fin_wait1
中心思想:产生fin_wait1:主动关闭tcp的一方发出fin,但是没收到ack那么他就长时间停留在这个状态
实验:先建立连接,然后拦截服务端发给client的数据包当然目的是不给client发ack从而导致client处于fin_wait1
额外收获:Zero Window的概念,如何产生,危害:如果client处于此状态,那么服务端就只能等待进行ZWP,于是攻击者会并发大量的这样的请求,把服务器端的资源耗尽(https://kb.cnblogs.com/page/209101/)
用到的技术:nc(模拟client,server),iptables,tcp发送,接受缓冲区.
引用:https://blog.csdn.net/bytxl/article/details/46544169

浙公网安备 33010602011771号