PCDVD數位科技討論區
PCDVD數位科技討論區   註冊 常見問題 標記討論區為已讀

回到   PCDVD數位科技討論區 > 其他群組 > 七嘴八舌異言堂
帳戶
密碼
 

  回應
 
主題工具
PAN_PAN
Junior Member
 
PAN_PAN的大頭照
 

加入日期: Jan 2003
您的住址: Shattrath City
文章: 948
引用:
作者NEAL
對,就是有去無回,但這是蠻容易實作的攻擊方式,不然怎麼叫IP Spoofing攻擊?怎麼列教科書? 怎麼列在維基百科上介紹?

HTTP POST完後, TCP的ack會跑到樓主家的路由器,樓主家的路由器會Drop這個它覺得莫名奇妙的ack封包,而攻擊者那邊會看到TCP Timeout的訊息。

但那又如何,文章訊息已經成功POST出去, FB的HTTP Server也接到並處理貼文了。



沒有說不行, ip spoofing over http, ACK 猜中的機會大約 四十億分之一(2^32)
     
      

此文章於 2017-04-11 02:40 PM 被 PAN_PAN 編輯.
舊 2017-04-11, 02:37 PM #161
回應時引用此文章
PAN_PAN離線中  
小叮噹.
Amateur Member
 
小叮噹.的大頭照
 

加入日期: Mar 2010
您的住址: 台灣
文章: 41
引用:
作者PCBDRAY
只是這樣還要知道IP位置,看他所說電腦能力普通應該沒做架設工程,有應該也不需要上網問網友了,所以最簡單而可能的就是連上他的AP

如果大費周章做中間人攻擊,我是認為這種人才應該不會用在這種地方上面,他應該有很多事情要忙 所以如果要做有些特定條件才好做,所以大家才會說是不是發生了某些事情

AP沒被收走也實在是非常奇怪

而且這事情對警察而言應該是非常小的事情,卻去查IP,IP現在要一定刑責才能查,警察不會沒事違法賭上自己的前途外加沒事找事做,推都來不及了

查IP應該還要轉去網路犯罪組,現在改名了沒我不知道


網路這種文章很多,如果不是杜撰的,就是可能做做演練看看大家說甚麼 在考慮要不要幹

真的發生事情報警都來不及了,還問網友,也是先報警再問網友吧


我也是這麼想, 想來想去WIFI密碼被盜最簡單..
N大那篇太高深了..
但前提就是你跟那個女生互動很好, 然後被公司喜歡他的高手撞見
然後一路尾隨至你家破解AP ,除非樓主家是有管理室的大樓..
但樓主又說沒有跟女生有太多的互動..

不然就是你曾經得罪哪個高手同事,然後那女生是這麼剛好被一起拉下水而已
那個女生的FB應該也刪除了吧? 不然或許會有點蛛絲馬跡可查詢..
 
__________________
我是一隻來至21世紀,月領22k的中古機器貓..

此文章於 2017-04-11 03:24 PM 被 小叮噹. 編輯.
舊 2017-04-11, 03:23 PM #162
回應時引用此文章
小叮噹.離線中  
NEAL
Golden Member
 
NEAL的大頭照
 

加入日期: Jun 2002
您的住址: Taiwan
文章: 2,668
引用:
作者PAN_PAN
沒有說不行, ip spoofing over http, ACK 猜中的機會大約 四十億分之一(2^32)


真的,前面有兩位網友指出我的思考盲點,感謝三位指正我!!
__________________
工作主力機:
AMD Ryzen9 5900X 2203 B2
MSI B550M Mortar WiFi
Kingston Fury Beast RGB D4-3600 32GBx4 (Hynix AJR)
Samsung 970 EVO Plus 1TB
EVGA 850GM SFX
Thermalright SilverArrow IB-E Extreme
Mech. Master C28
BenQ PD3200Q
ASUS ROG Gladius II Origin
GANSS HS75T x Glorious Panda

護眼LCD的選擇
LG 32LM6200 32吋液晶電視電源模組維修經驗分享
舊 2017-04-11, 03:59 PM #163
回應時引用此文章
NEAL離線中  
misman+++
*停權中*
 

加入日期: Apr 2015
文章: 1,577
引用:
作者gigamo
難到警察說犯罪的IP是192.168.1.1......?

那......這樣的說怎麼辦呢?



萬一是 127.0.0.1.....不就更絕了.....

引用:
作者ryox22003
同事如果沒一起搞你就不用去管了 事情做好就好 跟男同事混好一點 反正在一般公司上班跟女同事也不需要混很熟


前輩 請問是axxxxxxk公司嗎?

這家真是聲名遠播......


引用:
作者blueck
法律上是可以反控誣告的,釣魚就不要釣到大白鯊


因為沒具名啊....而且對方還可以用疑示之類的用詞.....
先說,我沒遇過....這只是推測........
舊 2017-04-11, 04:06 PM #164
回應時引用此文章
misman+++離線中  
iori
Major Member
 
iori的大頭照
 

加入日期: May 2005
您的住址: いい男
文章: 206
連續劇的駭客也沒那麼高竿 XD
__________________
舊 2017-04-11, 04:07 PM #165
回應時引用此文章
iori離線中  
misman+++
*停權中*
 

加入日期: Apr 2015
文章: 1,577
引用:
作者iori
連續劇的駭客也沒那麼高竿 XD


'$%^&*(' 不是內部或外部命令、可執行的程式或批次檔。

舊 2017-04-11, 04:12 PM #166
回應時引用此文章
misman+++離線中  
cmwang
Elite Member
 

加入日期: May 2002
您的住址: 板橋
文章: 5,106
引用:
作者tbsky
姑且不論 https, 就算在 http 上 ip spoofing 可以 work 也超越了小弟的知識範疇。不過學無止境,若真有這樣的事情,那就要趕快瞭解一下是怎麼做到了..


早期有某些OS TCP/IP stack所產生的Ack/Seq No.是可以預測的,但以目前的標準,要搞blind IP spoofing理論上雖然不能說是mission impossible,至少也不是a piece of cake吧....
__________________
士大夫之無恥,是謂國恥....
舊 2017-04-11, 04:42 PM #167
回應時引用此文章
cmwang離線中  
tbsky
Junior Member
 

加入日期: Jan 2002
文章: 863
引用:
作者cmwang
早期有某些OS TCP/IP stack所產生的Ack/Seq No.是可以預測的,但以目前的標準,要搞blind IP spoofing理論上雖然不能說是mission impossible,至少也不是a piece of cake吧....


的確,早期的許多設計都是以世界和平,共享互助的精神設計的。怎知人心後來如此險惡哩..
舊 2017-04-11, 05:05 PM #168
回應時引用此文章
tbsky離線中  
SFL
Major Member
 
SFL的大頭照
 

加入日期: Jul 2013
文章: 115
引用:
作者NEAL
沒問題,大家一起討論長知識。

TCP Handshake不難啊,不就三個階段:

1. Client -> Server : SYN
2. Server-> Client : SYN,ACK
3. Client -> Server: ACK

問題出在2.,真身Client收到Server傳來莫名奇妙的SYN,ACK,當然就是丟掉。

那又如何,攻擊者都能偽造1.了,在TCP Timeout時間再偽造3.傳給Server,不就結案了?


再來幾位網友說得對,我覺得樓主很多關鍵問題都講不出口,讓一堆技術底網友幫忙瞎猜,我覺得樓主遮掩,應該有什麼原因。

攻擊技術討論到這裡就好了,大家在這階段只是討論技術觀念不犯法,若再講實際的實作方法,就真的換我們幾個網友被警察查IP了


我發問就是希望得到解決辦法,您什麼都可以問,我沒什麼好遮掩的。

引用:
作者小叮噹.
我也是這麼想, 想來想去WIFI密碼被盜最簡單..
N大那篇太高深了..
但前提就是你跟那個女生互動很好, 然後被公司喜歡他的高手撞見
然後一路尾隨至你家破解AP ,除非樓主家是有管理室的大樓..
但樓主又說沒有跟女生有太多的互動..

不然就是你曾經得罪哪個高手同事,然後那女生是這麼剛好被一起拉下水而已
那個女生的FB應該也刪除了吧? 不然或許會有點蛛絲馬跡可查詢..


我家是老公寓,鄰居也沒有關門的習慣,如果真有人尾隨到我家破解我的無線密碼,遇到這種高手也只能認了,但這樣做對這個人有什麼好處?

我是聽說她的臉書只是關閉,好像沒有刪除。我之前本想白目請她借我看對方臉書到底寫了什麼,後來想想萬一再起支節就只好作罷。
舊 2017-04-11, 05:21 PM #169
回應時引用此文章
SFL離線中  
lompt2016
*停權中*
 

加入日期: Feb 2016
文章: 2
不用陪你上樓 到你家周圍大概50公尺就有訊號了
所以 先查看看WIFI LOG
舊 2017-04-11, 05:36 PM #170
回應時引用此文章
lompt2016離線中  


    回應


POPIN
主題工具

發表文章規則
不可以發起新主題
不可以回應主題
不可以上傳附加檔案
不可以編輯您的文章

vB 代碼打開
[IMG]代碼打開
HTML代碼關閉



所有的時間均為GMT +8。 現在的時間是07:09 AM.


vBulletin Version 3.0.1
powered_by_vbulletin 2025。