
-
个人或者委托人之间订立的担保协议有效吗2023-02-07
-
江苏民众忆“老乡”星云大师:有“缘”留于此乡中2023-02-07
-
陌若安生是什么意思_陌若安生2023-02-06
-
天天消息!公共充电桩数量世界第一!2022年公共充电运营商TOP8有哪些?2023-02-06
-
上海交运隆嘉汽车销售有限公司2023-02-06
-
年轻小哥不吃肉,高血脂怎么还会找上门?医生提醒:3个秘诀赶走它-每日快讯2023-02-06
-
中国男网无缘晋级2023-02-06
-
减肥能不能吃柿子_减肥期间可以吃柿子吗2023-02-06
-
(新春走基层)广西柳州“车尾箱市集” 吸引众多市民2023-02-06
-
今日聚焦!宏达电子:公司的产品有应用在C919相关产业链中2023-02-06
-
异动快报:*ST必康(002411)2月6日9点25分触及涨停板-今日快看2023-02-06
-
上海龙宇控股有限公司 天天速讯2023-02-06
-
不容青史尽成灰·魏晋南北朝篇:动乱与融合2023-02-06
-
专名线-快播报2023-02-06
-
beatless2023-02-05
-
华数传媒2022年总营收同比增长9.54%至92.93亿元2023-02-05
-
环球报道:特维斯迎来39岁生日,尤文官推发文送祝福2023-02-05
-
奇行种巨人2023-02-05
-
犯罪现场调查第七季 天天短讯2023-02-05
-
光遇共享空间攻略 世界时快讯2023-02-05
-
世界看点:大瓜来了!张兰要将张颖颖送进去,曝出网友群里大量的私密信息2023-02-05
-
河南佛教学院|观天下2023-02-05
-
格栅机 世界看点2023-02-05
-
万点2023-02-05
-
中国文学场:商业统治时代的文化游戏2023-02-04
-
全自动手表不走了是什么原因 怎样保养手表2023-02-04
-
瘦脸针打几次效果明显_瘦脸针打几次合适2023-02-04
-
中国近代文运之升降|新动态2023-02-04
-
【成分不明】毛毛人!兽娘!毛毛人!2023-02-04
-
热门电视青春版G65Y的电视表现如何?2023-02-04
-
中心村-当前速看2023-02-04
-
每公里6分钱!五菱NanoEV疯狂动物城限定款上市,续航305公里2023-02-04
-
再次领先!港媒:美刚成功试射高超音速导弹,中国就送上“大礼”2023-02-04
-
验房注意事项及流程_验房流程是什么|最新快讯2023-02-04
-
赵匡民_关于赵匡民的基本详情介绍2023-02-04
-
【焦点热闻】焦作一中地址2023-02-03
-
通讯!倭瓜跟南瓜的区别_倭瓜和南瓜的区别2023-02-03
-
零跑上市即破发 1月销量断崖下跌 不懂车的朱江明却赚翻天-快播报2023-02-03
-
2月3日百泰黄金513元/克 铂金278.8元/克2023-02-03
-
乙酰亮氨酸精氨醛 天天短讯2023-02-03
-
台江区召开2023年新春企业家大会_全球速看料2023-02-03
-
什么情况下需要接种狂犬病疫苗?2023-02-03
-
SM娱乐与李秀满个人公司解约 年利润有望增加1亿2023-02-03
-
乾隆款画珐琅婴戏烟壶2023-02-03
-
天天精选!身上起红疙瘩很痒像蚊子咬的包_身上起红疙瘩很痒像蚊子咬的2023-02-03
-
女足进里约奥运会 全球今头条2023-02-03
-
【全球聚看点】馨馨_馨2023-02-02
-
2022年四川处置批而未供和闲置土地共32.36万亩|天天快播2023-02-02
-
第二轮感染高峰32023-02-02
-
云南古法红糖有限公司_关于云南古法红糖有限公司简述2023-02-02
-
元月股基跌幅冠军:金信消费升级下跌6.19%|天天快资讯2023-02-02
-
微资讯!宾夕法尼亚州承包商正在修复他以19.2万美元购买的历史灯塔2023-02-02
-
环球最新:女生带弟弟捡了六天烟花纸壳,结果废品站都不收。2023-02-02
-
每日焦点!动画《艺术学院》入围柏林电影节主竞赛 彭磊贾樟柯参与配音2023-02-02
-
超4.2万亿元税费“红包”价值不只是减负2023-02-02
-
消息!事关中小学竞赛,甘肃省教育厅重要提醒2023-02-01
-
漳州02月01日13时疫情有多少例 _昨日新增2例本土确诊病例、0例本土无症状感染者2023-02-01
-
理想汽车2023年1月交付15,141辆2023-02-01
-
022期金心福彩3D预测奖号:奖号类型判断2023-02-01
-
子宫肌瘤怎么治疗啊_患子宫肌瘤怎么治疗2023-02-01
-
去年南京新增自然湿地保护面积285公顷|简讯2023-02-01
-
贵州五级干部连续九年带头种绿2023-02-01
-
濮阳市气象台发布大风蓝色预警【IV级/一般】_世界独家2023-02-01
-
李家超:有信心香港将很快与内地恢复全面通关2023-01-31
-
星二代!田亮女儿职业网球首秀告捷 未来可期|微资讯2023-01-31
-
清明节来历的传说100字_清明节来历的故事?2023-01-31
-
当前视讯!洱海水质连续三年评价为“优”2023-01-31
-
热点评!俄气经乌克兰输往欧洲的天然气数量持续下降2023-01-31
-
暗区中的卡宾枪——M96原型介绍,附言:伪装神枪-通讯2023-01-31
-
【抓开局·鼓干劲】为何100%同意加梯?且看长风这里万金邻里情!|环球今热点2023-01-30
-
【全球新视野】男子失去意识前拨通110,留下模糊不清的几个字……2023-01-30
-
记者帮你问:果树被私自刨除,树主人如何维权2023-01-30
-
【天天新要闻】银手镯的功效与作用图片 银手镯的功效与作用2023-01-30
-
人勤春来早,返岗复工奋战“开门红”2023-01-30
-
【环球时快讯】深圳大鹏统建楼开年传佳音 岭澳名苑项目破土动工2023-01-30
-
澳媒:哪些锻炼方法可以事半功倍2023-01-29
-
当前热文:长江商学院:1月中国企业经营状况指数回升至49.72023-01-29