Advertisement

ICMP Redirect Attack Lab SEED experiment

阅读量:

ICMP Redirect Attack Lab(SEED实验)

ICMP重连机制是指我们所伪装的路由器通过发送特定报文,向受害者传达信息,指示其原本应传输至另一路由器的数据包应当转而发送至我们,从而实现对受害者数据包的截获,并达成中间人攻击的目的。

环境配置

在这里插入图片描述

Task 1 发起ICMP重连

当前Ubuntu系统默认配置已禁用ICMP报文的接收功能,以此作为防御机制来阻止此类重连攻击的发生。为实现攻击场景的再现,实验环境中的相关设置已将目标主机的ICMP报文接收权限开启:

在这里插入图片描述

然而,受害主机已配置了192.168.60.0/24的报文转发路径,并非我们所设置的虚假路由。当前所进行的工作即在于告知受害主机其路由方向存在偏差。
ICMP报文类型参考,此处应选用type = 5, code = 0
实验手册中提供了

全部评论 (0)

还没有任何评论哟~