Re: [問題] 修改封包等於不等於網路攻擊?

看板Programming作者 (下班後才下棋)時間18年前 (2007/06/29 17:36), 編輯推噓3(303)
留言6則, 2人參與, 最新討論串2/5 (看更多)
※ 引述《ephesians (ephesians)》之銘言: : ※ 引述《fox726 (no comment)》之銘言: : : 標題: Re: [問題] 有沒有可能用程式干擾區網中的網路遊戲 … : : 時間: Thu Jun 28 17:18:53 2007 : : 原po說是"hub"接的C Class network : : 那就來個TCP reset attack吧, 把非http的都封了 : 從這個地方我想到一個問題, : 過去處理一些網路資訊,判斷網路攻擊,都沒想過對於攻擊的認定標準. : 對使用者來說,必須是某些事件構成不符合使用者預期的反應或行為,叫做攻擊. : 對於系統來說,必須是系統基本構件被破壞,使系統功能發生問題. : 對於網路裝置來說,可以包含前二者. : 那修改封包算數嗎? 如果只是偶然修改封包編號,我覺得應該不算數, : 因為在一般網路中,封包丟棄的頻次並不少. : 不過在駭客的道德觀之內,雖然與網管或網路執法者的想法不符, : 修改封包仍是小事吧... 且先不管加密的問題 假設某銀行有個這樣的 connection 1. 設定目標帳號為 A 2. 增加目標帳戶 $1,000,000 USD 3. 設定目標帳號為 B 4. 減少目標帳戶 $1,000,000 USD 如果你把封包改一改順序 讓 server 相信指令是: 1. 設定目標帳號為 B 2. 增加目標帳戶 $1,000,000 USD 3. 設定目標帳號為 A 4. 減少目標帳戶 $1,000,000 USD 改的不會很多, 但是你覺得這樣算不算小事? -- 有時候,遺忘,是令人快樂的。什麼時候?當然是有人傷了你的心的時候。  存心傷你的那個人,固然是故意和你過不去,但是被傷了心而耿耿於懷的你  ,卻是和自己過不去了。所以,記性不好的人,通常會是比較快樂的人,也  是比較不容易被擊倒的人。 -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 140.112.30.56

06/29 18:02, , 1F
TCP/IP有順序管理, 這事不會發生啦.
06/29 18:02, 1F

06/29 18:03, , 2F
他說的應該是「優先順序」.
06/29 18:03, 2F

06/29 18:20, , 3F
請循其本 "修改封包編號"
06/29 18:20, 3F

06/29 18:21, , 4F
你要 man-in-the-middle, 什麼事做不到?
06/29 18:21, 4F

06/30 10:10, , 5F
對加密封包來說, 錯了順序checksum會
06/30 10:10, 5F

06/30 10:10, , 6F
不正確? 因此會要求重新傳送?
06/30 10:10, 6F
文章代碼(AID): #16XDAEIs (Programming)
討論串 (同標題文章)
文章代碼(AID): #16XDAEIs (Programming)