标签:路由器 web 原理 程序 简单的 偏移量 连接 安全 头部
略凌乱…
在TCP报文的报头中,有几个标志字段:
1. SYN:连接建立标志,TCP SYN报文就是把这个标志设置为1,来请求建立连接
2. ACK:回应标志,在一个TCP连接中,除了第一个报文(TCP SYN)外,所有报文都设置该字段,作为对上一个报文的相应
3. FIN: 结束标志,当一台计算机接收到一个设置了FIN标志的TCP报文后,会拆除这个TCP连接
4. RST:复位标志,当IP协议栈接收到一个目标端口不存在的TCP报文的时候,会回应一个RST标志设置的报文
5. PSH:通知协议栈尽快把TCP数据提交给上层程序处理
伪造数据包接管受害者与服务器之间的通信。
扰乱路由表、转发表,但如果路由器、交换机开启了HMAC验证,则不会成功。
发现各种TCP/IP端口的分配、开放的服务、Web服务软件版本和这些服务及软件呈现在Internet上的安全漏洞。
有三个阶段:
根据TCP协议规范,当一台计算机收到一个TCP连接建立请求报文(TCP SYN)的时候,做这样的处理:
相应地,如果IP协议栈收到一个UDP报文,做如下处理:
利用这个原理,攻击者计算机便可以通过发送合适的报文,判断目标计算机哪些TCP或UDP端口是开放的,过程如下:
标签:路由器 web 原理 程序 简单的 偏移量 连接 安全 头部
原文地址:http://www.cnblogs.com/spenghui/p/7928296.html