论坛: 黑客进阶 标题: TCP存在拒绝服务攻击漏洞 复制本贴地址    
作者: hongliubo1 [hongliubo1]    论坛用户   登录
  受影响系统:

Cisco IOS 12.2 ZA
Cisco IOS 12.2 SY
Cisco IOS 12.2 SXB
Cisco IOS 12.2 SXA
Cisco IOS 12.2 (17d)SXB
Cisco IOS 12.2 (17b)SXA
Cisco IOS 12.2 (17a)SXA
Cisco IOS 12.2 (14)ZA8
Cisco IOS 12.2 (14)ZA2
Cisco IOS 12.2 (14)ZA
Cisco IOS 12.2 (14)SY03
Cisco IOS 12.2 (14)SY
FreeBSD FreeBSD
Linux kernel
Microsoft Windows XP
Microsoft Windows NT 4.0
Microsoft Windows ME
Microsoft Windows 98
Microsoft Windows 95
Microsoft Windows 2003
Microsoft Windows 2000

  详细描述:

  TCP是计算机网络系统中使用的核心网络协议。TCP协议实现中存在一个漏洞,远程攻击者可以终止网络中的会话,对网络设备和应用服务程序进行拒绝服务攻击。

  TCP是传输层协议设计用于提供可靠的IP包传送,TCP使用了多个标记选项及序列号来重组网络包。在2001年,根据Tim Newsham描述:

  如果接收到Window中的序列号已知,攻击者就可以注入数据到会话流或终止连接,如果ISN值已知及已经发送的字节数已知,攻击者可以发送简单的包注入数据或终止会话,如果这些值未知,但攻击者可以猜测这些值范围内的数据,他可以发送多个可能包含在此范围内的多个不同序列号,直到有一个可以被接收来实现。攻击者不需要针对每个序列号发送一个包,只要发送序列号在Window大小范围内的包即可,如果序列号处于适当的范围值里,其中之一的包就会被接收。

  目前各种操作系统和设备等依靠TCP堆栈实现的都存在此漏洞。



地主 发表时间: 05-01-15 15:28

回复: hackerjune [hackerjune]   论坛用户   登录
顶下

B1层 发表时间: 05-01-16 11:50

回复: tabris17 [tabris17]   论坛用户   登录
彩票系统存在漏洞

只要我能猜到摇奖结果,就可以中奖了








这种漏洞也只是在局域网中能被利用而已,但是在局域网中我有更简单的发访就能断开TCP连接

B2层 发表时间: 05-01-17 15:35

回复: a7611679_ [a7611679_]   论坛用户   登录
兄弟!
你每次发贴都是这种形式。能换换吗?

B3层 发表时间: 05-01-18 13:52

回复: hongliubo1 [hongliubo1]   论坛用户   登录
用网络剪刀 最简单 一下就全掉线。。我讲的不是这意思 2楼

B4层 发表时间: 05-01-20 10:19

回复: kingboy14 [kingboy14]   论坛用户   登录
如果能更详细点就好了~~~顶一下

B5层 发表时间: 05-01-20 15:37

回复: huwei2004 [huwei2004]   论坛用户   登录
早就知道了!~

B6层 发表时间: 05-08-01 15:34

回复: tdjplyv [tdjplyv]   论坛用户   登录
tcp好想本来就存在着各种缺陷,例如:第三次握手的缺陷,tcp本来就只负责数据的传输而ip保证他的安全性,好想是把

B7层 发表时间: 05-08-02 20:27

回复: bluecolor [bluecolor]   论坛用户   登录
还是顶一下
支持

B8层 发表时间: 05-08-07 09:50

回复: hongliubo1 [hongliubo1]   论坛用户   登录
我今天从新回来20CN 从今以后发誓不在入侵 只搞安全技术

B9层 发表时间: 05-08-07 22:22

论坛: 黑客进阶

20CN网络安全小组版权所有
Copyright © 2000-2010 20CN Security Group. All Rights Reserved.
论坛程序编写:NetDemon

粤ICP备05087286号