" m' n7 r6 D1 G; B- l9 H: H, x) W 黑客因此可以用自己的包来确认服务器的SYN/ACK包。黑客数据包中包含了黑客所猜的SVR_SEQ_O的值即顺序号。如果成功,那么黑客不必嗅探客户包,因为黑客能预测SVR_SEQ_O且确认它。 . \3 M; Q! E8 y7 a/ |- C* t9 ^( o
* w8 B$ r# J" ]/ O: t5 n 1.冒充入侵的两个主要缺点 2 O7 R9 x# z8 \5 U0 o: j0 Y+ ?' l 5 b4 z3 L( h/ z1 i+ }; k (1)黑客冒充的客户机将收到来自服务器的SYN/ACK包,而向服务器回发一个RST(复位)包,因为在客户机看来,通话不存在。而黑客可能阻止客户机的复位包产生,或当客户机未按入网络时入侵,或使客户机的TCP队列溢出,如此,客户机将在往服务器上发送数据中丢失包。 ' X% ~5 s8 t+ L, Z! r, P- K) d9 @0 Q3 O3 e w0 V
(2)黑客不能从服务器上得到数据,然而黑客可以发送一些足以危害主机的数据。 " z' c$ m1 P, J2 G. l; w2 Q
+ k* D' D; r- z
2.冒充入侵和非同步后劫持入侵的不同点 * q+ v/ }5 Z% Z& Z% f + f5 q1 O- ]. i; I5 r 冒充入侵和您以前了解到的非同步后劫持入侵的四个不同之处在于: . y. ^0 I/ `2 c2 ]" a% p5 Z/ P
& A. I- g) n" S% U1 p; H1 S (1)非同步后劫持入侵让黑客实行并控制连接的鉴别阶段,而冒充入侵依靠于可信任主机的鉴别方案。 & n9 \$ s: {$ T* Z( j0 T
; r3 k+ M k7 D7 W0 g( r$ \ (2)非同步后劫持入侵让黑客对于TCP流有很大的访问权。换句话说,黑客可以同时收发数据,而不是像冒充入侵那样仅能发送数据。 ' F. E% O) j' }5 q; I" _& H ^9 l Z2 s
(3)非同步后劫持入侵利用以太网嗅探来预测或得到SVR-SEQ-O。 , b! }. T J' m. y2 g% E3 ~# Y5 t0 V; T7 w- m
(4)黑客可以用非同步后劫持入侵法攻击任何类型主机。因为冒充入侵时要倚赖于UNIX可信任主机的模式,所以它仅能对UNIX主机进行攻击。 9 m* E. [; m4 z2 `5 |9 e! g8 }' W( Z# d2 P; S/ Y
然而,如果客户机脱线了或是不能收发RST复位包,黑客可以用冒充入侵来与服务器建立一个全面的TCP连结。黑客将可代表客户机发送数据。当然,黑客必须通过认证障碍。如果系统采用的是基于可信任主机的认证,那么黑客将对主机的服务有全权访问。 , e* y2 P5 o$ A- {1 M. m8 R
`+ d2 |7 A g, r: B 尽管当黑客进行非同步后劫持入侵进攻局域网时,系统分析员易于核查到入侵,但在远程低带宽和低延迟网上进行非同步持劫持入侵是很有效果的。而且,正如您所知,黑客可使用与进行被动嗅探入侵(它经常发生在INTERNET)时相同的资源来实施非同步后劫持入侵。两种入侵对黑客来说其优点在于它对用户都是不可的。用户不可见很重要,INTERNET上入侵主机越来越频繁,网络安全变得令人关注,黑客的秘密行动是黑客入侵的一个重要因素。作者: newanswer 时间: 2015-12-17 10:30
同学,你这个文不对题啊7 u i: |3 Z& c" q4 Z