網(wǎng)絡(luò)攻擊及防范之拒絕服務(wù)攻擊淚滴攻擊(Teardrop)
2018-03-23 15:07:44 | 來(lái)源:中培企業(yè)IT培訓(xùn)網(wǎng)
3)淚滴攻擊(Teardrop)
淚滴攻擊也被稱為分片攻擊或碎片攻擊,由于首次實(shí)現(xiàn)這種攻擊的軟件名稱是Tearclrop,因此這種攻擊就被稱為淚滴攻擊。TCP/IP協(xié)議在數(shù)據(jù)傳輸過(guò)程中,對(duì)過(guò)大的數(shù)據(jù)會(huì)進(jìn)行分包處理,傳輸?shù)侥康闹鳈C(jī)后再到堆棧中進(jìn)行重組。為實(shí)現(xiàn)重組,IP包的包頭中包含有信息說(shuō)明該分段是源數(shù)據(jù)的哪一段。如果發(fā)送偽造的含有重疊偏移信息的分段包到目標(biāo)主機(jī),當(dāng)被攻擊主機(jī)試圖將分段包重組時(shí),由于分段數(shù)據(jù)的錯(cuò)誤,重組過(guò)程會(huì)引起內(nèi)存錯(cuò)誤,導(dǎo)致協(xié)議棧的崩潰。
標(biāo)簽:
淚滴攻擊