*   >> läser Utbildning artiklar >> science >> computers

IP spoofing och TCP Sequence Number Attacks

lmänhet följande process:

  1. Först av allt angriparen identifierar och upptäcker IP-adresserna för olika enheter på målet nätet. För "outsider" endast attacker detta oftast görs med hjälp av "paketsniffning" verktyg såsom Wire Shark och Snort etc att fånga all trafik passerar över nätverket.

  2. Nästa steg innebär att angriparen med hjälp av paketsniffning verktyg för att lära sig IP-adressen (s), värdnamn (s) och MAC-adressen (s) i en betrodd värd (s). Om du inte helt krypterar all nätverkstrafik som standard så är du ett lätt offer för denna typ av attack.


  3. Nu angriparen (s) använder denna information för att ändra käll IP-adressfält; av paketen som de önskar sända, för att innehålla IP-adressen för den kända betrodda nätverksvärd.

  4. angripare är nu redo att sända dessa paket med det falska IP-källadress (er) till mål-värden. Målet kan eller får inte ta emot paketet och agera utifrån det.


    Internet Protocol (IP) spoofing attacker Motåtgärder Omdömen

    Kryptering - Använda stark kryptering för all trafik placeras på överföringsmedier oberoende av vilken typ av media och dess placering är det bästa sättet att motverka denna typ av attack. Inför en massa krypterade paket flesta angripare kommer helt enkelt gå vidare till lättare mål och det finns miljoner av dem Omdömen

    Vengeance och Spionage - Men om.

    Angriparens motivation är hämnd för vissa uppfattas fel eller helt enkelt industrispionage då angriparen är mest sannolikt beredd att spendera mycket tid och resurser i sina ansträngningar. Ditt jobb blev just en hel del svårare

    Smurf Attacks -. Kapning och översvämningar

    Smurf attacker använda en kombination av IP-adress spoofing och ICMP översvämning att mätta ett mål nätverk med trafik i en sådan omfattning att all normal trafik effektivt "överröstas" varigenom en Denial of Service (DoS) attack.

    Smurf attacker består av tre separata element; källwebbplatsen, studs stället och målstället. Källan webbplats är att plats där angriparen skickar falska ICMP Ping paket till studsa webbplats. Omdömen

    I en smurf attack standard ICMP Ping paket modifieras så att det avsedda målet IP-adress placeras i källan IP adressfält. ICMP Ping-paket också har sin destination IP-adress falska att innehålla studsa platsens broadcast IP-adress.

    Omdömen

    TCP sekvensnummer Attacker

    TCP sekvensnummerattacker utnyttja kommunikationssessionen, som upprättades mellan målet och den betrodda värd som starta

    Page   <<  [1] [2] [3] >>
Copyright © 2008 - 2016 läser Utbildning artiklar,https://utbildning.nmjjxx.com All rights reserved.