利用TCP_IP特性阻止对操作系统的探测.pdfVIP

利用TCP_IP特性阻止对操作系统的探测.pdf

  1. 1、本文档共4页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
利用TCP_IP特性阻止对操作系统的探测.pdf

前沿技术 本栏目由中蓝韩锐技术有限公司协办 利用 特性 利用 特性 TCP/IP TCP/IP 阻止对操作系统的探测 阻止对操作系统的探测 华中科技大学计算机学院 屈红军 李之棠 使用了足够多的特征 就可以相当 摘 要 对于一个运行在网络上的服务器 它所发出的数据 精确地探测出远程主机运行的是什 包会在不知不觉间泄漏操作系统的信息 攻击者会利用这些信息判 么操作系统 例如 目前最常用的扫 断操作系统的类型 然后实施针对性的攻击 本文首先分析TCP/ 描工具nmap能够正确地探测出大 IP协议泄漏主机操作系统信息的过程 然后给出具体的措施以阻 部分操作系统 甚至能精确地区分 止操作系统泄漏信息 出Linux内核的版本 下面介绍一 些经常被探测者利用的TCP/IP堆 知的技巧 并给出实际的防范措施 栈特征 前 言 虽然实现某一协议遵循的是同 1. TCP初始化序列号 众所周知 对于系统安全来说 一RFC但由于其具体的编码实现 当客户端发起连接的时候 服 防止操作系统信息泄漏对于保护系 方式和优化策略的不同 加上代码 务器收到客户端的SYN包之后 将 统是至关重要的 对于一个攻击者 BUG等方面的原因 不仅对于一些 回应一个包含初始序列号(ISN)的 来说 在攻击之前首先要做的就是 正常的报文 不同的操作系统会做 SYN ACK响应包 不同的系统 对目标进行扫描 并试图找出目的 出不同的响应 而且每个系统在处 其初始序列号的产生方式具有不同 主机的操作系统类型 获取远程操 理一些非正常报文时也并不是完全 的规律 根据这些规律可以判断操 作系统信息对于攻击者来说具有重 按照RFC的定义来实现的 所有这 作系统的类型 要的意义 因为绝大多数安全漏洞 些都使操作系统对报文的响应具有 有些比较老的操作系统 其 都是针对特定操作系统的 只有确 了某些可以分辨的特征 这就是操 ISN是固定的 很容易受到攻击 因 知了操作系统的类型 才可以实施 作系统可被探测的现实基础 此在当前已经几乎不存在固定ISN 相应的攻击 例如攻击者通过扫描 操作系统探测的原理就是向目 的系统 不过 即使对于变化的情 他就 也是有规律可循的 例如 发现对方的操作系统是IRIX 的主机发送一些特定的数据报文 形 会把目标集中在IRIX操作系统上 不同的操作系统对这些报文会有不 Windows操作系统使用的是基于时

文档评论(0)

ziyouzizai + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档