登录社区:用户名: 密码: 忘记密码 网页功能:加入收藏 设为首页 网站搜索  

文档

下载

图书

论坛

安全

源码

硬件

游戏
首页 信息 空间 VB VC Delphi Java Flash 补丁 控件 安全 黑客 电子书 笔记本 手机 MP3 杀毒 QQ群 产品库 分类信息 编程网站
  立华软件园 - 安全技术中心 - 技术文档 - 黑客教学 技术文章 | 相关下载 | 电子图书 | 攻防录像 | 安全网站 | 在线论坛 | QQ群组 | 搜索   
 安全技术技术文档
  · 安全配制
  · 工具介绍
  · 黑客教学
  · 防火墙
  · 漏洞分析
  · 破解专题
  · 黑客编程
  · 入侵检测
 安全技术工具下载
  · 扫描工具
  · 攻击程序
  · 后门木马
  · 拒绝服务
  · 口令破解
  · 代理程序
  · 防火墙
  · 加密解密
  · 入侵检测
  · 攻防演示
 安全技术论坛
  · 安全配制
  · 工具介绍
  · 防火墙
  · 黑客入侵
  · 漏洞检测
  · 破解方法
 其他安全技术资源
  · 攻防演示动画
  · 电子图书
  · QQ群组讨论区
  · 其他网站资源
最新招聘信息

使用ICMP地址掩码请求来鉴定SUN机器
发表日期:2003-08-13作者:[] 出处:  

对于ICMP地址掩码请求,只有少数操作系统会进行响应的回应,这些系统

包括ULTRIX OpenVMS, Windows 95/98/98 SE/ME, NT below SP 4, 和 SUN

Solaris机器。但其中SUN机器对碎片ICMP地址掩码回答(fragmented ICMP

Address Mask Requests)最不一样,所以允许远程用户来鉴定SUN机器。

下面是通过由Alfredo Andres Omella写的SING对SUN SOLARIS2.7机器正常

的地址掩码请求:

# ./sing -mask IP_Address

SINGing to IP_Address (IP_Address): 12 data bytes

12 bytes from IP_Address: icmp_seq=0 ttl=236 mask=255.255.255.0

12 bytes from IP_Address: icmp_seq=1 ttl=236 mask=255.255.255.0

12 bytes from IP_Address: icmp_seq=2 ttl=236 mask=255.255.255.0

12 bytes from IP_Address: icmp_seq=3 ttl=236 mask=255.255.255.0

12 bytes from IP_Address: icmp_seq=4 ttl=236 mask=255.255.255.0

--- IP_Address sing statistics ---

5 packets transmitted, 5 packets received, 0% packet loss

操作系统会回答一个ICMP的地址掩码请求并带有其响应的网络地址掩码。

下面我们来看我们发送一些碎片请求,下面的例子是通过发送8字节的IP数据碎片

到同样上面操作的SUN SOLARIS2.7机器上,就可以看到我们获得的回应和刚才

的不一样了(-c 2是允许SING发送两个ICMP地址掩码请求):

# ./sing -mask -c 2 -F 8 IP_Address

SINGing to IP_Address (IP_Address): 12 data bytes

12 bytes from IP_Address: icmp_seq=0 ttl=241 mask=0.0.0.0

12 bytes from IP_Address: icmp_seq=1 ttl=241 mask=0.0.0.0

--- IP_Address sing statistics ---

2 packets transmitted, 2 packets received, 0% packet loss

这样你就可以看到SUN SOLARIS回应的网络地址掩码是0.0.0.0。

我们可以使用下面的方法了解决这个问题:

ndd -set /dev/ip ip_respond_to_address_mask_broadcast 0

ndd -set /dev/ip ip_respond_to_echo_broadcast 0

ndd -set /dev/ip ip_respond_to_timestamp 0

ndd -set /dev/ip ip_respond_to_timestamp_broadcast 0

ndd -set /dev/ip ip_forward_directed_broadcasts 0

参考:

1)SING可以到下面的地址去下载:

http://download.sourceforge.net/sing/SING-1.0b7.tgz

2)更具体的关于ICMP的更多使用方法:

http://www.sys-security.com

///////////////////////////////////////////////////////////////

xundi@xfocus.org 2000-08-11

http://focus.silversand.net

http://www.xfocus.org

我来说两句】 【发送给朋友】 【加入收藏】 【返加顶部】 【打印本页】 【关闭窗口
中搜索 使用ICMP地址掩码请求来鉴定SUN机器

 ■ [欢迎对本文发表评论]
用  户:  匿名发出:
您要为您所发的言论的后果负责,故请各位遵纪守法并注意语言文明。

最新招聘信息

关于我们 / 合作推广 / 给我留言 / 版权举报 / 意见建议 / 广告投放 / 友情链接  
Copyright ©2001-2006 Lihuasoft.net webmaster(at)lihuasoft.net
网站编程QQ群   京ICP备05001064号 页面生成时间:0.0019