关于如何来准备,急切求教# Education - 教育学z*r2008-03-28 07:031 楼用hping和bittwist发了RST过去到server上tcp port,没有反应。有什么办法?这种half-open connection,已经terminated的一端,有什么办法可以send data到对方还open的session里?
w*k2008-03-28 07:032 楼各位朋友大家好,来这个版面看啦好多次啦,可是还有很多困惑啊,不知道自己到底如何准备才好呢?我的情况,国内本科以及硕士都有,还有3年大学工作经验,想在这里当老师的话难道一定还要再读个教育吗?另外就是到底如何才可以考资格考试呢?看到版面上很多人都开始工作啦,不知道有没有好的建议啥的,我现在在纽约州,在州里教育网站上也看啦很多信息,可是觉得没有质的帮助,给那里的工作人员发邮件,都是这个说给别的部门发邮件吧,你发后,那个又说给另外的发吧。嗨,很郁闷呀。谢谢各位啊!
z*r2008-03-28 07:035 楼没办法hijack seq number了已经,因为session已经断掉了,但是server段并不知道,应该还处于established状态。。。【在 w***s 的大作中提到】: 你还得对上seq number吧。
l*y2008-03-28 07:037 楼tcp sessions? shouldn't they time out on the server side?【在 z**r 的大作中提到】: 没办法hijack seq number了已经,因为session已经断掉了,但是server段并不知道,: 应该还处于established状态。。。
M*h2008-03-28 07:038 楼在纽约州的话,好像可以去当地的BOCES去问。【在 w********k 的大作中提到】: 各位朋友大家好,来这个版面看啦好多次啦,可是还有很多困惑啊,不知道自己到底如: 何准备才好呢?: 我的情况,国内本科以及硕士都有,还有3年大学工作经验,想在这里当老师的话难道: 一定还要再读个教育吗?另外就是到底如何才可以考资格考试呢?: 看到版面上很多人都开始工作啦,不知道有没有好的建议啥的,我现在在纽约州,在州: 里教育网站上也看啦很多信息,可是觉得没有质的帮助,给那里的工作人员发邮件,都: 是这个说给别的部门发邮件吧,你发后,那个又说给另外的发吧。嗨,很郁闷呀。: 谢谢各位啊!
n*n2008-03-28 07:039 楼如果是我,会从server端解决half-open的问题,调节tcp的参数。客户端的话,用lsof找到打开端口的process, kill it.【在 z**r 的大作中提到】: 没办法hijack seq number了已经,因为session已经断掉了,但是server段并不知道,: 应该还处于established状态。。。
z*r2008-03-28 07:0311 楼当时的问题就是server端把timeout关掉了,client断了,也没有发送FIN or RST【在 l***y 的大作中提到】: tcp sessions? shouldn't they time out on the server side?
z*r2008-03-28 07:0313 楼如果有server的access,就不会到这里问了,呵呵lsof【在 n****n 的大作中提到】: 如果是我,会从server端解决half-open的问题,调节tcp的参数。客户端的话,用lsof: 找到打开端口的process, kill it.
w*h2008-03-28 07:0314 楼我也在找工作,屡战屡败!正在屡败屡战呢。【在 w****i 的大作中提到】: Igot an M.Ed degree in NY but find it: is really hard ot getthe job
w*s2008-03-28 07:0315 楼要是连发三个ACK,SEQ number比较小,server应该将所有的UNACK的包都发一次过来,就该知道client端的SEQ了。【在 z**r 的大作中提到】: 没办法hijack seq number了已经,因为session已经断掉了,但是server段并不知道,: 应该还处于established状态。。。
w*s2008-03-28 07:0317 楼估计现在没那么傻的TCP实现了,还是用粗鲁一些的方法,直接用不同的SN发SYN/RST/FIN好了,10kPPS的话,要6天左右;-)【在 w***s 的大作中提到】: 要是连发三个ACK,SEQ number比较小,server应该将所有的UNACK的包都发一次过来,: 就该知道client端的SEQ了。
z*r2008-03-28 07:0319 楼赞6天,厚厚【在 w***s 的大作中提到】: 估计现在没那么傻的TCP实现了,还是用粗鲁一些的方法,直接用不同的SN发SYN/RST/: FIN好了,10kPPS的话,要6天左右;-)
l*y2008-03-28 07:0323 楼the server side should see this as dos syn attack, raise alarms, and blockthe client's address or cider block.【在 w***s 的大作中提到】: 嘿嘿,应该是5天,而且是RP最差的时候,要不你找个4Mpps的大沙器,或者改行研究伪随: 机数?
w*s2008-03-28 07:0325 楼偶然发现的,不知道还有效不。http://www.gont.com.ar/drafts/icmp-attacks/draft-gont-tcpm-icmp-attacks-02.txt【在 z**r 的大作中提到】: 用hping和bittwist发了RST过去到server上tcp port,没有反应。有什么办法?这种: half-open connection,已经terminated的一端,有什么办法可以send data到对方还: open的session里?
z*r2008-03-28 07:0327 楼这两天有点忙,过几天俺试试【在 w***s 的大作中提到】: 偶然发现的,不知道还有效不。: http://www.gont.com.ar/drafts/icmp-attacks/draft-gont-tcpm-icmp-attacks-02.txt