QQ登录

只需要一步,快速开始

 注册地址  找回密码
查看: 3786|回复: 1
打印 上一主题 下一主题

北航柳重堪高等数学72讲

[复制链接]
字体大小: 正常 放大
韩冰        

823

主题

3

听众

4048

积分

我的地盘我做主

该用户从未签到

发帖功臣 元老勋章

跳转到指定楼层
1#
发表于 2004-10-5 22:38 |只看该作者 |倒序浏览
|招呼Ta 关注Ta
五、另一种嗅探--冒充入侵 4 c1 R+ }9 d; P+ l. J0 L

3 i; C! j1 L1 h6 m3 ?  您已了解到实际的嗅探入侵的基础,包括一些组成部分。本部分详述的冒充入侵中,黑客用客户机IP地址作为源址向服务器发送一个SYN包以初始化通话。黑客传送的地址必须是冒充成可信任主机地址。服务器将用一个SYN/ACK包来确认SYN包,它包含以下行: - g' t( b5 z0 K
! q0 z1 @. c; j
  SEG_SEQ = SVR_SEQ_O
6 @& l" @' ^+ Y
1 Q3 }1 |" I& ]6 y1 X* M  黑客因此可以用自己的包来确认服务器的SYN/ACK包。黑客数据包中包含了黑客所猜的SVR_SEQ_O的值即顺序号。如果成功,那么黑客不必嗅探客户包,因为黑客能预测SVR_SEQ_O且确认它。 + A0 V" e; c0 z1 Z

# Q0 S$ Z. P: I2 v  1.冒充入侵的两个主要缺点 ; m6 p: ]" J! k: i+ H7 g

3 G2 H) m9 W% v3 x% R/ _7 f  (1)黑客冒充的客户机将收到来自服务器的SYN/ACK包,而向服务器回发一个RST(复位)包,因为在客户机看来,通话不存在。而黑客可能阻止客户机的复位包产生,或当客户机未按入网络时入侵,或使客户机的TCP队列溢出,如此,客户机将在往服务器上发送数据中丢失包。 9 @  \' R  p# q" C0 ^' N. i
: s# ~* A  p# n) r3 O& j
  (2)黑客不能从服务器上得到数据,然而黑客可以发送一些足以危害主机的数据。 " H: l% \" s. n$ k

% K9 {) ]6 m! w* x  A  2.冒充入侵和非同步后劫持入侵的不同点
' a9 Y8 t  T, a9 W4 z# g# S6 N3 [2 M3 }; ^& k
  冒充入侵和您以前了解到的非同步后劫持入侵的四个不同之处在于: ; u$ P9 N1 ?: H; [) b9 q- c% E
9 o5 [1 {0 T1 _2 U9 U4 V! Y. B
  (1)非同步后劫持入侵让黑客实行并控制连接的鉴别阶段,而冒充入侵依靠于可信任主机的鉴别方案。 . O3 ~8 \& r( z4 |7 Z8 h( y

" r2 g$ ~( c) o. N" h# d  `  (2)非同步后劫持入侵让黑客对于TCP流有很大的访问权。换句话说,黑客可以同时收发数据,而不是像冒充入侵那样仅能发送数据。 % B0 s4 S  j* @1 f+ h6 R
( G: I  l+ R0 n' K" {7 f7 x/ N
  (3)非同步后劫持入侵利用以太网嗅探来预测或得到SVR-SEQ-O。 ) z: `, |$ d" V3 a9 v8 Z

% y2 [1 A8 }* j6 C! M/ C# S  (4)黑客可以用非同步后劫持入侵法攻击任何类型主机。因为冒充入侵时要倚赖于UNIX可信任主机的模式,所以它仅能对UNIX主机进行攻击。 % j- }( l7 {. {( O& n& |

1 L! U) f5 C/ E/ \: e  然而,如果客户机脱线了或是不能收发RST复位包,黑客可以用冒充入侵来与服务器建立一个全面的TCP连结。黑客将可代表客户机发送数据。当然,黑客必须通过认证障碍。如果系统采用的是基于可信任主机的认证,那么黑客将对主机的服务有全权访问。 3 ^1 o3 ^% R# F% C* ?9 k* P* }
1 Q. n( d' J) y: e3 y+ J
  尽管当黑客进行非同步后劫持入侵进攻局域网时,系统分析员易于核查到入侵,但在远程低带宽和低延迟网上进行非同步持劫持入侵是很有效果的。而且,正如您所知,黑客可使用与进行被动嗅探入侵(它经常发生在INTERNET)时相同的资源来实施非同步后劫持入侵。两种入侵对黑客来说其优点在于它对用户都是不可的。用户不可见很重要,INTERNET上入侵主机越来越频繁,网络安全变得令人关注,黑客的秘密行动是黑客入侵的一个重要因素。
zan
转播转播0 分享淘帖0 分享分享0 收藏收藏0 支持支持0 反对反对0 微信微信
newanswer        

36

主题

24

听众

2570

积分

  • TA的每日心情
    奋斗
    2016-9-8 10:56
  • 签到天数: 166 天

    [LV.7]常住居民III

    超级版主

    自我介绍
    数学中国站长助理

    群组2015SAS数据分析大赛

    群组2015国赛冲刺

    群组数学中国第二期SAS培训

    群组国赛护航思路养成班

    群组2016护航培训(基础+强

    回复

    使用道具 举报

    您需要登录后才可以回帖 登录 | 注册地址

    qq
    收缩
    • 电话咨询

    • 04714969085
    fastpost

    关于我们| 联系我们| 诚征英才| 对外合作| 产品服务| QQ

    手机版|Archiver| |繁體中文 手机客户端  

    蒙公网安备 15010502000194号

    Powered by Discuz! X2.5   © 2001-2013 数学建模网-数学中国 ( 蒙ICP备14002410号-3 蒙BBS备-0002号 )     论坛法律顾问:王兆丰

    GMT+8, 2026-4-12 18:07 , Processed in 0.407978 second(s), 56 queries .

    回顶部