Пакетная инъекция - Packet injection

Внедрение пакетов (также известное как подделка пакетов или подделка пакетов) в компьютерных сетях - это процесс вмешательства в установленное сетевое соединение посредством создания пакетов, которые выглядят так, как будто они являются частью обычного потока связи. Процесс внедрения пакетов позволяет неизвестной третьей стороне прерывать или перехватывать пакеты от согласившихся сторон, которые обмениваются данными, что может привести к ухудшению или блокировке возможности пользователей использовать определенные сетевые службы или протоколы . Инъекции пакетов обычно используется в человеко-в-середине атак и отказ в обслуживании .

Возможности

Используя сырые сокеты , вызовы функций NDIS или прямой доступ к драйверу режима ядра сетевого адаптера , можно создавать произвольные пакеты и вводить их в компьютерную сеть . Эти произвольные пакеты могут быть построены на основе любого типа протокола пакетов ( ICMP , TCP , UDP и других), поскольку существует полный контроль над заголовком пакета во время сборки пакета.

Общая процедура

Использует

Пакетная инъекция использовалась для:

Обнаружение внедрения пакета

Результаты можно сравнить с помощью процесса запуска анализатора пакетов или сниффера пакетов на обеих точках доступа к сетевым службам, пытающихся установить связь. Если в точке A нет записи об отправке определенных пакетов, которые отображаются в журнале в точке B, и наоборот, то несоответствия в журнале пакетов показывают, что эти пакеты были подделаны и введены промежуточной точкой доступа . Обычно сбросы TCP отправляются обеим точкам доступа для прерывания связи.

Программного обеспечения

Смотрите также

внешние ссылки

Ссылки