2021年2月5日
摘要: teardrop攻击利用哪些在TCP/ip堆栈实现中信任ip碎片中的包的标题头所包含的信息实现自己的攻击。 IP分段含有指示该分段所包含的是原包的哪一段的信息,某些TCP/IP在收到含有重叠偏移的伪造分段时将崩溃。 防御措施有服务器应用最新的服务包,或者在设置防火墙时对分段进行重组,而不是转发它们。 阅读全文
posted @ 2021-02-05 17:33 open-open 阅读(62) 评论(0) 推荐(0)
摘要: ping of death 原理:路由器对包的最大尺寸都有限制,许多操作系统对TCP/IP栈的实现在ICMP包上都是规定64KB,并且在对包的标题头进行读取之后,要根据该标题里包含的信息来为有效载荷生成缓冲区。 手段: 声称自己的尺寸超过icmp上限,导致Tcp/ip栈崩溃,致使接受方宕机 阅读全文
posted @ 2021-02-05 17:28 open-open 阅读(169) 评论(0) 推荐(0)