『网络协议攻防实验』TCP协议RST攻击
·
前言
- 靶机1:seedubuntu 12.01,IP:192.168.199.138
- 靶机2:WindowsXP SP2,IP:192.168.199.135
- 攻击机:Kali-2020.4,IP:192.168.199.129
- 工具:netwox、nc、Wireshark
原理
TCPRST攻击中,攻击主机可以通过嗅探方式监视通信双方之间的TCP连接,在获得源、目标IP地址及端口,以及序列号之后,就可以结合IP源地址欺骗技术伪装成通信一方,发送TCP重置报文给通信另一方,在确保端口号一致及序列号落入TCP窗口之内的情况下,即可直接关闭这个TCP连接,造成通信双方正常网络通信的中断,达到拒绝服务的效果,而且向TCP会话中的任意一端节点均可以重置TCP连接
防御
RST是TCP报头的标志位,因此只要防火墙过滤带RST位的数据包即可防御
netcat for Windows
需要在XP安装nc
建立通信
XP开启端口
nc.exe -lp 7777
seedubuntu建立与XP的7777通信
nc 192.168.199.135 7777
并互相发送字符串以验证连接是否成功

RST攻击
在kali上利用netwox对seedubuntu进行TCP RST攻击,同时开启tcpdump对XP进行抓包分析
netwox 78 -i 192.168.199.138
tcpdump host 192.168.199.135 -w test.cap
在seedubuntu上再次发送测试字符,这时连接会断开

用wireshark分析tcpdump抓到的RST包,可以看到断开连接前的通信后紧跟着就是XP回复tcp的RST包,之后会话终止

完
更多推荐
所有评论(0)