人禽杂交在线视频,日a本亚洲中文在线观看,亚洲日韩欧美一区二区不卡,国产亚州综合在线视频

        <s id="p3vac"></s>

          <sup id="p3vac"></sup>
          <ol id="p3vac"><i id="p3vac"></i></ol>
            1. 濟(jì)寧天氣預(yù)報(bào)
              濟(jì)寧市人力資源和社會(huì)保障局
              濟(jì)寧人事考試單位代碼
              濟(jì)寧市安全教育平臺(tái)
              濟(jì)寧違章查詢
              濟(jì)寧住房公積金查詢
              濟(jì)寧科技網(wǎng) 濟(jì)寧培訓(xùn)班 濟(jì)寧銀行網(wǎng)上銀行 濟(jì)寧教育網(wǎng) 歷史故事 家庭教育 濟(jì)寧市地圖 濟(jì)寧房產(chǎn) 濟(jì)寧教育網(wǎng) 濟(jì)寧人事考試信息網(wǎng) 濟(jì)寧新聞網(wǎng)
              幣圈最新消息 濟(jì)寧信息港
              瀏覽器之家 濟(jì)寧汽車 睡前小故事
              下載吧 股票書籍 花花草草
              百應(yīng)百科 照片恢復(fù) 學(xué)習(xí)通
              紅警之家 睡前小故事 馬伊琍
              手機(jī)照片恢復(fù) 手機(jī)數(shù)據(jù)恢復(fù)

              簡(jiǎn)述TCP欺騙攻擊的兩種方法

              時(shí)間:2010-09-08 16:18來源:未知 damoshentu.com

              TCP協(xié)議是一種基于IP協(xié)議而建立的一條面向連接的、可靠的字節(jié)流。在黑客攻擊層出不窮的今天,一個(gè)攻擊者可以通過發(fā)送IP地址源地址屬于另一臺(tái)機(jī)器的IP數(shù)據(jù)來實(shí)施欺騙。TCP欺騙的攻擊者實(shí)際上并不在乎是否能收到這些數(shù)據(jù)的答復(fù),但其他的機(jī)器將接受這些偽造數(shù)據(jù)并認(rèn)為他們來自合法的擁有者,F(xiàn)今想要實(shí)現(xiàn)TCP欺騙主要有兩種方式。

              實(shí)現(xiàn)TCP欺騙攻擊有兩種方法:

              1.非盲攻擊

              攻擊者和被欺騙的目的主機(jī)在同一個(gè)網(wǎng)絡(luò)上,攻擊者可以簡(jiǎn)單地使用協(xié)議分析器(嗅探器)捕獲TCP報(bào)文段,從而獲得需要的序列號(hào)。以下是其攻擊步驟:

              (1)攻擊者X要確定目標(biāo)主機(jī)A的被信任主機(jī)B不在工作狀態(tài),若其在工作狀態(tài),也使用SYN flooding等攻擊手段使其處于拒絕服務(wù)狀態(tài)。

              (2)攻擊者X偽造數(shù)據(jù)包:B->A:SYN(ISN C),源IP地址使用B,初始序列號(hào)ISN為C,給目標(biāo)主機(jī)發(fā)送TCP的SYN包,請(qǐng)求建立連接。

              (3)目標(biāo)主機(jī)回應(yīng)數(shù)據(jù)包:A->B:SYN(ISN S),ACK(ISN C),初始序列號(hào)為S,確認(rèn)序號(hào)為C。由于B處于拒絕服務(wù)狀態(tài),不會(huì)發(fā)出響應(yīng)包。攻擊者X使用嗅探工具捕獲TCP報(bào)文段,得到初始序列號(hào)S。

              (4)攻擊者X偽造數(shù)據(jù)包:B->A:ACK(ISN S),完成三次握手建立TCP連接。

              (5)攻擊者X一直使用B的IP地址與A進(jìn)行通信。

              2.盲攻擊

              由于攻擊者和被欺騙的目標(biāo)主機(jī)不在同一個(gè)網(wǎng)絡(luò)上,攻擊者無法使用嗅探工具捕獲TCP報(bào)文段。其攻擊步驟與非盲攻擊幾乎相同,只不過在步驟(3)中無法使用嗅探工具,可以使用TCP初始序列號(hào)預(yù)測(cè)技術(shù)得到初始序列號(hào)。在步驟(5)中,攻擊者X可以發(fā)送第一個(gè)數(shù)據(jù)包,但收不到A的響應(yīng)包,較難實(shí)現(xiàn)交互。

              從攻擊者的角度來考慮,盲攻擊比較困難,因?yàn)槟康闹鳈C(jī)的響應(yīng)都被發(fā)送到不可達(dá)的被欺騙主機(jī),攻擊者不能直接確定攻擊的成敗。然而,攻擊者可使用路由欺騙技術(shù)把盲攻擊轉(zhuǎn)化為非盲攻擊。

              對(duì)TCP欺騙攻擊的防范策略主要有:

              (1)使用偽隨機(jī)數(shù)發(fā)生工具產(chǎn)生TCP初始序號(hào);

              (2)路由器拒絕來自外網(wǎng)而源IP是內(nèi)網(wǎng)的數(shù)據(jù)包;

              (3)使用TCP段加密工具加密。

              相關(guān)閱讀
            2. 去年半數(shù)以上中型企業(yè)受黑客攻擊事件增加
            3. Mac和Linux堡壘將面臨新的漏洞攻擊
            4. Adobe修復(fù)Acrobat和Reader中的危險(xiǎn)攻擊漏洞
            5. 簡(jiǎn)述主要的黑客入侵途徑及應(yīng)對(duì)方法
            6. 詳解空會(huì)話攻擊及防御
            7. 當(dāng)云攻擊發(fā)生時(shí):云服務(wù)商提高云的安全性的5種方法
            8. 黑客攻擊和入侵的八大常用手段有哪些?
            9. 黑客捕捉技術(shù)之本地追蹤方法

              • 上一篇:釣魚網(wǎng)站的盈利模式與傳播途徑
                下一篇:簡(jiǎn)述兩種路由欺騙方式

                濟(jì)寧運(yùn)河畔網(wǎng)版權(quán)與免責(zé)聲明:

                ①凡本網(wǎng)來源于注明來“源于:運(yùn)河畔或damoshentu.com”版權(quán)均屬運(yùn)河畔網(wǎng)所有,其他媒體可以轉(zhuǎn)載,且需注明“來源運(yùn)河畔網(wǎng)”
                ② 凡本網(wǎng)注明“來源:XXX(非濟(jì)寧運(yùn)河畔,濟(jì)寧信息港)”的作品,均轉(zhuǎn)載自其它媒體,轉(zhuǎn)載目的在于傳遞更多信息,并不代表本網(wǎng)贊同其觀點(diǎn)和對(duì)其真實(shí)性負(fù)責(zé)。
                ③ 如因作品內(nèi)容、版權(quán)和其它問題需要同本網(wǎng)聯(lián)系的,請(qǐng)?jiān)?0日內(nèi)進(jìn)行。

                • 全網(wǎng)熱點(diǎn)
                • 健康
                • 教育
                • 新聞
                • 美食