国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 學院 > 網絡通信 > 正文

學習心得 TCP/IP攻擊原理分析總結

2019-11-04 10:58:45
字體:
來源:轉載
供稿:網友

  由于TCP/ip協議是Internet的基礎協議,所以對TCP/IP協議的完善和改進是非常必要的。TCP/IP協議從開始設計時候并沒有考慮到現在網絡上如此多的威脅,由此導致了許多形形色色的攻擊方法,一般針對協議原理的攻擊(尤其是DDOS)我們無能為力。現將TCP/IP攻擊的常用原理介紹如下:

  (1) 源地址欺騙(Source Address Spoofing)、IP欺騙(IP Spoofing)和DNS欺騙(DNS Spoofing).其基本原理:是利用IP地址并不是出廠的時候與MAC固定在一起的,攻擊者通過自封包和修改網絡節(jié)點的IP地址,冒充某個可信節(jié)點的IP地址,進行攻擊。主要有三種手法:

  1. 癱瘓真正擁有IP的可信主機,偽裝可信主機攻擊服務器;

  2. 中間人攻擊;

  3. DNS欺騙(DNS Spoofing)和“會話劫持”(session Hijack);

  (2) 源路由選擇欺騙(Source Routing Spoofing)。原理:利用IP數據包中的一個選項-IP Source Routing來指定路由,利用可信用戶對服務器進行攻擊,非凡是基于UDP協議的由于其是面向非連接的,更輕易被利用來攻擊;

  (3) 路由選擇信息協議攻擊(RIP Attacks)。原理:攻擊者在網上發(fā)布假的路由信息,再通過ICMP重定向來欺騙服務器路由器和主機,將正常的路由器標志為失效,從而達到攻擊的目的。

  (4) TCP序列號欺騙和攻擊(TCP Sequence Number Spoofing and Attack),基本有三種:

  1. 偽造TCP序列號,構造一個偽裝的TCP封包,對網絡上可信主機進行攻擊;

  2. SYN攻擊(SYN Attack)。這類攻擊手法花樣很多,蔚為大觀。但是其原理基本一致,讓TCP協議無法完成三次握手協議;

  3. Teardrop攻擊(Teardrop Attack)和Land攻擊(Land Attack)。原理:利用系統(tǒng)接收IP數據包,對數據包長度和偏移不嚴格的漏洞進行的。



發(fā)表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發(fā)表
主站蜘蛛池模板: 雷州市| 泊头市| 遵化市| 昭通市| 东乡族自治县| 阳高县| 竹溪县| 土默特右旗| 博爱县| 乐陵市| 七台河市| 平武县| 石景山区| 英吉沙县| 呈贡县| 图木舒克市| 闽侯县| 清新县| 寻乌县| 濮阳市| 碌曲县| 文安县| 花垣县| 上蔡县| 和林格尔县| 阿鲁科尔沁旗| 佛教| 临沭县| 望谟县| 侯马市| 阳信县| 乐平市| 旬邑县| 富平县| 藁城市| 舒城县| 波密县| 托克托县| 利津县| 枞阳县| 嘉祥县|