社区
网络编程
帖子详情
IP欺骗怎么实现?
everandforever
2002-11-02 03:34:30
没有研究过, 所以不知道怎么动手. 有研究过IP欺骗的高手吗, 请指教.
分数不会少.
...全文
554
11
打赏
收藏
IP欺骗怎么实现?
没有研究过, 所以不知道怎么动手. 有研究过IP欺骗的高手吗, 请指教. 分数不会少.
复制链接
扫一扫
分享
转发到动态
举报
AI
作业
写回复
配置赞助广告
用AI写文章
11 条
回复
切换为时间正序
请发表友善的回复…
发表回复
打赏红包
tony_w2000
2002-11-04
打赏
举报
回复
呜呜~~~刚才打了很多。忘了登陆了。按发送后字全没了:( damnit.....
ok.在打吧。
agree with snsins, wavestudio()就你所说的IP spoof并没那么简单。
如果只是单方面的spoof,基本可以按你的方法做。
就想snsins说的,各个系统的ISN算法有稍微的不同,我记得看过一篇老外写
的文章,其ISN算法有点变态。但我想如果通过匿名代理比改ISN算法好些。
就算你改了ISN算法,有些ISP安装了fake IP filter(其功能是防止SYN+ACK
攻击的),你也无法实现真正的IP Spoof. 我知道有些国外的公司利用匿名
代理实现了传输欺骗和fake IP.他们利用的就是类似的技术。如果你有兴趣
去看看他们公司的介绍,可以去www.google.com 搜索 用keyword "ip
spoof" 或 "fake IP"搜索。有高手曾经实现过吗?希望探讨一下。
tony_w2000
2002-11-04
打赏
举报
回复
呜呜~~~刚才打了很多。忘了登陆了。按发送后字全没了:( damnit.....
ok.在打吧。
agree with snsins, wavestudio()就你所说的IP spoof并没那么简单。
如果只是单方面的spoof,基本可以按你的方法做。
就想snsins说的,各个系统的ISN算法有稍微的不同,我记得看过一篇老外写
的文章,其ISN算法有点变态。但我想如果通过匿名代理比改ISN算法好些。
就算你改了ISN算法,有些ISP安装了fake IP filter(其功能是防止SYN+ACK
攻击的),你也无法实现真正的IP Spoof. 我知道有些国外的公司利用匿名
代理实现了传输欺骗和fake IP.他们利用的就是类似的技术。如果你有兴趣
去看看他们公司的介绍,可以去www.google.com 搜索 用keyword "ip
spoof" 或 "fake IP"搜索。有高手曾经实现过吗?希望探讨一下。
yanhuahui
2002-11-03
打赏
举报
回复
关注
qinqiong999
2002-11-03
打赏
举报
回复
表示关注
snsins
2002-11-03
打赏
举报
回复
wavestudio() :
没那么简单
wavestudio
2002-11-03
打赏
举报
回复
建立raw socket,自己封装ip头即可。
以上只是我个人的一点看法,各位高手继续指教。
snsins
2002-11-03
打赏
举报
回复
LINUX下做这些简单一些
WINDOWS下很难
snsins
2002-11-03
打赏
举报
回复
IP欺骗主要是ISN算法难以掌握
随着系统的不同算法也不同
难点主要就在这里
tony_w2000
2002-11-03
打赏
举报
回复
但我知道有人在linux上,用C和汇编从写底层,实现了http和FTP的ip spoof.可以接受和发送数据。但我想必定通过proxy原理。(本地带有proxy中转)呵呵,我没那么强的C和汇编能力,但我想有时间我要尝试一下。只要知道它是可行的,就可以尝试一下。有兴趣搞这个的朋友加我qq. 6142723
tony_w2000
2002-11-03
打赏
举报
回复
呵呵,我用tcpiplib33实现了连接IP spoof.但是无法send() and recv()
我想如果实现的话,需要透明代理。我还没try过。最近比较忙,之后我会尝试。如果你有兴趣,咱们可以研究一下。
zhenshi
2002-11-02
打赏
举报
回复
以前有一本书叫《黑客就这么几招》里,写了米特尼克的一次成功IP欺骗的分析。一共才用了16分钟。不过我觉得IP欺骗技术上有相当的难度。几乎不可能实现的。
jmeter如何设置
IP
欺骗
由于服务器出于安全考虑会对同一
IP
地址做过滤,所以如果想要达到正常的压测效果,我们需要在发请求时伪造出不同的
IP
地址。 主要步骤分为以下3步: 第一步:在负载机上绑定
IP
地址。 第二步:在要
欺骗
的http请求中,修改Implementation为httpclient模式。 第三步:在要
欺骗
的http请求中,修改Source
IP
Address,指定请求要用到的本地地址(参数化)。 首先打开负载机上的网络配置,将
IP
地址更改为固定
IP
然后点击高级项手动添加你要伪造的
IP
地址 此处添加的地...
IP
欺骗
什么是
IP
欺骗
?
IP
欺骗
就是使用其他计算机的
IP
来骗取连接,获得信息或者得到特权。通俗的说,就是攻击者将一台计算机的
IP
地址修改为其它主机的地址,以伪装冒充其他机器。
IP
欺骗
的原理 首先了解一个网络的具体配置及
IP
分布,然后改变自己的地址,以假冒身份发起与被攻击方的连接。这样做就可以使所有发送的数据包都带有假冒的源地址。 如下图所示:
IP
欺骗
小例子 如上图所示,我先打开两台虚拟机,一台...
JMeter之
IP
欺骗
技术(模拟不同的
IP
地址并发请求)
我们在做压力测试时,有这样的场景和需求,希望模拟的批量用户来自不同的
IP
地址。如果小伙伴用LR是很容易
实现
的,用
IP
欺骗
即可
实现
。那么对于用JMeter小伙伴是不是就不能享受这一技术了呢,答案是否定的,JMeter一样可以
实现
,下面就来分享JMeter
IP
欺骗
技术的
实现
及过程
什么是
IP
欺骗
以及如何防范?
IP
欺骗
的定义、危害、常见的
IP
欺骗
攻击类型,以及
IP
欺骗
的一些合法用途。
如何真正防止
IP
地址
欺骗
?
当仿冒设备克隆
IP
和MAC后,其随机生成的端口号与合法设备重合概率极低(约1/65536),接收端会自动丢弃端口不匹配的数据包,导致两台设备互不干扰。同步关联分析
IP
-MAC-端口的三元组行为画像(例如监测同一
IP
-MAC下端口使用模式的突变),可识别高频随机端口等异常特征。
IP
-MAC绑定技术曾被视为防止
IP
欺骗
的基石,但有学者实验证明其存在根本缺陷:当攻击者同时克隆合法设备的
IP
和MAC地址时,仿冒设备可穿透防火墙访问资源,而合法设备仍正常运行且防火墙无法识别异常流量。网络攻防本质是协议机制的博弈。
网络编程
18,358
社区成员
64,186
社区内容
发帖
与我相关
我的任务
网络编程
VC/MFC 网络编程
复制链接
扫一扫
分享
社区描述
VC/MFC 网络编程
c++
c语言
开发语言
技术论坛(原bbs)
社区管理员
加入社区
获取链接或二维码
近7日
近30日
至今
加载中
查看更多榜单
社区公告
暂无公告
试试用AI创作助手写篇文章吧
+ 用AI写文章