Как самостоятельно проверить "неправильную длину заголовка UDP"? - PullRequest
1 голос
/ 24 июня 2010

Я знаю, что неправильная длина заголовка UDP обычно является частью тестирования безопасности, так как это может привести к сбою целевой машины.Но как это сделать самостоятельно?

1 Ответ

1 голос
/ 24 июня 2010

Проверка длины заголовка пакета является важной частью тестирования безопасности ... если вы пишете стек TCP / IP. Но никто не собирается проверять это на тесте на проникновение, потому что это практически не повлияет на систему реального мира.

Создание странных пакетов полезно для тестирования брандмауэров, и hping очень полезно для этого (так же как и nmap :). Здесь - хорошее руководство по использованию hping. Следующая команда отправляет максимально возможный пакет UDP. Если вы попытаетесь кодировать больший размер, вы получите переполнение целого числа из-за границ битов (что не очень полезно).

hping -2 -p 7 192.168.10.33 -d 65535 -E /root/signature.sig

Если вы хотите убедиться, что неправильно сформированный пакет собран правильно, вам следует взять Wireshark.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...