|
发表于 2006-10-1 15:53:02
|
显示全部楼层
我不是不相信,我相信可以这样实施,问题是,这样实施的话,就只能攻击该局域网的网关了(我3楼打错字了),而并不是用于平常syn攻击某个指定ip.这样实施的确是可以的,问题是,我实在是觉得太劳师动众了一点,就为了攻击自己所在局域网的网关+_+"(有N+X种办法更有效安全实施攻击啊)
另外,在局域网这种情况下(nat或者masquerade),是必须查证源的吧?至少要在网关相同掩码下才能nat或者masquerade的吧?(这个我不是绝对肯定,请高手指正)
你举的例子,目的ip还是固定的啊?至于这类软件...我04年末就已经写过了(当然绝大部分还是抄别人范程的,现努力寻找反弹型模型中.)当时正是因为写那软件,而自己又对协议细节不了解,当时在局域网测试过,也是导致网关/交换机挂掉,当时请教其他高手,记忆中就是的解释就是因为网关/交换机要寻址导致的问题.
"如果在内网中存在于这样的地址,流量都会由交换机直接转送到你修改为目的地址的交换机端口,而不会从路由转发"
这个描述应该是错的吧?我记得应该是,首先查arp表,有则直接传递,没有则在掩码控制下广播,有响应则传递,没有响应则直接把包扔给路由.
例如我192.168.0.0/24,源地址虚构就先不管了,目的地地址是10.10.10.10,那么因为我的掩码是24,所以就已经直接判出不在同网段内,所以必然要扔给路由的,而因为我们是nat,因为要建立转发,所以nat应该先查证确认源地址(我猜测的)以便建立转发,同时修改报文的源地址并向目的地ip发出请求.
在这种情下,即使你局域网内有台机器是10.10.10.10,.也不见得交换机/路由就会把包扔给他啊,因为这台10.10.10.10根本就不在路由表里面.这就好比我在局域网内ping 61.147.254.73 (routerclub ip),并且你在局域网也有一台机器的ip是这个ip,不见得你ping的是局域网的机器而是真正的routerclub.
[ 本帖最后由 seignior 于 2006-10-1 16:12 编辑 ] |
|