Chinaunix首页 | 论坛 | 博客
  • 博客访问: 12612
  • 博文数量: 10
  • 博客积分: 0
  • 博客等级: 民兵
  • 技术积分: 150
  • 用 户 组: 普通用户
  • 注册时间: 2013-08-20 11:02
文章分类
文章存档

2015年(1)

2014年(2)

2013年(7)

我的朋友
最近访客

分类: 其他平台

2013-08-31 11:18:42

  ,

TCP使用32bit的Seq/Ack数字来确保两端连接正常,要成功的进行TCP欺骗必须猜出由服务器端生成的ISN(初始序列号),如果对32位的空间进行暴力尝试,现代的千兆网络大概需要12个小时,而如果系统使用了原本是作为GNU/Linux网络加固特性的syn cookies则会把猜到正确ISN的时间缩短到10分钟左右,最近德国安全研究人员Jakob Lell公布了他的hack成果包括POC攻击代码。


本文由虫虫软件发出:
阅读(371) | 评论(0) | 转发(0) |
给主人留下些什么吧!~~