36.伪造目标不可达的ICMP数据包
目標(biāo)不可達(dá)包是指路由器無(wú)法將 IP 數(shù)據(jù)包發(fā)送給目標(biāo)地址時(shí),會(huì)給發(fā)送端主機(jī)返回一個(gè)目標(biāo)不可達(dá)的 ICMP 消息。在目標(biāo)不可達(dá)報(bào)文中,類型值為 3,代碼值為 1。
偽造目標(biāo)不可達(dá)的 ICMP 數(shù)據(jù)包需要使用 netwox 工具中編號(hào)為 82 的模塊。
【實(shí)例】已知主機(jī) A 的 IP 地址為 192.168.59.134,主機(jī) B 的 IP 地址為 192.168.59.135,在主機(jī) C 上偽造目標(biāo)不可達(dá) ICMP 數(shù)據(jù)包。
1) 在主機(jī) C 上偽造目標(biāo)不可達(dá) ICMP 數(shù)據(jù)包,設(shè)置源 IP 地址為 192.168.59.135,執(zhí)行命令如下:
root@daxueba:~# netwox 82 -i 192.168.59.135
執(zhí)行命令后沒(méi)有任何輸出信息,說(shuō)明成功偽造了目標(biāo)主機(jī)不可達(dá) ICMP 數(shù)據(jù)包。
2) 在主機(jī) A 上 ping 主機(jī) B,執(zhí)行命令如下:
root@daxueba:~# ping 192.168.59.135
輸出信息如下:
PING 192.168.59.135 (192.168.59.135) 56(84) bytes of data.
64 bytes from 192.168.59.135: icmp_seq=1 ttl=64 time=3.95 ms
From 192.168.59.135 icmp_seq=1 Destination Host Unreachable
64 bytes from 192.168.59.135: icmp_seq=2 ttl=64 time=0.608 ms
From 192.168.59.135 icmp_seq=2 Destination Host Unreachable
64 bytes from 192.168.59.135: icmp_seq=3 ttl=64 time=0.341 ms
From 192.168.59.135 icmp_seq=3 Destination Host Unreachable
64 bytes from 192.168.59.135: icmp_seq=4 ttl=64 time=0.499 ms
From 192.168.59.135 icmp_seq=4 Destination Host Unreachable
從上述輸出信息可以看到,主機(jī) A 向主機(jī) 192.168.59.135 發(fā)送了 ping 請(qǐng)求,但是部分請(qǐng)求沒(méi)有得到響應(yīng)信息,而顯示了 Destination Host Unreachable 信息,表示目標(biāo)主機(jī)不可達(dá)。
3) 為了驗(yàn)證偽造的目標(biāo)不可達(dá) ICMP 數(shù)據(jù)包,可以使用 Wireshark 抓包查看,如圖所示,捕獲到了若干個(gè) ICMP 數(shù)據(jù)包。
?
其中,第 3 個(gè)數(shù)據(jù)包的源 IP 地址為 192.168.59.134,目標(biāo) IP 地址為 192.168.59.135,是主機(jī) A 向主機(jī)B發(fā)送的 ICMP 請(qǐng)求包;第 5 個(gè)數(shù)據(jù)包的源 IP 地址為 192.168.59.135,目標(biāo) IP 地址為 192.168.59.134,Info 列顯示的 Destination unreachable(Host unreachable) 表示目標(biāo)主機(jī)不可達(dá),說(shuō)明該數(shù)據(jù)包為偽造的目標(biāo)不可達(dá) ICMP 數(shù)據(jù)包。
5) 選擇第 5 個(gè)數(shù)據(jù)包,查看包信息,如圖所示。
在該數(shù)據(jù)包的 Internet Control Message Protocol 部分中,Type 值為 3,Code 值為 1,說(shuō)明該數(shù)據(jù)包是目標(biāo)不可達(dá) ICMP 數(shù)據(jù)包。
總結(jié)
以上是生活随笔為你收集整理的36.伪造目标不可达的ICMP数据包的全部?jī)?nèi)容,希望文章能夠幫你解決所遇到的問(wèn)題。
- 上一篇: nmap扫描开放端口
- 下一篇: 全球与中国无线上网卡和行业市场需求及投资