亚洲AV无码乱码在线观看不卡|最新大伊香蕉精品视频在线|亚洲不卡av一区二区|国产美女无遮挡免费

登錄論壇 | 注冊(cè)會(huì)員 設(shè)為首頁(yè) | 收藏本站
當(dāng)前位置 : 首頁(yè)>軟件學(xué)院>網(wǎng)絡(luò)技術(shù)>黑客攻防>正文
 
黑客技術(shù):ICMP洪水攻擊淺析

http://m.yibo1263.com 2010-3-16 8:19:28  來(lái)源:東北IT網(wǎng)  編輯:葉子
 
  3.偽造IP的Flood

  比較厲害的ICMP Flood,使用的是偽造的IP而且一樣大密度,下面是the0crat用56K撥號(hào)對(duì)我的一次攻擊測(cè)試的部分?jǐn)?shù)據(jù)(看看時(shí)間,真暈了,這可是56K小貓而已。

  =============================================================

  [18:52:12] 1.1.1.1 嘗試用Ping 來(lái)探測(cè)本機(jī),

  該操作被拒絕。

  [18:52:12] 1.1.1.1 嘗試用Ping 來(lái)探測(cè)本機(jī),

  該操作被拒絕。

  [18:52:12] 1.1.1.1 嘗試用Ping 來(lái)探測(cè)本機(jī),

  該操作被拒絕。

  [18:52:12] 1.1.1.1 嘗試用Ping 來(lái)探測(cè)本機(jī),

  該操作被拒絕。

  [18:52:12] 1.1.1.1 嘗試用Ping 來(lái)探測(cè)本機(jī),

  該操作被拒絕。

  [18:52:12] 1.1.1.1 嘗試用Ping 來(lái)探測(cè)本機(jī),

  該操作被拒絕。

  [18:52:12] 1.1.1.1 嘗試用Ping 來(lái)探測(cè)本機(jī),

  該操作被拒絕。

  [18:52:12] 1.1.1.1 嘗試用Ping 來(lái)探測(cè)本機(jī),

  該操作被拒絕。

  =============================================================

  無(wú)言…………

  4、反射ICMP Flood

  估計(jì)現(xiàn)在Smurf攻擊還沒(méi)有多少人會(huì)用(R-Series的RSS.EXE就是做這事的,RSA.EXE和RSC.EXE分別用作SYN反射和UDP反射),所以這種方法還沒(méi)有大規(guī)模出現(xiàn),但Smurf是存在的!而且這個(gè)攻擊方法比前面幾種更恐怖,因?yàn)楣裟愕氖谴缶W(wǎng)站(或一些受苦受難的服務(wù)器)!

  我正在被網(wǎng)易、萬(wàn)網(wǎng)和新浪網(wǎng)站攻擊中(懶得修改策略,直接用其他工具抓的。實(shí)際攻擊中,反射的IP會(huì)多幾倍。

  =======================================================================

  [15:26:32] RECV:ICMP Packet from 202.108.37.36 (Type=0,Code=0,Len=52)

  [15:26:32] RECV:ICMP Packet from 202.108.36.206 (Type=0,Code=0,Len=52)

  [15:26:32] RECV:ICMP Packet from 210.192.103.30 (Type=0,Code=0,Len=52)

  [15:26:32] RECV:ICMP Packet from 202.108.37.36 (Type=0,Code=0,Len=52)

  [15:26:32] RECV:ICMP Packet from 210.192.103.30 (Type=0,Code=0,Len=52)

  [15:26:32] RECV:ICMP Packet from 202.108.36.206 (Type=0,Code=0,Len=52)

  [15:26:32] RECV:ICMP Packet from 202.108.37.36 (Type=0,Code=0,Len=52)

  [15:26:32] RECV:ICMP Packet from 210.192.103.30 (Type=0,Code=0,Len=52)

  [15:26:32] RECV:ICMP Packet from 210.192.103.30 (Type=0,Code=0,Len=52)

  [15:26:32] RECV:ICMP Packet from 202.108.36.206 (Type=0,Code=0,Len=52)

  [15:26:33] RECV:ICMP Packet from 210.192.103.30 (Type=0,Code=0,Len=52)

  [15:26:33] RECV:ICMP Packet from 202.108.36.206 (Type=0,Code=0,Len=52)

  [15:26:33] RECV:ICMP Packet from 202.108.37.36 (Type=0,Code=0,Len=52)

  [15:26:33] RECV:ICMP Packet from 202.108.37.36 (Type=0,Code=0,Len=52)

  [15:26:33] RECV:ICMP Packet from 202.108.36.206 (Type=0,Code=0,Len=52)

  [15:26:33] RECV:ICMP Packet from 210.192.103.30 (Type=0,Code=0,Len=52)

  [15:26:33] RECV:ICMP Packet from 202.108.37.36 (Type=0,Code=0,Len=52)

  [15:26:33] RECV:ICMP Packet from 202.108.36.206 (Type=0,Code=0,Len=52)

  [15:26:33] RECV:ICMP Packet from 210.192.103.30 (Type=0,Code=0,Len=52)

  =======================================================================

  可以看出,攻擊者使用的是32bytes的ECHO請(qǐng)求,所以服務(wù)器返回52-20=32bytes的REPLY報(bào)文,在這個(gè)情況下,是不會(huì)報(bào)警的。

  還是那句話,報(bào)警也沒(méi)用了。

  八、自己編寫(xiě)ICMP Flooder

  以上說(shuō)的都是理論,如何才能自己寫(xiě)一個(gè)呢?相信很多人已經(jīng)躍躍欲試了,下面就用VC6.0來(lái)寫(xiě)一個(gè)直接的ICMP Flooder(能在Win98/Me環(huán)境使用)……先等等——最重要的是原理。

  1.程序原理

  當(dāng)然不能用IcmpSendEcho來(lái)做,我們必須自己從最原始的IP報(bào)文里做一個(gè)。構(gòu)造一個(gè)SOCK_RAW報(bào)文后,填充ICMP數(shù)據(jù)和計(jì)算校驗(yàn)和(CheckSum),循環(huán)sendto發(fā)出去就完成了,so easy!

  2.ICMP報(bào)文的聲明

  一個(gè)ICMP報(bào)文包括IP頭部、ICMP頭部和ICMP報(bào)文,用IPPROTO_ICMP創(chuàng)建這個(gè)類型的IP包,用以下結(jié)構(gòu)填充:

  typedef struct _ihdr

  {

  BYTE i_type; //8位類型

  BYTE i_code; //8位代碼

  USHORT i_cksum; //16位校驗(yàn)和

  USHORT i_id; //識(shí)別號(hào)

  USHORT i_seq; //報(bào)文序列號(hào)

  ULONG timestamp; //時(shí)間戳

  }ICMP_HEADER;

  這樣我們就聲明了一個(gè)ICMP報(bào)文結(jié)構(gòu),就等后面的填充了。

本新聞共3頁(yè),當(dāng)前在第3頁(yè)  1  2  3  

 
收藏】【打印】【進(jìn)入論壇
  相關(guān)文章:

 
 
 
 
最新文章

中關(guān)村艷照門(mén)女主角詳記錄高清組圖 
大連護(hù)士門(mén)大尺度艷照高清組圖
iPhone女孩微博爆紅 最寶貴東西換iPhon
反恐精英之父內(nèi)維爾:改變電腦游戲銷售
團(tuán)購(gòu)網(wǎng)站黎明之前:中國(guó)市場(chǎng)慘烈廝殺不
團(tuán)購(gòu)鼻祖Groupon中國(guó)揭秘:快與慢的商業(yè)
Spil Games發(fā)布新的品牌形象
1800配置一臺(tái)主機(jī) 不要顯示器
聯(lián)想V360筆記本模特寫(xiě)真
愛(ài)國(guó)者第四代移動(dòng)硬盤(pán)將面市、低電壓保

 
推薦文章
1
2
3
4
5
6
7
8
9
10
iPhone女孩微博爆紅 最寶貴東西換
大連護(hù)士門(mén)大尺度艷照高清組圖
中關(guān)村艷照門(mén)女主角詳記錄高清組
蘋(píng)果員工中毒門(mén)
宮如敏不雅照瘋傳 看張馨予韓一菲
深耕市場(chǎng) 永續(xù)經(jīng)營(yíng)——專訪百腦匯
優(yōu)派專業(yè)電子書(shū) 讓您回家旅途多姿
揭曉百萬(wàn)大獎(jiǎng)三星bada魅力綻放中
大明龍權(quán)“江湖英雄會(huì)”全國(guó)PK大
永恒之塔校園達(dá)人挑戰(zhàn)賽完美落幕
八卦圖解 More>>
iPhone女孩微博爆紅 最寶貴東西換 大連護(hù)士門(mén)大尺度艷照高清組圖
中關(guān)村艷照門(mén)女主角詳記錄高清組 宮如敏不雅照瘋傳 看張馨予韓一菲
凤庆县| 旬阳县| 内江市| 会泽县| 化德县| 特克斯县| 突泉县| 新郑市| 海伦市| 玛纳斯县| 萝北县| 文山县| 布拖县| 崇礼县| 沁源县| 垦利县| 龙泉市| 阜阳市| 安吉县| 南康市| 缙云县| 巴马| 象山县| 武强县| 台安县| 石棉县| 馆陶县| 双辽市| 聊城市| 洞口县| 广丰县| 扎兰屯市| 宿迁市| 嘉定区| 蓬溪县| 绍兴县| 延安市| 铁岭市| 汪清县| 遵义县| 文化|