百度360必应搜狗淘宝本站头条
当前位置:网站首页 > 技术资源 > 正文

利用APR缓存攻击实例

off999 2025-03-01 15:09 25 浏览 0 评论

本文章仅供交流学习使用,请勿做其他用途,否则后果自负。

1.攻击原理

  ARP欺骗就是中间人欺骗pc机,告诉pc机它是服务器。再欺骗服务器,告诉服务器它就是pc机。以致获取服务器与pc机的会话信息。

中间人欺骗服务器时,会给服务器发一个报文,发之前把报文中的源地址改成pc机的IP地址,但是mac地址还是它自己的,这时服务器收到报文后会查看arp缓存表,并更新arp缓存表。更新后的ARP缓存表里的数据是,中间人的mac地址对应pc机的IP地址。同理欺骗pc机。

2.拓扑图

3.步骤

1.开启路由转发功能

2.欺骗PC机

3.欺骗服务器

4.开始抓包

5.客户机登录FTP

6.抓包结果

4.攻击场景实战

首先,成功感染 nginx 的 DNS 缓存的要求是,攻击者需要知道:nginx 尝试解析的主机;知道配置nginx 所使用的解析器 。

此方案演示如何利用问题 ,使用下面的nginx.conf :

在 Windows 上运行Nginx.如果 Nginx 实例相对繁忙 (例如说每两次或更多次才能处理一个请求,以保持 nginx 每次在缓存项过期后不断解决后端名称问题),那么︰

1.攻击者可以看到后端的主机名,并且能看见1 小时之内的TTL 。

2.现在他可以确定,当启动 nginx 代理第一次请求 t = 0时,它会用txid = 41发出一个 DNS 查询等。这是因为,正如我刚才所解释的那样,在 Windows 中nginx 未能种子 PRNG,因此始终会生成相同的序列。

3.攻击者确定 nginx 什么时候会启动,也知道它会用哪个txid来发送下一个 DNS 查询。

4.攻击者等待后端的 IP 地址在nginx 的缓存中过期。例如这可能在 t = 100 h发生,那么攻击者就会知道 nginx 将使用随机值序列中第 101随机值由 rand () 返回。当它在缓存中过期时,nginx可能需要几百毫秒查询 8.8.8.8才能作出答复。在同一时间攻击者可以随机地将多个诈骗 DNS 回复与预测 txid 发送到不同的 UDP 端口,在这段时间里他能够发送 1000次诈骗答复。

5.第一次的中毒尝试将可能失败,因为 Windows 从一系列的 16384 端口 (49152 – 65535)中只选择一个源端口。所以如果他失败了,攻击者下次尝试会再从 nginx 的缓存过期后端的 IP 地址进行无限量的尝试。

6.Nginx 将然后代理攻击者服务器的所有请求,直到 TTL 过期。下一次感染尝试就会简单得多,因为此时攻击者已经知道哪一组端口是无效的。

相关推荐

密钥是什么意思(电脑不含密钥是什么意思)

密钥是一种参数,它是在明文转换为密文或将密文转换为明文的算法中输入的参数。密钥分为两种:对称密钥与非对称密钥。对称密钥加密,又称私钥加密或会话密钥加密算法,即信息的发送方和接收方用同一个密钥去加密和解...

visio下载安装教程(visio下载流程)
  • visio下载安装教程(visio下载流程)
  • visio下载安装教程(visio下载流程)
  • visio下载安装教程(visio下载流程)
  • visio下载安装教程(visio下载流程)
u盘启动bios设置方法(优盘启动bios设置方法)

1.通过按键进入BIOS设置,可以实现U盘启动。2.进入BIOS设置的原因是为了修改启动选项,让电脑从U盘启动。通常情况下,电脑默认会从硬盘启动,而我们需要通过修改BIOS设置来改变启动顺序。3....

黑客网站免费盗号(黑客盗号专用软件)

我不是黑客,当然也不会盗号,请你注意以下,不要加游戏里人的qq,不要登录有病毒网页,不要去看游戏里的网站,不要占小便宜。他们会盗号因为他们有盗号器。我跟您说:这个的确很简单,第一:不要用什么...

如何下载小马激活工具(如何下载小马激活工具软件)
  • 如何下载小马激活工具(如何下载小马激活工具软件)
  • 如何下载小马激活工具(如何下载小马激活工具软件)
  • 如何下载小马激活工具(如何下载小马激活工具软件)
  • 如何下载小马激活工具(如何下载小马激活工具软件)
win732位系统激活(win732位系统怎么激活)

按组合按钮“win+r”打开“运行对话框”,输入命令“slmgr.vbs-xpr”,点击确定。发现系统未激活状态。在“此电脑”鼠标右键,打开属性。在开始菜单上,点击鼠标右键,选择命令提示符{管理员}...

windows7光盘安装(win7 光盘安装)
  • windows7光盘安装(win7 光盘安装)
  • windows7光盘安装(win7 光盘安装)
  • windows7光盘安装(win7 光盘安装)
  • windows7光盘安装(win7 光盘安装)
家庭无线网怎么修改密码(家庭无线网怎么修改密码没有电脑)

一般更改无线网络密码的方法(以家用无线路由器提供的无线网络为参考):1、打开浏览器输入路由器地址。无线路由器的设置地址一般为“192.168.0.1或192.168.1.1”。当然也有部分路由...

联想笔记本系统重装win10系统

联想笔记本win10系统重装系统可以在电脑设置中完成。 一、首先,打开联想笔记本进入win10系统,在系统桌面左下角找到“开始菜单”中的“设置”点击打开。   ...

vivo浏览器下载(vivo浏览器下载安装2022最新版)

您好!  很抱歉给您带来不便!建议您尝试以下方法哦;1、进入设置--更多设置--应用程序--全部找到该浏览器并清除该程序的数据试试哦!  2、您也可以讲该软件卸载掉进入设置--更多设置--应用程序...

mac电脑和windows区别(mac和window有什么区别)

1、首先从外观上说,mac笔记本大多是超薄,轻便,好看。而windows笔记本大多数来说那就较厚了。2、价钱方面,mac也更贵,低配的manbookpro也要九千以上。3、从最基本上来说,mac搭...

office2016手机版下载(office 2016手机版)
  • office2016手机版下载(office 2016手机版)
  • office2016手机版下载(office 2016手机版)
  • office2016手机版下载(office 2016手机版)
  • office2016手机版下载(office 2016手机版)
手机设置路由器上网(手机如何上网设置路由器)

首先,打开手机浏览器,输入路由器的IP地址和密码,进入路由器设置页面。进入后会自动进入【设置向导】,点击设置向导【下一步】。在上网页面,选择【PPPoE(ADSL虚拟拨号)】,点击下一步。点击后,在新...

office 2016激活工具(office professional 2016 激活工具)

word2016激活密钥有两种类型:永久激活码和KMS期限激活密钥。其中,永久激活密钥可以使用批量授权版永久激活密钥进行激活,如所示;而KMS期限激活密钥需要使用KMS客户端密钥进行激活,如所示。另外...

苹果zip文件怎么安装(ios安装zip)

ZIP文件一般是用于存储多个文件或文件夹的压缩包,因此在安装ZIP文件时需要解压缩文件并提取出其中的内容。具体而言,您可以按照以下步骤来安装ZIP文件:1.下载ZIP文件:从互联网上下载需要安装的Z...

取消回复欢迎 发表评论: