-
计算机网络IP地址 攻击方式详细介绍
这种攻击方式利用那些在TCP/IP堆栈实现中信任IP碎片中的包的标题头所包含的信息来实现自己的攻击,由于IP分段中含有指示该分段所包含的是原包哪一段的信息,所以一些操作系统下的TCP/IP协议在收到
应用 2007-07-07
-
makefile(3)
使用连接器来连接这些目标文件和一些 标准的程序包再加你指定的程序包,最后连接生 成一个可执行程序。 在这个阶段,一个目标文件中对
应用 2007-07-05
-
Linux下客户端MAC地址控制
Linux作为服务器操作系统,具有服务稳定、功能强大的特点。自Linux 2.4内核以来,其中又内置了NetFilter包过滤架构。它从而具有强大的数据包过滤功能,保证用作软件路由器时更得
应用 2007-07-04
-
IPSec基础(五)——IPSec体系结构
一、IPSec驱动程序 IPSec驱动程序负责监视、筛选和保护IP通信。它负责监视所有出入站IP数据包,并将每个 IP 数据包与作为 IP 策略一部分的 IP 筛选器相匹配。一旦匹配
应用 2007-07-04
-
杂谈入侵检测防御系统(1)
这便又提出了一个问题,如果一个IDS系统没有能够以它所监视和保护的终端系统处理分片的方式处理分片包的话,可能面对同一个数据分片流,IDS系统将重组出与终端系统得到的玩全不同的数据包。一个了解这种
应用 2007-07-04
-
IPSec基础(五)——IPSec体系结构
一、IPSec驱动程序 IPSec驱动程序负责监视、筛选和保护IP通信。它负责监视所有出入站IP数据包,并将每个 IP 数据包与作为 IP 策略一部分的 IP 筛选器相匹配。一旦匹配
应用 2007-07-04
-
IPSec基础(五)——IPSec体系结构
一、IPSec驱动程序 IPSec驱动程序负责监视、筛选和保护IP通信。它负责监视所有出入站IP数据包,并将每个 IP 数据包与作为 IP 策略一部分的 IP 筛选器相匹配。一旦匹配
应用 2007-07-04
-
计算机协议结构--TCPIP参考模型
数据包并发送出去;也可接收物理帧,从中抽取IP数据包并交IP层处理。具体如果实现取决于所使用的网络类型,例如X.25、FR、LAN等。 2.
应用 2007-07-04
-
Snort(入侵检测系统)中文手册(一)
Snort是一个轻便的网络入侵检测系统,可以完成实时流量分析和对网络上的IP包登录进行测试等功能,能完成协议分析,内容查找/匹配,能用来探测多种攻击和嗅探(如缓冲区溢出、秘密断口扫描、CGI攻击
应用 2007-07-03
-
IDS欺骗之Fragroute(1)
of Service: Eluding Network Intrusion Detection中叙述的IDS欺骗技术,包括IP、TCP层的数据包碎片以及数据包数据重叠等。 fragroute和fragrouter 其实,早在1999年5月,Dug Song就发布
应用 2007-07-03