实验04 - IP源地址欺骗攻击

更新时间:2023-11-11 16:44:01 阅读量: 教育文库 文档下载

说明:文章内容仅供预览,部分内容可能不全。下载后的文档,内容与下面显示的完全一致。下载之前请确认下面内容是否您想要的,是否完整无缺。

IP源地址欺骗攻击

一、概述

IP源地址欺骗:

? 伪造具有虚假源地址的IP数据包进行发送 ? 目的:隐藏攻击者身份、假冒其他计算机

IP源地址欺骗原理:

? 路由转发只是用目标IP地址,不对源做验证 ? 现实世界中的平信

? 通常情况:无法获得响应包

主要攻击手段:假冒IP攻击(盲攻击blind attack)。 盲攻击原理:

IP源地址欺骗技术的应用场景: 普遍应用场景

拒绝服务攻击:无需或不期望响应包,节省带宽, 隐藏攻击源

网络扫描(nmap -D):将真正扫描源隐藏于一些 欺骗的源IP地址中

假冒IP攻击场景

对付基于IP地址的身份认证机制 类Unix平台上的主机信任关系

防火墙或服务器中配置的特定IP访问许可

二、实验过程:

1)在宿主机上安装Wireshark软件进行监听。

2)在虚拟机上安装Netwox工具包进行假冒IP攻击。目标主机为宿主机。

运行netwox之后输入数字5:

输入工具编号41:

在上图中输入命令行:

-j 128 –k 1 –l 172.16.55.130 –m 172.16.55.227 –o 8

其中:K后面是数字1,在数字1后面是字母L的小写; 第一个IP是假冒的IP(不一定存在)

第二个IP是目标主机的IP(宿主机的IP)。

3)在宿主机的Wireshark面板中分析源IP和目标IP,判断哪个源IP是真实的,哪个IP是假冒出来的。

本文来源:https://www.bwwdw.com/article/rekv.html

Top