首页 > 其他分享 >icmp重定向攻击

icmp重定向攻击

时间:2023-12-23 14:55:38浏览次数:27  
标签:网关 重定向 攻击 ip 主机 kali icmp 路由器

icmp协议概述

1、网络控制报文协议,目的在于IP主机、路由器之间传递控制消息

2、控制消息是指网络通不通,主机是否可达,路由是否可用等网络本身消息

3、控制消息不传输用户数据,但对于用户数据传递起着重要作用

4、icmp属于网络层,在ip协议上层

ICMP常见类型与编码

 

icmp重定向原理介绍

如上图所示:

1、由于主机写的网关是路由器1的ip地址,所以主机会首先把数据发送到路由器1

2、路由器1接收到主机发送来的数据,在路由表检测到,下一跳接口在路由器2上,则会把请求转发给路由器2

3、路由器2接收到数据,转发给最终设备

4、同时路由器1计算,源主机ip和自己路由表上的条目在同一个网段,会给主机发送一个icmp重定向报文,目的是告诉主机,下次直接把数据给路由器2,不用找我了

 

1、如上图所示,kali不断发送我是网关,将网关的ip改成自己的ip

2、win10被欺骗后,先将流量发给kali,kali拿到请求

3、如果kali开启配置,则win10可通过kali的转发请求访问到百度

实验环境

win10:192.168.72.112 (需要关闭防火墙)

kali:192.168.72.126

网关地址:192.168.72.2

kali下载netwox 进行攻击

apt-get install netwox

使用命令

netwox 86 -d 网卡名字 -g 伪造后的网关ip -i 原网关ip
netwox 86 -d eth0 -g192.168.72.126 -g 192.168.72.2

总结:

Windows defender 防火墙工作在第三层和第四层,可检测网络头部和传输层头部。进行ip和端口的过滤,默认禁用一切icmp流量,服务器主机是默认放行icmp流量

 

标签:网关,重定向,攻击,ip,主机,kali,icmp,路由器
From: https://www.cnblogs.com/beyondsec/p/17923117.html

相关文章

  • 网站遇到DDOS攻击该怎么解决?
    现在互联网发展普及,越来越多的用户都有自己的网站。但随着互联网的发展普及,给网络的安全也带来了一系列的威胁和挑战,一个网站的运营,被攻击也是时有发生,尤其是网站做的好了会面临一些恶意竞争和网络犯罪,一些竞争对手或网络犯罪分子可能会利用DDoS攻击来破坏目标网站的正常运营,以实现......
  • 【pwn】[ZJCTF 2019]EasyHeap --fastbin攻击,house of spirit
    首先查看一下附件的保护情况可以看到,got表是可修改的状态接着看主函数的逻辑非常典型的菜单题,接着分析每一个函数的作用unsigned__int64create_heap(){inti;//[rsp+4h][rbp-1Ch]size_tsize;//[rsp+8h][rbp-18h]charbuf[8];//[rsp+10h][rbp-10h]BY......
  • Unity引擎2D游戏开发,实装攻击判定
    判断伤害触发动画帧观察动画,发现只需要在第4帧时才进行伤害,即发生剑影的那一帧。其他动画同理添加碰撞盒目前不需要再玩家Player身上建立过多的碰撞体,因为采用新的方式选中Player,右击选择CreateEmpty,创建一个子级对象。命名为,AttackArea并在AttackArea下方再创建三个......
  • Unity引擎2D游戏开发,三段攻击动画的实现
    新建三段动画的Animation将Project中的三段攻击动画的素材,拖入到Animation窗口,分别命名为BlueAttack1,BlueAttack2,BlueAttack3在Animator中创建动画图层并进行进一步的操作创建新的动画图层,命名为AttackLayer在窗口中创建新的State,作为默认上一层的state入口将之前创建好......
  • 缺乏针对特定类型攻击(如DDoS)的策略
    缺乏针对特定类型攻击(如DDoS)的策略引言近年来,互联网安全领域发生了许多重大的网络安全事件,其中之一就是分布式拒绝服务(DDoS)攻击。尽管这些攻击引起了广泛关注,但很多公司仍然没有制定针对此类攻击的策略。本文将探讨这种缺乏策略的情况,并为公司提供一些可能的方案来解决这些问......
  • 验证码:防范官网恶意爬虫攻击,保障用户隐私安全
    网站需要采取措施防止非法注册和登录,验证码是有效的防护措施之一。攻击者通常会使用自动化工具批量注册网站账号,以进行垃圾邮件发送、刷量等恶意活动。验证码可以有效阻止这些自动化工具,有效防止恶意程序或人员批量注册和登录网站。恶意程序或人员通常会使用暴力破解等方式尝试登......
  • 云图说丨初识华为云DDoS防护AAD——DDoS攻击防护平台
    DDoS攻击是指分布式拒绝服务,是一种网络攻击手法。本文分享自华为云社区《【云图说】第297期初识华为云DDoS防护AAD——DDoS攻击防护平台》,作者:阅识风云。DDoS攻击是指分布式拒绝服务,是一种网络攻击手法。攻击者使用网络上多个被攻陷的电脑作为攻击机器向特定的目标发动DoS攻......
  • I/O重定向与管道、存储管理
    I/O重定向与管道当谈论Linux操作系统时,I/O重定向和管道是非常重要的概念。它们允许用户以非常灵活的方式处理输入和输出,使得命令行操作变得更加强大和高效。在这篇博客中,我们将深入探讨Linux中I/O重定向和管道的概念、用法和实际应用。I/O重定向I/O重定向是Linux中一......
  • 【K哥爬虫普法】北京某公司惨遭黑客攻击13000000余次,连夜报警……
     我国目前并未出台专门针对网络爬虫技术的法律规范,但在司法实践中,相关判决已屡见不鲜,K哥特设了“K哥爬虫普法”专栏,本栏目通过对真实案例的分析,旨在提高广大爬虫工程师的法律意识,知晓如何合法合规利用爬虫技术,警钟长鸣,做一个守法、护法、有原则的技术人员。案情介绍“我啥......
  • linux防止常见的网络攻击
    什么是syn,ddos,pingSYN(Synchronize):在TCP(传输控制协议)中,SYN是握手过程的一部分。当客户端尝试与服务器建立连接时,它发送一个带有SYN标志的数据包。服务器收到SYN数据包后,通常会回复一个带有SYN和ACK(确认)标志的数据包,表示接受连接。最后,客户端再发送一个带有ACK标志......