荔园在线

荔园之美,在春之萌芽,在夏之绽放,在秋之收获,在冬之沉淀

[回到开始] [上一篇][下一篇]


发信人: bstone (Less time in bbs), 信区: Hacker
标  题: Re: igmp killer one program for i386/Linux using libn
发信站: BBS 荔园晨风站 (Sun Aug  6 19:45:26 2000), 转信

发信人: scz (小四), 信区: Security
标  题: Re: igmp killer one program for i386/Linux using libn
发信站: 武汉白云黄鹤站 (Fri Aug  4 14:51:48 2000), 站内信件

注意看igmpSend()部分,这实际上也是一个碎片发生器,
给的这个是完整可用的代码。你自己可以想象很多制造
碎片的办法,关于这个程序的分析,请看(9)。我准备
修改一下,不要每次固定发送11个分片,允许用户指定
分片个数,允许指定分片大小,这次给的程序固定分片
的数据区负载为1480,显然对于某些MTU、对于某些TCP/IP
实现,不一定能通过。再就是现在DoS原因未明,正好可以修改
修改看看到底是重组后的巨大报文出问题还是分片数量过多(即
使分片大小并不大)出问题。

有一点要注意,如果发包速度不快,发包数量不够,是不会有效
DoS的,袁哥判断目标还是做了一定程度的异常处理,但不彻底,
结果出问题了。这些都有待修改程序自己测试。看懂它,很好修改的。

--


            也许有一天,他再从海上蓬蓬的雨点中升起,
            飞向西来,再形成一道江流,再冲倒两旁的石壁,
            再来寻夹岸的桃花。然而,我不敢说来生,也不敢信来生......

※ 来源:.武汉白云黄鹤站 bbs.whnet.edu.cn.[FROM: bbs.szptt.net.cn]


--------------------------------------------------------------------------------

分类讨论区 全部讨论区 上一篇 本讨论区 回文章 下一篇

--
☆ 来源:.BBS 荔园晨风站 bbs.szu.edu.cn.[FROM: bbs@192.168.28.106]


[回到开始] [上一篇][下一篇]

荔园在线首页 友情链接:深圳大学 深大招生 荔园晨风BBS S-Term软件 网络书店