
网络攻击
为乐.rookie
互联网 研发 管理 中间件
展开
-
网络攻击之基于ARP欺骗的网络攻击程序源码
最近开始学WINPCAP,看了很多高手写的基于arp欺骗的抓包工具,尤其是电子科大的TOo2y师兄的《详谈调用winpcap驱动写arp多功能工具》,令我收益非浅。下面是我把这个思想改成arp攻击程序(可令目标主机断开网络连接)的一些测试。高手请略过,以免有班门弄斧之闲。 一般的arp spoof是向被欺骗主机发送ARP REPLY数据报,把其中的源IP地址置为被欺骗主机要发包去的主机地址,源MAC地址却改为自己的MAC地址。假设有两台机器A,B,发送一个ARP REPLY数据报给A,其中源IP地址为B的地转载 2010-11-19 17:19:00 · 2467 阅读 · 0 评论 -
网络攻击之全面解析跨站脚本攻击XSS
<br />转自:http://netsecurity.51cto.com/art/201006/204283.htm<br /> <br />作为网站的业务管理者,在欣赏自己为客户提供的丰富业务和趣味性体验时,你是否曾经想过网站会成为攻击者攻击第三方的媒介,从而导致公信度大为受损?作为一个网站的访客,你是否曾经想过在访问这个自己再熟悉不过的网站时,你的私密信息已经被他人窃取?<br />这些都与跨站脚本攻击有关。下面让我们详细了解这类攻击。<br />一、什么是跨站脚本?<br />跨站脚本(Cross-转载 2010-11-19 15:45:00 · 1117 阅读 · 0 评论 -
网络攻击之TCP-SYN攻击原理与检测
<br />SYN攻击是黑客攻击中最常见的一种攻击方式,SYN攻击非常容易被使用,并且通过结合蠕虫病毒能够产生更大的破坏力。就如同一句老话:想要批判它,先要了解它。为了能够防御SYN攻击,管理员们应当理解SYN攻击原理是什么,并且对服务器进行检测。<br />一、TCP握手协议<br />在TCP/IP协议中,TCP协议提供可靠的连接服务,采用三次握手建立一个连接。<br />第一次握手:建立连接时,客户端发送syn包(syn=j)到服务器,并进入SYN_SEND状态,等待服务器确认;<br />第二次握手转载 2010-11-19 15:42:00 · 1602 阅读 · 0 评论