『网络协议攻防实验』TCP协议RST攻击
·
前言
- 靶机1:seedubuntu 12.01,IP:192.168.199.138
- 靶机2:WindowsXP SP2,IP:192.168.199.135
- 攻击机:Kali-2020.4,IP:192.168.199.129
- 工具:netwox、nc、Wireshark
原理
TCPRST攻击中,攻击主机可以通过嗅探方式监视通信双方之间的TCP连接,在获得源、目标IP地址及端口,以及序列号之后,就可以结合IP源地址欺骗技术伪装成通信一方,发送TCP重置报文给通信另一方,在确保端口号一致及序列号落入TCP窗口之内的情况下,即可直接关闭这个TCP连接,造成通信双方正常网络通信的中断,达到拒绝服务的效果,而且向TCP会话中的任意一端节点均可以重置TCP连接
防御
RST是TCP报头的标志位,因此只要防火墙过滤带RST位的数据包即可防御
netcat for Windows
需要在XP安装nc
建立通信
XP开启端口
nc.exe -lp 7777
seedubuntu建立与XP的7777通信
nc 192.168.199.135 7777
并互相发送字符串以验证连接是否成功

RST攻击
在kali上利用netwox对seedubuntu进行TCP RST攻击,同时开启tcpdump对XP进行抓包分析
netwox 78 -i 192.168.199.138
tcpdump host 192.168.199.135 -w test.cap
在seedubuntu上再次发送测试字符,这时连接会断开

用wireshark分析tcpdump抓到的RST包,可以看到断开连接前的通信后紧跟着就是XP回复tcp的RST包,之后会话终止

完
魔乐社区(Modelers.cn) 是一个中立、公益的人工智能社区,提供人工智能工具、模型、数据的托管、展示与应用协同服务,为人工智能开发及爱好者搭建开放的学习交流平台。社区通过理事会方式运作,由全产业链共同建设、共同运营、共同享有,推动国产AI生态繁荣发展。
更多推荐


所有评论(0)