标题: 黑客入侵方式全解密(4)(图) [打印本页] 作者: 韩冰 时间: 2004-10-6 01:43 标题: 黑客入侵方式全解密(4)(图) 四、主动的非同步入侵 , @. L0 f7 K3 v: T! J( o
0 y) v7 M4 W+ e! n. X
TCP连接需要同步数据包交换,实际上,如果由于某种原因,包的顺序号不是接收机所期望的,接收机将遗弃它,而去等待顺序号正确的数据包。黑客可以探明TCP协议对顺序号的要求以截取连接。 8 a# u/ |! k0 B& d# U
: l" F( N/ `" z1 K5 l; a$ e 下面将详述非同步入侵来攻击系统,黑客或骗取或迫使双方中止TCP连接并进入一个非同步状态,以使得两个系统再也不能交换任何数据。黑客再用第三方主机(换句括说,另一个连接于物理媒介并运送TCP包的计算机)来截取实际中的数据包和为最初连接的两台计算创建可接受的替代包。第三方产生数据以模仿连接中的系统本应交换的数据包。 0 a/ s' H. l9 F) m2 v+ i