【发布时间】:2014-06-08 14:12:54
【问题描述】:
例如,假设Person A 连接到Server 并且已经启动了TCP 连接。没有数据包被加密。假设Person A 的IP 地址为99.99.99.1
是否可以让另一个用户Person B 连接到同一个Server 并发送一个数据包,使Server 认为它来自Person A?
我知道TCP Spoofing
Person B 可以使用 TCP 欺骗来实现这一点吗? 'spoof'目的IP,猜测目的端口(目的端口常用的端口只有5000个左右,60000到2^16-1)
如果Person B 有Person A's IP 地址,他们是否只需要猜测远程端口即可实现此目的?还是 TCP 数据包中的其他字段阻止了这种情况?
例如,发送 5000 个数据包,每个数据包都带有欺骗性 IP,端口从 60000 到 2^16-1 以及数据 Person B 是否希望 Server 认为已被 Person A's current TCP connection 接收?
【问题讨论】:
-
在 TCP 的情况下这没有什么意义,因为你(作为 B 人)可以完美地“从 A 人”发送一个数据包,但是服务器的回复将发送给真人 A,造成混乱。这在无连接的情况下更有意义,当一个数据包到达服务器时会产生一些影响。