动网论坛,站长建站首选,国内使用量最多的论坛软件 动网论坛官方技术讨论区 站长工具 申请属于您自己的免费论坛
首页 | 新闻资讯 | 网站运营 | 网络编程 | 数据库 | 服务器 | 网页设计 | 图像媒体 | 网络应用 | 搜索优化 | 资源下载 | 动网主机 | DVBOX
    本站内  互联网 ASP论坛  ASP.Net论坛  PHP论坛
   安全 → 阅读文章
  

 用SNIFFER透视动态域名

作者来源:51CTO.COM收集整理  
阅读 数 540 人次 , 2006-3-18 18:24:00 

网络结构是

ADSL+NAT(2000)+HUB——PC1(10.41.221.6/24)

|--------pc2(10.41.221.254/24)



其中NAT外部IP:219.154.214.150,映射23到PC2的23端口

NAT内部IP为10.41.221.2/24

PC1的网关10.41.221.2,安装花生壳

PC2提供TELNET服务23端口,没有在其上安装花生壳

实验过程,在PC1上用超级终端连接PC2

1 直接使用IP......................... 可以访问

2 使用花生壳域名................... 不能访问

抓到的报文分析:使用域名访问时,经过NAT后成功的返回了域名对应的IP219.154.214.150,接着PC1发出目标是219.154.214.150/端口23的数据报文,此时内部NAT网卡发出ICMP重定向报文,重定向指向PC2,PC2发出目标是PC1的呼应报文,而PC1没有接收该报文,因为自己并没有发送目标为PC2的报文,所以丢弃该报文,PC2也就得不到回答。通讯失败。以后PC1还有几次试图连接域名,但是PC2居然拒绝回任何报文,还不如第一次,好歹有个回应,PC2太痴情了。

这个过程验证了“如果服务器对A的响应包能够又返回防火墙的话,那么防火墙就能够通过状态表得知这是个响应而将响应包的源地址改成210.140.39.225,那么这个响应包再发回A的时候就是源地址210.140.39.225,目的地址192.168.0.2的响应包了。那么A就完成了和服务器的连接。”

假设:动动网络结构:所有设备都接HUB。把PC2的网关设置为10.41.221.2,而PC1的IP改为10.41.222.6,也许能实现唐无敌的设想,PC1发出到PC2的请求,可以获得IP,经过重定向后达到PC2,而PC2并不直接回复PC1,因为不在一个网段,于是发到网关,NAT转发,而PC1由于同“上级”网关(外网网关)同MAC,于是可以得到报文,于是就建立连接了。



 
 收藏本文  打印本文  论坛讨论  关闭窗口
· 上一篇:封包探嗅器(Sniffer)
· 下一篇:Raw Socket(原始套接字)实现Sniffer(嗅探)
· PChome.net遭遇黑客入侵 多个病毒借机传播
· 木马病毒发展史
· Zotob病毒疫情:已击溃数十企业网络
· 冲击波(Worm.Blaster)病毒详细解决方案
· 网络小广告瞄准Blog传播 可能嵌入恶意链接


关于本站 | 联系我们 | 业务合作 | 客户案例 | 诚聘英才 | 广告合作 | 收藏本站
海口动网先锋网络科技有限公司版权所有
Copyright © 2000 - 2006 Cndw.Com
中华人民共和国电信与信息服务业务经营许可证编号 琼 ICP 020077