成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

深度分析TCP會(huì)話劫持

安全 黑客攻防
本篇文章講述了黑客攻擊者會(huì)通過TCP傳輸協(xié)議的ACK風(fēng)暴漏洞,進(jìn)行諸如ARP欺騙的方式以達(dá)到進(jìn)行TCP會(huì)話劫持的目的。并模擬了一次TCP會(huì)話劫持過程幫助大家深入理解。

作為一種會(huì)話劫持的方法,黑客如果對(duì)一些并不可靠的協(xié)議進(jìn)行劫持,那么將會(huì)輕而易舉的視線,但是TCP協(xié)議是一種被稱為可靠的傳輸協(xié)議,許多傳輸功能也都是基于TCP協(xié)議進(jìn)行的,所以TCP會(huì)話劫持將作為本章討論的對(duì)象。

TCP會(huì)話劫持

根據(jù)TCP/IP中的規(guī)定,使用TCP協(xié)議進(jìn)行通訊需要提供兩段序列號(hào),TCP協(xié)議使用這兩段序列號(hào)確保連接同步以及安全通訊,系統(tǒng)的TCP/IP協(xié)議棧依據(jù)時(shí)間或線性的產(chǎn)生這些值。在通訊過程中,雙方的序列號(hào)是相互依賴的,這也就是為什么稱TCP協(xié)議是可靠的傳輸協(xié)議(具體可參見RFC 793)。如果攻擊者在這個(gè)時(shí)候進(jìn)行會(huì)話劫持,結(jié)果肯定是失敗,因?yàn)闀?huì)話雙方“不認(rèn)識(shí)”攻擊者,攻擊者不能提供合法的序列號(hào);所以,會(huì)話劫持的關(guān)鍵是預(yù)測正確的序列號(hào),攻擊者可以采取嗅探技術(shù)獲得這些信息

TCP協(xié)議的序列號(hào)

現(xiàn)在來討論一下有關(guān)TCP協(xié)議的序列號(hào)的相關(guān)問題。在每一個(gè)數(shù)據(jù)包中,都有兩段序列號(hào),它們分別為:

SEQ:當(dāng)前數(shù)據(jù)包中的第一個(gè)字節(jié)的序號(hào)

ACK:期望收到對(duì)方數(shù)據(jù)包中第一個(gè)字節(jié)的序號(hào)

假設(shè)雙方現(xiàn)在需要進(jìn)行一次連接:

S_SEQ:將要發(fā)送的下一個(gè)字節(jié)的序號(hào)

S_ACK:將要接收的下一個(gè)字節(jié)的序號(hào)

S_WIND:接收窗口

//以上為服務(wù)器(Server)

C_SEQ:將要發(fā)送的下一個(gè)字節(jié)的序號(hào)

C_ACK:將要接收的下一個(gè)字節(jié)的序號(hào)

C_WIND:接收窗口

//以上為客戶端(Client)

它們之間必須符合下面的邏輯關(guān)系,否則該數(shù)據(jù)包會(huì)被丟棄,并且返回一個(gè)ACK包(包含期望的序列號(hào))。

C_ACK <= C_SEQ <= C_ACK + C_WIND

S_ACK <= S_SEQ <= S_ACK + S_WIND

如果不符合上邊的邏輯關(guān)系,就會(huì)引申出一個(gè)“致命弱點(diǎn)”,具體請接著往下看。

致命弱點(diǎn)

這個(gè)致命的弱點(diǎn)就是ACK風(fēng)暴(Storm)。當(dāng)會(huì)話雙方接收到一個(gè)不期望的數(shù)據(jù)包后,就會(huì)用自己期望的序列號(hào)返回ACK包;而在另一端,這個(gè)數(shù)據(jù)包也不是所期望的,就會(huì)再次以自己期望的序列號(hào)返回ACK包……于是,就這樣來回往返,形成了惡性循環(huán),最終導(dǎo)致ACK風(fēng)暴。比較好的解決辦法是先進(jìn)行ARP欺騙,使雙方的數(shù)據(jù)包“正常”的發(fā)送到攻擊者這里,然后設(shè)置包轉(zhuǎn)發(fā),最后就可以進(jìn)行會(huì)話劫持了,而且不必?fù)?dān)心會(huì)有ACK風(fēng)暴出現(xiàn)。當(dāng)然,并不是所有系統(tǒng)都會(huì)出現(xiàn)ACK風(fēng)暴。比如Linux系統(tǒng)的TCP/IP協(xié)議棧就與RFC中的描述略有不同。注意,ACK風(fēng)暴僅存在于注射式會(huì)話劫持。

TCP會(huì)話劫持過程

假設(shè)現(xiàn)在主機(jī)A和主機(jī)B進(jìn)行一次TCP會(huì)話,C為攻擊者,劫持過程如下:

A向B發(fā)送一個(gè)數(shù)據(jù)包

SEQ (hex): X ACK (hex): Y

FL

AGS: -AP--- Window: ZZZZ,包大小為:60

B回應(yīng)A一個(gè)數(shù)據(jù)包

SEQ (hex): Y ACK (hex): X+60

FLAGS: -AP--- Window: ZZZZ,包大小為:50

A向B回應(yīng)一個(gè)數(shù)據(jù)包

SEQ (hex): X+60 ACK (hex): Y+50

FLAGS: -AP--- Window: ZZZZ,包大小為:40

B向A回應(yīng)一個(gè)數(shù)據(jù)包

SEQ (hex): Y+50 ACK (hex): X+100

FLAGS: -AP--- Window: ZZZZ,包大小為:30

攻擊者C冒充主機(jī)A給主機(jī)B發(fā)送一個(gè)數(shù)據(jù)包

SEQ (hex): X+100 ACK (hex): Y+80

FLAGS: -AP--- Window: ZZZZ,包大小為:20

B向A回應(yīng)一個(gè)數(shù)據(jù)包

SEQ (hex): Y+80 ACK (hex): X+120

FLAGS: -AP--- Window: ZZZZ,包大小為:10

現(xiàn)在,主機(jī)B執(zhí)行了攻擊者C冒充主機(jī)A發(fā)送過來的命令,并且返回給主機(jī)A一個(gè)數(shù)據(jù)包;但是,主機(jī)A并不能識(shí)別主機(jī)B發(fā)送過來的數(shù)據(jù)包,所以主機(jī)A會(huì)以期望的序列號(hào)返回給主機(jī)B一個(gè)數(shù)據(jù)包,隨即形成ACK風(fēng)暴。如果成功的解決了ACK風(fēng)暴(例如ARP欺騙),就可以成功進(jìn)行會(huì)TCP話劫持了。
 

【編輯推薦】

  1. 黑客不愛軟件漏洞 更喜歡利用錯(cuò)誤配置
  2. “90后”黑客攻擊南京房管局網(wǎng)站
  3. Black Hat和Defcon黑客大會(huì)的五大看點(diǎn)
  4. 路由器漏洞:黑客展示如何攻陷百萬臺(tái)
  5. 揭秘黑客手中DDoS攻擊利器——黑色能量2代
責(zé)任編輯:張啟峰 來源: 安全在線
相關(guān)推薦

2021-04-09 09:02:00

惡意軟件Android劫持會(huì)話

2010-09-09 22:41:18

2022-05-26 16:44:12

MFA會(huì)話劫持

2010-09-09 20:26:34

2011-03-11 10:10:52

2012-11-19 09:46:59

2010-07-26 13:03:23

Telnet會(huì)話

2020-07-28 16:38:23

中間人TCP網(wǎng)絡(luò)部協(xié)議

2014-07-22 13:52:45

2009-09-02 20:18:17

域名劫持域名安全

2017-07-06 10:35:54

Web前端劫持

2010-07-26 15:29:42

Telnet會(huì)話

2017-01-23 10:10:09

2021-01-29 09:19:21

DNS劫持HTTP劫持加密

2016-03-16 09:47:55

2015-04-03 09:35:57

2014-10-13 09:22:39

TCPIPwireshark

2011-07-20 14:29:33

HBase

2015-10-15 11:57:46

2019-02-28 07:58:57

路由器攻擊病毒
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 欧美日韩高清免费 | 精品日韩一区二区 | 欧美性大战xxxxx久久久 | 欧美日韩在线精品 | 国产精品区二区三区日本 | 国产视频久 | 97色免费视频| 天堂中文在线观看 | 日韩在线免费视频 | 精品欧美黑人一区二区三区 | 精品久久久久一区二区国产 | av在线天堂网 | 国产一区二区三区日韩 | 亚洲午夜在线 | 久久国产精品视频免费看 | 亚洲视频一区在线观看 | 国产乱码精品1区2区3区 | 日本一区二区视频 | 国产成人福利 | 精品二区 | 欧美日本在线观看 | 久久久久国产精品 | 综合精品久久久 | 国产成人99av超碰超爽 | 亚洲欧洲小视频 | 国产小u女发育末成年 | 久久亚洲国产精品日日av夜夜 | 天天综合永久入口 | 欧美一级免费看 | 亚洲欧美日韩精品久久亚洲区 | 欧美一级黄色免费看 | 国产日本精品视频 | 精品国产视频 | 91av在线电影 | 99久久日韩精品免费热麻豆美女 | 中国一级大黄大片 | 欧美视频日韩 | 久久综合久久综合久久综合 | 精品国产乱码一区二区三区 | 久久美女网| 区一区二区三在线观看 |