Apakah serangan Xmas?
Apakah serangan Xmas?

Video: Apakah serangan Xmas?

Video: Apakah serangan Xmas?
Video: Happy Xmas (War Is Over) (Ultimate Mix) 2024, November
Anonim

Krismas pokok Serang adalah sangat terkenal serang yang direka untuk menghantar paket TCP yang direka khusus kepada peranti pada rangkaian. Terdapat beberapa ruang yang disediakan dalam pengepala TCP, dipanggil bendera. Dan bendera ini semuanya dihidupkan atau dimatikan, bergantung pada apa yang dilakukan oleh paket itu.

Di sini, imbasan Xmas digunakan untuk apa?

Imbasan Xmas memperoleh nama mereka daripada set bendera yang dihidupkan dalam satu paket. Ini imbasan direka bentuk untuk memanipulasi bendera PSH, URG dan FIN pengepala TCP. Apabila dilihat dalam Wireshark, kita dapat melihat bahawa bit berselang-seli didayakan, atau "Berkedip", sama seperti anda menyalakan Krismas pokok.

Di samping di atas, apakah imbasan nol TCP? A Imbasan Null ialah satu siri TCP paket yang mengandungi nombor urutan 0 dan tiada bendera yang ditetapkan. Jika port ditutup, sasaran akan menghantar paket RST sebagai tindak balas. Maklumat tentang port yang dibuka boleh berguna kepada penggodam, kerana ia akan mengenal pasti peranti aktif dan perantinya TCP -protokol lapisan aplikasi berasaskan.

Begitu juga, apakah imbasan Xmas Nmap?

Imbasan Xmas Nmap dianggap senyap imbas yang menganalisis respons kepada Xmas paket untuk menentukan sifat peranti membalas. Setiap sistem pengendalian atau peranti rangkaian bertindak balas dengan cara yang berbeza untuk Xmas paket yang mendedahkan maklumat tempatan seperti OS (Sistem Pengendalian), keadaan port dan banyak lagi.

Apakah perbezaan antara imbasan nol imbasan Xmas dan imbasan FIN?

FIN A imbasan FIN adalah serupa dengan an imbasan XMAS tetapi menghantar satu paket dengan hanya FIN set bendera. Imbasan FIN menerima respons yang sama dan mempunyai had yang sama seperti Imbasan XMAS . NULL - A imbasan NULL juga serupa dengan XMAS dan FIN dalam had dan tindak balasnya, tetapi ia hanya menghantar paket tanpa set bendera.

Disyorkan: