IP报文格式

IP假冒攻击
攻击原理
- IP协议本身没有验证源IP地址真实性的机制
攻击类型
- 拒绝服务
- 避免被追踪而受到惩罚,构造针对同一目的 IP 地址的 IP 分组,而源 IP 地址为随机的IP地址
- 基于IP地址认证的网络服务欺骗
- 假冒可信的IP 地址而非法访问计算机资源,X-window、rlogin、rsh等
攻击过程
步骤:
1、攻击者构造ICMP报文,源IP地址为受害者的IP地址,目的IP地址为一个网络的广播地址。然后,发送出去。
2、目标网络的主机收到ICMP报文后,以受害者的IP地址为目的IP地址进行响应。
3、结果,受害者被DDos(Distributed Denial of Service Attack,分布式拒绝服务攻击)。

IP碎片攻击
攻击原理
- 链路层具有最大传输单元MTU这个特性,它限制了数据帧的最大长度,不同的网络类型都有一个上限值,以太网的MTU是1500。如果IP层有数据包要传,而且数据包的长度超过了MTU,那么IP层就要对数据包进行分片(fragmentation)操作,使每一片的长度都小于或等于MTU。
- IP首部有两个字节表示整个IP数据包的长度,所以IP数据包最长只能为0xFFFF,就是65535字节。如果有意发送总长度超过65535 的IP报文,或构造畸形的IP碎片,部分老的操作系统在进行碎片重组处理时会导致系统崩溃或拒绝服务。
Ping of Death

TheardDrop

输出会是-45吗?
负数转换为unsigned类型,符号位会作为数值的一部分,因此会输出一个很大的值。



&spm=1001.2101.3001.5002&articleId=144538049&d=1&t=3&u=85b64a7c95784666bb86a658549825a2)
380

被折叠的 条评论
为什么被折叠?



