網(wǎng)絡(luò)攻擊及防范之拒絕服務(wù)攻擊淚滴攻擊(Teardrop)
2018-03-23 15:07:44 | 來源:中培企業(yè)IT培訓(xùn)網(wǎng)
3)淚滴攻擊(Teardrop)
淚滴攻擊也被稱為分片攻擊或碎片攻擊,由于首次實現(xiàn)這種攻擊的軟件名稱是Tearclrop,因此這種攻擊就被稱為淚滴攻擊。TCP/IP協(xié)議在數(shù)據(jù)傳輸過程中,對過大的數(shù)據(jù)會進(jìn)行分包處理,傳輸?shù)侥康闹鳈C后再到堆棧中進(jìn)行重組。為實現(xiàn)重組,IP包的包頭中包含有信息說明該分段是源數(shù)據(jù)的哪一段。如果發(fā)送偽造的含有重疊偏移信息的分段包到目標(biāo)主機,當(dāng)被攻擊主機試圖將分段包重組時,由于分段數(shù)據(jù)的錯誤,重組過程會引起內(nèi)存錯誤,導(dǎo)致協(xié)議棧的崩潰。
標(biāo)簽:
淚滴攻擊