Quản trị net diễn đàn chia sẻ thông tin các thủ thuật mạng, internet bảo mật thông tin dành cho giới IT VIệt hy vọng là nơi bổ ích cho cộng đồng

Quản trị net diễn đàn chia sẻ thông tin các thủ thuật mạng, internet bảo mật thông tin dành cho giới IT VIệt hy vọng là nơi bổ ích cho cộng đồng (http://quantrinet.com/forum/index.php)
-   Module 10: Session Hijacking and Phishing (http://quantrinet.com/forum/forumdisplay.php?f=178)
-   -   Demo: TCP Hijack - LAN (http://quantrinet.com/forum/showthread.php?t=4825)

hoctinhoc 12-04-2010 09:50 AM

Demo: TCP Hijack - LAN
 
Demo: TCP Hijack - LAN


Vào một ngày đẹp trời Admin dùng Telnet kết nối đến Server để cấu hình và tạo thêm vài user mới cho công ty, quá trình logon vẫn diễn ra bình thường nhưng đang thao tác thì bị mất kết nối. Sau khi kết nối lại thì bỗng thấy xuất hiện nhiều user lạ?! Vậy chuyện gì đã xảy ra?!

Phương pháp tấn công dựa trên kết nối layer 4 TCP. Attacker monitor Sequense Number trong quá trình kết nối giữa Admin và Server (trong LAN có thể man in the middle) từ đó tạo packet tương ứng với session hiện tại (ISN và ACK number) và thực hiện tiếp với quyền của admin.

Ưu điểm: Không phải login lại lấy session tương ứng với quyền user login trước đó.
Khuyết điểm: thực hiện trên WAN là một việc phức tạp, ISN phải dự đoán chính xác và blind trong quá trình thao tác.

http://nhatnghe.com/forum/undefined/.../wol_error.gifClick this bar to view the small image.http://long.nhatnghe.vn/Hinh/TCPhijack.PNG



DEMO


Theo: Thay Long (Nhat Nghe)



:battay:


Bây giờ là 06:14 PM. Giờ GMT +7

Diễn đàn tin học QuantriNet
quantrinet.com | quantrimang.co.cc
Founded by Trương Văn Phương | Developed by QuantriNet's members.
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.