Zum Inhalt springen

TCP-Angriffe


Irgendwo

Empfohlene Beiträge

Hallo!

Ich suche Informationen zu einem Angriff auf das TCP-Protokoll. Mein Dozent erwähnt etwas wie "dabei wird das Window vom TCP genutzt"...

Window

Ist die Anzahl der Daten-Oktetts (Bytes), beginnend bei dem durch das Acknowledgmentfeld indizierten Daten-Oktett, die der Sender dieses TCP-Paketes bereit ist zu empfangen.

Kann mir jemand etwas dazu sagen oder einen derartigen Angriff nennen?

Link zu diesem Kommentar
Auf anderen Seiten teilen

sieh dir mal RFC 739 an, dort ist das TCP window definiert:

Window: 16 bits

The number of data octets beginning with the one indicated in the

acknowledgment field which the sender of this segment is willing to

accept.

und z.b. Feature: Understanding TCP Reset Attacks, Part I | KernelTrap, dort wird das u.a. erklärt.

s'Amstel

Link zu diesem Kommentar
Auf anderen Seiten teilen

mir ist nurnoch syn-flooding bekannt.

darunter versteht man halt permantente verusche eine verbindung aufzubauen.

pc1 sendet syn

pc2 sendet syn/ack (dadurch werden ressourcen gebunden)

pc1 sendet syn

pc2 sendet syn/ack

und immer weiter bis pc1 zugemüllt ist. einen ack wird pc1 nie senden. das is der trick.

Link zu diesem Kommentar
Auf anderen Seiten teilen

Ja, genau die habe ich schon, relativ umfangreich im Netz erklärt. Aber weitere finde ich auch nicht...

Also ich benötige generell Angriffe auf Layer 3-7 (LAN-Sicherheit) ...

Habe da aktuell folgendes:

Grundlagen

-TCP

DoS & DDoS

-Grundlagen

-SYN-Flood

-Smurf-Attacke

-Land-Attacke

-DHCP – Starvation

-Weitere Angriffsarten

-Bekannte DoS-Angriffe der letzten Jahre

-Zusammenfassung

Weitere Angriffe auf den höheren Schichten

-Cross-Site-Scripting

-Session Hijacking

Was denkt ihr, ist das plausibel? Fehlt noch etwas wichtiges? Generell suche ich noch eher was für die höheren Schichten, also wirklich die Anwendungsschicht selber oder so...

Da bin ich doch mit Cross-Site-Scripting und Session-Hijacking nicht so verkehrt, oder?

Link zu diesem Kommentar
Auf anderen Seiten teilen

Dein Kommentar

Du kannst jetzt schreiben und Dich später registrieren. Wenn Du ein Konto hast, melde Dich jetzt an, um unter Deinem Benutzernamen zu schreiben.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung wiederherstellen

  Nur 75 Emojis sind erlaubt.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

Fachinformatiker.de, 2024 by SE Internet Services

fidelogo_small.png

Schicke uns eine Nachricht!

Fachinformatiker.de ist die größte IT-Community
rund um Ausbildung, Job, Weiterbildung für IT-Fachkräfte.

Fachinformatiker.de App

Download on the App Store
Get it on Google Play

Kontakt

Hier werben?
Oder sende eine E-Mail an

Social media u. feeds

Jobboard für Fachinformatiker und IT-Fachkräfte

×
×
  • Neu erstellen...