Logo

רד-בורד: ארכיון

ראשי > אבטחת מידע > מחפש טקסטים לאבטחת מידע הקשורים ברשתות ובתכנות

2004-07-21 23:17 Crossbow
היי לכולם! אני מחפש טקסטים לאבטחת מידע הקשורים ברשתות ובתכנות, בעיקר בנושאים של ניצול חולשות בפרוטוקולים שונים ויישומם, התקפות Denial Of Service, ידע תיאורטי וכדומה.

אני חושב שיש לי רעיון נחמד למימוש כאוס בתוך Tcp... אני חשבתי על הרעיון הבא:
בכל תקשורת בפרוטוקול Tcp יש את "לחיצת היד המשולשת":

1) מחשב A שולח Syn למחשב B.
2) מחשב B שולח Ack למחשב A, ואחריו Syn משלו.
3) מחשב A שולח Ack.

עכשיו, מה יכול לקרות אם איכשהו נגרום למחשב A לחשוב שמי ששלח לו Syn הוא 127.0.0.1?
מה שייקרה זה הדבר הבא:

1) מחשב A מקבל Syn מהכתובת 127.0.0.1.
2) מחשב A שולח Ack לעצמו, ואחריו Syn גם לעצמו.
3) מחשב A מתעלם מה- Ack, כי הרי הוא עצמו לא הגיב אליו.
4) מחשב A מקבל Syn, וחוזר חלילה...

יכול להיות שזה אפשרי?[נערך על-ידי Crossbow בתאריך 2004/07/21 23:23]
עמודים: 1