学习心得 TCP/IP攻击原理分析总结
由于tcp/ip协议是internet的基础协议,所以对tcp/ip协议的完善和改进是非常必要的。tcp/ip协议从开始设计时候并没有考虑到现在网络上如此多的威胁,由此导致了许多形形色色的攻击方法,一般针对协议原理的攻击(尤其是ddos)我们无能为力。现将tcp/ip攻击的常用原理介绍如下:
(1) 源地址欺骗(source address spoofing)、ip欺骗(ip spoofing)和dns欺骗(dns spoofing).其基本原理:是利用ip地址并不是出厂的时候与mac固定在一起的,攻击者通过自封包和修改网络节点的ip地址,冒充某个可信节点的ip地址,进行攻击。主要有三种手法:
1. 瘫痪真正拥有ip的可信主机,伪装可信主机攻击服务器;
2. 中间人攻击;
3. dns欺骗(dns spoofing)和“会话劫持”(session hijack);
(2) 源路由选择欺骗(source routing spoofing)。原理:利用ip数据包中的一个选项-ip source routing来指定路由,利用可信用户对服务器进行攻击,特别是基于udp协议的由于其是面向非连接的,更容易被利用来攻击;
(3) 路由选择信息协议攻击(rip attacks)。原理:攻击者在网上发布假的路由信息,再通过icmp重定向来欺骗服务器路由器和主机,将正常的路由器标志为失效,从而达到攻击的目的。
(4) tcp序列号欺骗和攻击(tcp sequence number spoofing and attack),基本有三种:
1. 伪造tcp序列号,构造一个伪装的tcp封包,对网络上可信主机进行攻击;
2. syn攻击(syn attack)。这类攻击手法花样很多,蔚为大观。但是其原理基本一致,让tcp协议无法完成三次握手协议;
3. teardrop攻击(teardrop attack)和land攻击(land attack)。原理:利用系统接收ip数据包,对数据包长度和偏移不严格的漏洞进行的。
- · SQL注入技术和跨站脚本攻击的检测
- · 真正安全起来 网页脚本攻击防范全攻略
- · 视频:ADSL宽带共享上网 2
- · 突破网络限制之三十六计篇
- · ADSL上网的常见问题及分析集锦
- · 视频:ADSL宽带共享上网
- · Windows系统中常见网络故障与解决方法
- · 揭开ADSL真正速度之谜:宽带到底该有多快
- · 网络管理之IP地址篇
- · 网络管理之网关篇
- · 一步一步学习代理服务器
- · 网络安全基础:防火墙的概念及实现原理
- · FTP登录错误详解
- · 测试网络通断的另类方法
- · 基于短信网关WAP推送的实现
- · 我写CC DDOS攻击器的思路及防范方法
- · 雅虎拟加强交友网站安全 防止成员账号泄露
- · ADSL常见问题精彩问答
- · 上网不用防火墙!一招克死所有病毒
- · SANS发布2005全球20大网络安全隐患排行
- · IE7将会采用Firefox的RSS Feed图标
- · 利用Google作黑客攻击的原理和防范
- · 知己知彼 解析远程控制带来的安全危险
- · 上网要当心!HTML文件也能格式化硬盘
- · 精解网络中IP地址与域名含义
- · 网管必知 如何设置虚拟主机访问权限
- · 手把手教你用代理
- · PHP在XP下IIS和Apache2服务器上的安装
- · 另辟蹊径:Windows系统防病毒另类高招
- · 经验共享—给闪存杀毒的另类方法一则
- · 用HelixProducer实现局域网内现场直播
- · 推荐 IE浏览器另类功能大放送
- · 局域网“隐身”小妙招
- · 局域网防雷电攻击完全揭密
- · 网吧IP自动修改程序
- · 轻松破解加密网页
- · 法治在线:音乐网站遭黑客持续攻击3个月
- · 网管员必读 10分钟恢复网络服务有绝招
- · 了解你的敌人 网络钓鱼攻击的实现过程
- · 如何利用嗅探器TcpDump分析网络安全
- · 修改Hosts文件获取的三个特殊妙用
- · 用Linux防火墙伪装抵挡黑客恶意攻击
- · 一段获得网卡地址的代码,可以用来做软件许可证用.
- · 给路由器设置用户 进行管理和维护
- · 入侵检测系统(IDS)的测试与评估
- · 美青睐网络购物 但担心身份偷窃和信息安全
- · 及时防范 看PDF、Flash中病毒解决方法
- · 拒绝破解 使用中文密码保护RAR文件
- · IE等四大浏览器巨头将推新标准 防止被攻击
- · 不再懊恼:能上QQ不能上网问题精解
- · 脚本图片类后门的完美使用方法
- · 实用防毒小技巧:中毒后的6个紧急处理措施
- · 网络欺骗技术
- · 在Win2000中预防Ping攻击
- · 浏览器安全权威指南
- · 黑客字典源码
- · 强制删除文件
- · 浅析Windows防火墙的缺陷
- · Win2000/XP系统三大典型红外通讯故障
- · 简单无害的DOS病毒编写

