[course] TCP Exploit - swgr's Blog

[course] TCP Exploit

swgr posted @ 2011年10月17日 23:32 in other with tags security tcp exploit , 13012 阅读

今天做了security课的assignment 2里的problem 2,是关于TCP Exploit的。







1. C抓包的时候其实不止是为了得知A和B的通信端口,更重要的是得知通讯过程中的seq号,这样才能正确发出FIN包而不被B拒绝。

2. A最后会给B发FIN包(因为它收到了B给它发的FIN包,以为B想跟自己断开了),但是这个FIN包的seq是不会被B接受的(因为B收到过来自C的FIN包,它以为是A发的,因此导致了双方计算中seq的不一致),因此,最后B会给A发一个RST包。

