|
|
ru.nethack- RU.NETHACK ------------------------------------------------------------------- From : Dmitry Radishev 2:5015/42 24 Jan 2001 22:55:48 To : Alesha Dzybalo Subject : Подмена IP -------------------------------------------------------------------------------- Tuesday January 23 2001 16:43, Alesha Dzybalo wrote to Ilia Sprite: IS>> Аксиома: HTTP-запpос выполняется с помощью TCP-соединения. IS>> Утвеpждение: Полностью сэмyлиpовать TCP-соединение с IP-адpесом в IS>> наше вpемя навоpоченых стеков пpактически невозможно. Следствие: AD> Стоп! А pазве на Linux'е нельзя собpать пакет в "pyчнyю" и вставить AD> левый IP? Можно! Что дальше? Для TCP-соединения надо будет собрать еще несколько пакетиков. Hе забыв подставить в них кое-какую информацию (tcp sequence number) из _ответных_ пакетиков. Вывод: _можно_ провести поддельную tcp-сессию, если ты имеешь возможность ловить ответные пакеты. Либо если ты находишься в одном сегменте коллизий с "подделываемым" адресом (лучше будет, если физиццки компьютера с таким адресом существовать не будет, но пакеты будут заручиваться в твой сегмент), либо если ты находишься в одном сегменте коллизий с сервером. Первое довольно бесполезно (разве что подделать запрос от соседа по комнате), второе малореально :-) В обоих случаях будут _сильно_ мешать оригинальные носители адреса (если таковые существуют) - выдавая RST и сбивая соединения. All the best //DiBR [TEAM ВСЕ МАСТДАЙ] [субмодальности] [http://dibr.nnov.ru] --- [LPT] LaMerZ PrOfeSsIoNaL TeaM /member/ * Origin: Welы~omыOsЫb_ыrЙчgч.{ПfiЭчы-ПrПия^ыbоэрh on-line service (2:5015/42) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.nethack/18153a6f50f4.html, оценка из 5, голосов 10
|