2010-03-16 106 views
1

是否可以使用原始套接字(在窗口上)关闭2个主机之间的连接?
如果是,那么这是最佳做法。我不是一个饼干,我有两个阶段的安全任务。第一阶段是创建一个嗅探器。第二阶段是创建一个原始套接字并选择一个被嗅探的数据包并攻击连接关闭它。所以我该如何做第二阶段?
我应该创建套接字和泛滥的端口吗?这会关闭连接或操作系统更安全,不会允许这?
我应该跟踪syn和ack并发送FIN或RST吗?使用原始套接字

回答

1

我不确定,但相信你可以。我认为这就是中国防火墙的工作原理,它发送RST数据包到它不喜欢的连接上。可能你需要欺骗源地址。