工控安全职业证书技能实践:畸形报文安全测试与实战.pptx

上传者: u011062044 | 上传时间: 2022-07-13 22:00:10 | 文件大小: 3.98MB | 文件类型: PPTX
;CONTENTS;在了解什么是畸形报文之前,我们要先了解什么是IP分片。 首先链路层具有最大传输单元这个特性,它限制了数据帧的最大长度。 然而互联网协议是允许IP进行分片的,这样的话,当数据包比链路最大传输单元大时,就可以被分解为很多的足够小片段,以便能够在其上进行传输。 ;1)所以一些超大尺寸的报文(超出了协议限制的报文),就是我们要介绍的第一种畸形报文。 2)第二种畸形报文就是,报文分片后,分片报文1的最后几个字节与分片报文2的前几个字节重叠,我们称这样的现象为错误的片偏移,这样就会导致接收方在接受了报文后不知如何组合了。 以上两种情况,接收方在组合报文时由于不知如何重组,都会导致系统崩溃。;如下图,这样超大尺寸的报文一旦出现,报文中的额外数据就会被写入到其他正常区域。这很容易导致系统进入非稳定状态,是一种非常典型的缓存溢出威危害。;当接受方收到多个分片报文,并且这些分片报文都有错误的片偏移。由于报文的组合是通过片偏移来组装的,接收方服务器将无法重组分片报文。最终导致服务器崩溃、重启等现象。;如何使用这种超大尺寸的畸形报文对目标服务器进行安全测试呢? 目标服务器我们以百度为例,6

文件下载

评论信息

免责申明

【只为小站】的资源来自网友分享,仅供学习研究,请务必在下载后24小时内给予删除,不得用于其他任何用途,否则后果自负。基于互联网的特殊性,【只为小站】 无法对用户传输的作品、信息、内容的权属或合法性、合规性、真实性、科学性、完整权、有效性等进行实质审查;无论 【只为小站】 经营者是否已进行审查,用户均应自行承担因其传输的作品、信息、内容而可能或已经产生的侵权或权属纠纷等法律责任。
本站所有资源不代表本站的观点或立场,基于网友分享,根据中国法律《信息网络传播权保护条例》第二十二条之规定,若资源存在侵权或相关问题请联系本站客服人员,zhiweidada#qq.com,请把#换成@,本站将给予最大的支持与配合,做到及时反馈和处理。关于更多版权及免责申明参见 版权及免责申明