前言

  • 靶机1:seedubuntu 12.01,IP:192.168.199.138
  • 靶机2:WindowsXP SP2,IP:192.168.199.135
  • 攻击机:Kali-2020.4,IP:192.168.199.129
  • 工具:netwox、nc、Wireshark

原理

TCPRST攻击中,攻击主机可以通过嗅探方式监视通信双方之间的TCP连接,在获得源、目标IP地址及端口,以及序列号之后,就可以结合IP源地址欺骗技术伪装成通信一方,发送TCP重置报文给通信另一方,在确保端口号一致及序列号落入TCP窗口之内的情况下,即可直接关闭这个TCP连接,造成通信双方正常网络通信的中断,达到拒绝服务的效果,而且向TCP会话中的任意一端节点均可以重置TCP连接

防御

RST是TCP报头的标志位,因此只要防火墙过滤带RST位的数据包即可防御

netcat for Windows

需要在XP安装nc

建立通信

XP开启端口

nc.exe -lp 7777

seedubuntu建立与XP的7777通信

nc 192.168.199.135 7777

并互相发送字符串以验证连接是否成功

在这里插入图片描述

RST攻击

在kali上利用netwox对seedubuntu进行TCP RST攻击,同时开启tcpdump对XP进行抓包分析

netwox 78 -i 192.168.199.138
tcpdump host 192.168.199.135 -w test.cap

在seedubuntu上再次发送测试字符,这时连接会断开

在这里插入图片描述

用wireshark分析tcpdump抓到的RST包,可以看到断开连接前的通信后紧跟着就是XP回复tcp的RST包,之后会话终止

在这里插入图片描述

Logo

腾讯云面向开发者汇聚海量精品云计算使用和开发经验,营造开放的云计算技术生态圈。

更多推荐