设为首页 收藏本站
查看: 690|回复: 0

[经验分享] 关于windows 2003 上的ip spoofing 心得

[复制链接]

尚未签到

发表于 2015-11-2 13:04:57 | 显示全部楼层 |阅读模式
  近几天一直在研究有关IP欺骗的内容,想看看IP欺骗是否真的能穿过NAT?
  下面是一些心得:
  一、实验平台选择
  1、在XP平台根本就不要想了,不可能实现的,除非使用DDK自己实现UDP协议发送,但对于这种实现方法能不能过自己防火墙这关,我还不知道,因为本人没有去实现,能力也不够
  2、windows 2000是最佳的实验机器,但我在装2000时,出现蓝屏,原因是WIN 2000 不能U盘装机,晕死,所以我最终选择了windows server 2003
  二、对于WIN 2003 的配置
  原以为WIN 2003 不会有XP中这些可恶的问题,可最后还是遇到了些问题
  1、UDP包被默默丢弃,从本机发不出去
  解决 办法:首先 关闭防火墙,并且关闭Internet Connection Firewall (ICF) 和Internet Connection Sharing (ICS)服务
  然后再在控制台运行:net stop SharedAccess
  运行之后是可以发送出去了,不管伪造什么IP都在本机是可以发出去的,我本机的IP地址是:10.0.0.10 ,下面是我伪造的一个IP(170.0.20.56)发出去,并在本机抓包的截图:
DSC0000.jpg

  三、NAT 问题
  上面的地址是我在阿里买的一个云服务器的公网IP(42.96.190.16)
  我在这个地址去接收发送过来的消息,并打出发送过来的地址和端口
  问题出来了,当我用我们局域网的IP段10.0.0.0-10.0.0.255发出去时,服务器端是可以收到的,但我用其它IP段发送时,服务器端是收不到的,这说明了一个问题:NAT对于不在自己局域网IP段的地址进行了丢弃!!!!!所以我现在的结论是:IP欺骗只能在公网IP上进行!!!!
  下面我就贴下,我分别用10.0.0.20、10.0.0.30、10.0.0.187发送时,服务器接收的情况
DSC0001.jpg
  从上面可以看到每个会话的PORT端口都不一样,分别是8888,49588,49590 ,这说明本地NAT确实把它们当成了本地的10.0.0.20、10.0.0.30、10.0.0.187发过去的信息,并为他们分配了端口号!!!

  我把我使用的IP欺骗源码分享给大家,有兴趣的朋友们可以下载:http://download.iyunv.com/detail/harvic880925/5336567
  对于在WIN XP及以上平台,大家可以试试用DDK实现UDP协议,然后再发送伪IP数据包试试,我没做过,也没什么帮大家的,这里有个牛人写的在WINDOWS平台实现的UDP协议,大家可以看看,参考一下:http://download.iyunv.com/detail/harvic880925/5343091

  


         版权声明:本文为博主原创文章,未经博主允许不得转载。

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-134104-1-1.html 上篇帖子: windows 2003 如何利用远程桌面来设置主机密码,或是直接使用主机声卡 下篇帖子: 批量修改windows 2003 上所有tasks的account
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表