网络安全参考 | UNIX参考 | GPS参考 | 无线参考 | 在线手册 | OSBUG.ORG | SUNNY-NETWORK.COM
网站地图 RSS订阅
高级搜索 收藏本站
Home | 业界动态 | 防火墙 | IDS/IPS | VPN | PKI | Honeypot | Hacker/Intruder | 黑客技术 | 破解技术 | 加密技术 | 病毒防护 | 木马 | 反垃圾邮件 | 反流氓软件 | 漏洞 | 无线安全 | UNIX | Windows | 安全编程 | 安全软件 | TPM/TCG | 数据恢复 | 企业信息安全 | 个人信息安全
 当前位置: Home > 黑客技术 > 文章  
黑客经典教程之理解地址解析协议攻击
文章来源: 赛迪网 文章作者: 丁丁 发布时间: 2006-09-12   字体: [ ]
 

  注意到我们现在有一个叫’myusername’的用户名。

[...]
    00:45:42.467487 IP (tos 0x0, ttl 111, id 43985, offset 0,
    flags [DF], proto: TCP (6), length: 57) localhost.pirhana > 
    localhost.ftp: P, cksum 0x3e34 (correct), 18:35(17) ack 72
    win 17449
    4500 0039 abd1 4000 6f06 79e1 44ad 954f  E..9..@.o.y.D..O
    5056 bbb9 11f9 0015 6595 ed4e 6f7f 8303  PV......e..No...
    5018 4429 3e34 0000 5041 5353 206d 7970  P.D)>4..PASS.myp
    6173 7377 6f72 640d 0a                   assword..
    [...]

  而现在有一个叫’mypassword’的密码。但是这是一个有效登陆密码吗?

[...]
    00:45:42.473412 IP (tos 0x0, ttl  64, id 53228, offset 0,
    flags [DF], proto: TCP (6), length: 62) localhost.ftp
    > localhost.pirhana: P, cksum 0xae1b (correct), 72:94(22)
    ack 35 win 5840
    4500 003e cfec 4000 4006 84c1 5056 bbb9  E..>..@.@...PV..
    44ad 954f 0015 11f9 6f7f 8303 6595 ed5f  D..O....o...e.._
    5018 16d0 ae1b 0000 3533 3020 4c6f 6769  P.......530.Logi
    6e20 696e 636f 7272 6563 742e 0d0a       n.incorrect...
    [...]

  它不是:(但是我们将知道我们什么时候得到了一个有效的密码:))。

  3.6 拒绝服务

  拒绝服务是很无聊的。除非你绝对需要或者为了渗透测试,否则不要这么做。拒绝服务自己就说明问题。当大量的主动提供包被发送到一个特定的主机而且/或者选择性的特定端口,就能产生拒绝服务攻击。这可能导致远程节点恐慌和关闭端口(拒绝它的服务),或者甚至关掉整个系统-可能重启。

  如在3.1b部分解释的,MAC地址洪水攻击能被认为是一个拒绝服务攻击。MAC洪水的主要想法是产生足够的包数据来发给一个交换机,试图让它恐慌。这个当然会引起交换机落入广播模式而广播所有的包数据。这个仍然不会导致失事或者当掉服务,但是会过载。

  进一步的MAC地址洪水攻击信息,请回看3.1B部分中它的定义。

  4 参考书面 和 链接

  1. http://ietf.org/rfc/rfc826.txt
  2. http://networksorcery.com/enp/protocol/arp.htm
  3. http://man.he.net/?topic=arp&section=all

  5 致谢

  感谢x80的校对

--
原文作者: cijfer
原文链接: http://www.milw0rm.com/papers/17
转载链接: http://industry.ccidnet.com/art/1101/20060911/896609_1.html

 
推荐文章
·骇客学堂:灰鸽子VIP2006终极免
·黑客攻破SQL服务器系统的十种方
·黑客的攻击:WEB入侵的过程
·Web环境下SQL注入攻击的检测与防
·黑客经典教程之缓冲区溢出解密(
·黑客经典教程之缓冲区溢出解密(
·黑客基础内容:21种RING的提权方
·网络孙子兵法!黑客攻防也有三十
·黑客攻击常见方法及安全策略制订
·黑客技巧 使用Google黑掉Windows
 
 
共5页: 上一页 [1] [2] [3] [4] 5 下一页
↑返回顶部   打印本页   关闭窗口↓  

Google
 
Web oldhand.org unixreference.net meshmea.org
热点文章
·黑客基础内容 DOS常见命
·攻防秘技:彻底防范网络
·黑客教程:黑客入侵个人
·很多人的Hack经历第一次
·黑客基础内容 IPC$空连
·黑客技巧 使用Google黑
·黑客攻击常见方法及安全
·黑客经典教程之缓冲区溢
相关分类
相关文章
·黑客经典教程之缓冲区溢
·黑客经典教程之缓冲区溢
·Web环境下SQL注入攻击的
·菜鸟都学会 十三步简单
·骇客学堂:跨站攻击偷取
·黑客的攻击:WEB入侵的
·黑客攻破SQL服务器系统
·黑客新人必学的网站入侵
更多...
 
 

Copyright(c) 2001-2008 OLDHAND ORGANIZATION, All Rights reserved.
Power by DedeCms 织梦内容管理系统
$Id: article_article.html,v 1.3 2007/02/10 12:00:37 yjs Exp $