由买买提看人间百态

boards

本页内容为未名空间相应帖子的节选和存档,一周内的贴子最多显示50字,超过一周显示500字 访问原贴
Programming版 - ip问题
相关主题
Consistency做好了不容易大家帮我看看怎么说服这个老印同事?
回goodbug,关于DC的failover策略,兼普及基础知识iOS开发求教
请教魏老师一个协议设计的基本功问题来看一个实际问题吧
谁做过嵌入式设备(类似手环)到手机的通讯腾讯开源tcp ip stack, f-stack。有用过的么?
选择 WCF 还是 ASP.NET WebApi网络程序问题
常用的调试网络的命令,除了ping和traceroute,还有什么? (转载)How to generate random number in driver (build in DDK)
面试C/C++该怎么准备?help: generate random IP address
matlab怎么从文件中读取所需字符串?multiple random number generator
相关话题的讨论汇总
话题: ip话题: generat话题: tcp话题: http话题: api
进入Programming版参与讨论
1 (共1页)
b**j
发帖数: 20742
1
有没有API还是什么trick, 可以submit form的时候任意指定ip, or randomly generat
e an IP不让server发现都是一个地方来的?
c*********k
发帖数: 4747
2
没有办法,除非配合tor不断切换identity.

generat

【在 b**j 的大作中提到】
: 有没有API还是什么trick, 可以submit form的时候任意指定ip, or randomly generat
: e an IP不让server发现都是一个地方来的?

J*******i
发帖数: 2162
3
自己写程序来生成一个页面submit过去吧
c/c++里面forge一下source IP还是很容易的,用raw socket就可以搞定
n******t
发帖数: 4406
4
我晕,你知道什么叫做tcp和http吧?

【在 J*******i 的大作中提到】
: 自己写程序来生成一个页面submit过去吧
: c/c++里面forge一下source IP还是很容易的,用raw socket就可以搞定

J*******i
发帖数: 2162
5
我当然知道
也许我说的过于简单了
除了发出第一个spoofed source IP的TCP SYN包
然后还需要sample and guess sequence numbers
从而在不收到服务器发过来SYN-ACK的情况下发回一个valid ACK
如果猜中了就能骗过服务器,然后就可以发过去http POST请求
如果我说错了,请您给指出

【在 n******t 的大作中提到】
: 我晕,你知道什么叫做tcp和http吧?
x****u
发帖数: 44466
6
你准备怎么猜出来sequence number?

【在 J*******i 的大作中提到】
: 我当然知道
: 也许我说的过于简单了
: 除了发出第一个spoofed source IP的TCP SYN包
: 然后还需要sample and guess sequence numbers
: 从而在不收到服务器发过来SYN-ACK的情况下发回一个valid ACK
: 如果猜中了就能骗过服务器,然后就可以发过去http POST请求
: 如果我说错了,请您给指出

J*******i
发帖数: 2162
7
去搜TCP sequence prediction attack吧
有不少paper发表过的
防御手段也有不少,看那个server够不够安全
以及有没有firewall来保护了

【在 x****u 的大作中提到】
: 你准备怎么猜出来sequence number?
x****u
发帖数: 44466
8
你确实外行的很。。。

【在 J*******i 的大作中提到】
: 去搜TCP sequence prediction attack吧
: 有不少paper发表过的
: 防御手段也有不少,看那个server够不够安全
: 以及有没有firewall来保护了

J*******i
发帖数: 2162
9
您给内行地说说?

【在 x****u 的大作中提到】
: 你确实外行的很。。。
x****u
发帖数: 44466
10
你说的这些东西只有在实验室里面才存在。。。

【在 J*******i 的大作中提到】
: 您给内行地说说?
n******t
发帖数: 4406
11
你仔细读过那些东西么?还有你试验过么?

【在 J*******i 的大作中提到】
: 去搜TCP sequence prediction attack吧
: 有不少paper发表过的
: 防御手段也有不少,看那个server够不够安全
: 以及有没有firewall来保护了

g*****g
发帖数: 34805
12
Fake a session ID is extremely hard. Unless you are in the
LAN as the user you are trying to spy and s/he is using http,
what you say will not work.

【在 J*******i 的大作中提到】
: 我当然知道
: 也许我说的过于简单了
: 除了发出第一个spoofed source IP的TCP SYN包
: 然后还需要sample and guess sequence numbers
: 从而在不收到服务器发过来SYN-ACK的情况下发回一个valid ACK
: 如果猜中了就能骗过服务器,然后就可以发过去http POST请求
: 如果我说错了,请您给指出

1 (共1页)
进入Programming版参与讨论
相关主题
multiple random number generator选择 WCF 还是 ASP.NET WebApi
Random number generator in C++常用的调试网络的命令,除了ping和traceroute,还有什么? (转载)
randomly generate a text file with R rows and F field in e面试C/C++该怎么准备?
C++怎么定义1列random number generatorsmatlab怎么从文件中读取所需字符串?
Consistency做好了不容易大家帮我看看怎么说服这个老印同事?
回goodbug,关于DC的failover策略,兼普及基础知识iOS开发求教
请教魏老师一个协议设计的基本功问题来看一个实际问题吧
谁做过嵌入式设备(类似手环)到手机的通讯腾讯开源tcp ip stack, f-stack。有用过的么?
相关话题的讨论汇总
话题: ip话题: generat话题: tcp话题: http话题: api