通行证: 用户 密码 域名空间  下载中心 社区论坛 信息公告 my小屋
联系我们
设为首页
加入收藏

 

qq,asp,php,jsp,xml,sql,.net,编程 程序 网页图象 建站经验 私服
首页 | 新闻资讯 | 编程开发 | 网页设计 | 图形图象 | 网络媒体 | 网站模板 | 数 据 库 | 投稿
论坛 | 操作系统 | 系统优化 | 网络安全 | 黑客技术 | 硬件学堂 | 硬件报价 | 服 务 器 | 地图
专题 | 应用软件 | 聊天通讯 | q q 专栏 | 建站经验 | 在线工具 | 站长club | 注 册 表 | 旧版
社会 | 游戏娱乐 | 设计欣赏 | 疑难解答 | 社区论坛 | 韩国素材 | 素材图库 | 广告服务 | 服务
当前位置:首页>>网络安全>>安全工具>>正文 新版上线![旧版]
注:打开慢时请稍等

用sniffer透视动态域名

http://www.iyit.net  日期:2006-5-29 13:37:20  来源:网络转载   点击:
参加讨论

网络结构是

adsl+nat(2000)+hub——pc1(10.41.221.6/24)42773187826597050494www.xker.com58324964193827512505

|--------pc2(10.41.221.254/24)



其中nat外部ip:219.154.214.150,映射23到pc2的23端口

nat内部ip为10.41.221.2/24

pc1的网关10.41.221.2,安装花生壳

pc2提供telnet服务23端口,没有在其上安装花生壳

实验过程,在pc1上用超级终端连接pc2

1 直接使用ip......................... 可以访问

2 使用花生壳域名................... 不能访问

抓到的报文分析:使用域名访问时,经过nat后成功的返回了域名对应的ip219.154.214.150,接着pc1发出目标是219.154.214.150/端口23的数据报文,此时内部nat网卡发出icmp重定向报文,重定向指向pc2,pc2发出目标是pc1的呼应报文,而pc1没有接收该报文,因为自己并没有发送目标为pc2的报文,所以丢弃该报文,pc2也就得不到回答。通讯失败。以后pc1还有几次试图连接域名,但是pc2居然拒绝回任何报文,还不如第一次,好歹有个回应,pc2太痴情了。

这个过程验证了“如果服务器对a的响应包能够又返回防火墙的话,那么防火墙就能够通过状态表得知这是个响应而将响应包的源地址改成210.140.39.225,那么这个响应包再发回a的时候就是源地址210.140.39.225,目的地址192.168.0.2的响应包了。那么a就完成了和服务器的连接。”

假设:动动网络结构:所有设备都接hub。把pc2的网关设置为10.41.221.2,而pc1的ip改为10.41.222.6,也许能实现唐无敌的设想,pc1发出到pc2的请求,可以获得ip,经过重定向后达到pc2,而pc2并不直接回复pc1,因为不在一个网段,于是发到网关,nat转发,而pc1由于同“上级”网关(外网网关)同mac,于是可以得到报文,于是就建立连接了。




编辑:黑鹰 [发送给好友] [打印本页] [关闭窗口] [返回顶部]
上一篇:sniffer帮助理解子网掩码、网关与arp协议的作用
下一篇:raw socket(原始套接字)实现sniffer(嗅探)
转载请注明来源:www.iyit.net
特别声明: 本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。

 相关文章
最新更新 热点排行 推荐新闻
实战系统虚拟利器——ms vpc 2004
杀毒软件升级病毒库的备份与恢复 
强强联手 打造能自动查杀毒的超酷平台
黑客可以利用的5款远程控制软件测试
raw socket(原始套接字)实现sniffer
实战系统虚拟利器——ms vpc 2004
杀毒软件升级病毒库的备份与恢复 
强强联手 打造能自动查杀毒的超酷平台
黑客可以利用的5款远程控制软件测试
raw socket(原始套接字)实现sniffer
用sniffer透视动态域名
sniffer帮助理解子网掩码、网关与arp协
sniffer帮助理解nat(win2000)
再议 sniffer
用sniffer分析nat和变长子网掩码
实战系统虚拟利器——ms vpc 2004
杀毒软件升级病毒库的备份与恢复 
强强联手 打造能自动查杀毒的超酷平台
黑客可以利用的5款远程控制软件测试
raw socket(原始套接字)实现sniffer
优秀公益广告作品欣赏(8)
java数据类型转换
windows xp专业版iis连接数的更改
新开放qq免费挂级网站
优秀公益广告作品欣赏(7)
免费在qq上看在线电影电视听音乐
qq最新版下载 2006 beta2 体验新感受 
office2007简体中文版浮出水面 美图抢
qq珊瑚虫外挂4.0版本发布!
免费把qq炫铃设为本机qq的系统提示音
传统计算机病毒传播能力破坏性在提高
内存为何有“两面性”
amd水货盒装cpu识别方法
ip地址资源2012年枯竭 部署ipv6很紧迫
古老问题有新解:世上先有鸡蛋后有鸡
dreamweaver mx 2004从零开始(1)
利用css改善网站可访问性
如何让mm的脸通透可人
msn8.0下载
asp 五大高效提速技巧
 友情链接
设置首 页 - 版权声明 - 广告服务 - 关于我们 - 联系我们 - 友情连接
copyrights © 2004-2006 iyit.net all rights reserved.
网站合作、广告联系qq:147007642、466949678
易特网络技术 点击这里给我发消息