Дурацкий вопрос по спуффингу и прочее.
От: Sharov Россия  
Дата: 04.07.19 10:52
Оценка:
Здравтсвуйте.

Пытаюсь самостоятельно прорешивать\просматривать задачки из экзамена стенфордского курса по сетям.

Вопрос:

Spoofing. If we want to “break-in” to an ongoing TCP connection, and
pretend to be one of the end-hosts, we need to send an sequence number that will
convince the other end that we are legitimate. For example, imagine that a source host, A,
tries to create a TCP connection with host B. When host A sends the SYN message, host
C (masquerading as B) sends a SYN+ACK message to host A with the correct sequence
number. Even though C didn’t see the original SYN message, it gets lucky and guesses
the right sequence number to send back so as to fool host A.


А как C может так просто вклиниться, угадав syn? На А же создан сокет с соотв ip и портом для B, или C может подменять ip адреса на B в своих пакетах?
Это же не mim атака, иначе C отменно бы все знал...

ЗЫ: Задачи по ссылке выши могут интересны тем, кто работает и нанимает в области сетей.
ЗЫ2: Кто-нибудь знает "сборник" подобных задач, а то на них можно научиться больше, чем почитав книгу или посмотрев курс.
Кодом людям нужно помогать!
 
Подождите ...
Wait...
Пока на собственное сообщение не было ответов, его можно удалить.