


下载本文档
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
一、实验目的:了解IP协议和TCP协议的漏洞和IP欺骗和TCP会话窃用;二、实验内容:观察TCP会话劫持和TCP会话终止数据。三、实验原理:IPIPIPIP地址以IPIPTCP送数据段。四、实验器材、环境配置操作及实验数据的产生:实验器材:服务器、集线器、客户端主机和攻击者主机。环境配置:使用连接在网络中的两台台式机,一台作为合法的telnetFTP服务器,另一台作为合法的客户端。第三台(攻击者)4-1所示图4-1实验配置实验数据的产生:用几个合法的客户端到服务器的telnet会话,每一个telnet会话都被第三台机器通过IPTCPFINRST位终止,另一些会话被劫持,攻击者的数据流入到了这些会话的数据流中。五、实验数据分析及分析步骤:TCP会话劫持数据分析:Ethereal12SYNSYNACK标1IPIPEthernet可以看到客户端的MAC地址为00:06:5b:d5:1e:e7,服务器端的MAC地址为:00:00:c0:29:36:e8。在SYNACK分组中,源地址和目的地址则正好相反。图5-1分析分组1和分组2数据这个TCP(ip.addreq03andip.addreq01)and(tcp.porteq1073andtcp.porteq的TCP连接中总共有98125个分组。当使用一下修改过滤规则后只有98123!(eth.srceq00:00:c0:29:36:e8)and!(eth.srceq00:06:5b:d5:1e:e7)(5-2)图5-2排除非客户端的MAC数据可以发现,这两个分组的发送方的IP地址都为客户端(00:01:03:87:a8:ebMAC00:06:5b:d5:1e:e7。第一个伪造分组的序号为233,含有10个字节的数据。10个字节的数据代表10ASCII8ASCII0x082ASCII0x0a字符。ASCII0x080x0aTCP数据流后,服务器会认为用户键入退格符8有太大的危害,它的目的仅仅是清空合法用户的输入,然后显示一个空白命令行给用户。但是,这个可以帮组确保攻击者构造的下一组所能实现的功能,不再是简单地在合法用户输入的任何命令行末尾添加一些信息。如图5-3所示图5-3分组1数据信息24337echo“echoHACKED”>>$HOME/.profileASCII0file的文件中。在一些命令行shell中,用户登录后首先读取:profile文件并执行其中所有命令。用户通常都根据需要为创建他们的工作环境而执.profile文件中意味着用户在每次登录后都不用手.profile5-4所示图5-4分组2数据信息TCP会话终止数据分析:和服务器无法通信。在文件中,攻击者发送了含有它自己的分组535。这次攻击者是伪装为服务器向客538中的FIN位作为响应。而对于真正的540中的FIN位作为响应。客户端接收到这个分组后,服务器和客户端0RST位置的分组。这样,就完全断5-5所示图5-5FIN攻击RST位置位的分组339。攻击者再次伪装服3405-6所示在文件,攻击者使用通过网络嗅探到用户口令来与服务器建立一个FTP连接,并获取服务器文件。在这个连接中,攻击者不需要进行IP的IP5-7所示图5-6RST攻击图5-7ftp攻击六、实验结论:IPIP欺骗(IPSpoofing)和DNS欺骗(DNSSpoofing).其基本原理:是利用IP地址并不是出厂的时候与MAC固定在一起的,攻击者通过自封包和修改网络节点的IP地址,冒充某个可信节点的IP地址,进行攻击。在TCP会话劫持中,只有攻击者发送的是接受者所期望的序号的分组,就可以
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 合租商业房合同范本
- 被套加工合同范本
- 原有家具拆除合同范例
- 企业员工入股合同范例
- 共享农场股权转让合同范例
- 临时劳务用合同范例
- 变压器箱变施工合同范例
- 助学借款合同范本模板
- 北京银行抵押合同范例
- 买卖打包红砖合同范例
- 2024年中国电缆电线市场调查研究报告
- 剪映专业版教学课件
- 实验室改造施工合同
- 广东省执法证网上考试系统题库及答案
- 汽车检测技术课件 任务八 检测汽车环保性能
- 2024年高等教育法学类自考-00235犯罪学(一)考试近5年真题附答案
- 小学劳动教育一年级下册第二单元第3课《削果皮》课件
- 2024年新版全员消防安全知识培训
- 《和谐校园拒绝欺凌》主题班会
- 电力系统应急物资储备手册
- 新生儿呼吸窘迫综合征的防治-欧洲共识指南2024版解读
评论
0/150
提交评论