ThinkChat2.0新版上线,更智能更精彩,支持会话、画图、视频、阅读、搜索等,送10W Token,即刻开启你的AI之旅 广告
[TOC] ## 原理 这种方式的会话劫持比中间人攻击实现起来简单一些,它不会改变会话双方的通讯流,而是在双方正常的通讯流插入恶意数据。 ## 需要实现的技术 ~~~ IP 欺骗, 预测 TCP 序列号 ~~~ ## UDP ~~~ 只需要IP欺骗 ~~~ ## IP欺骗的用处 ~~~ 隐藏自己的 IP 地址; 利用两台机器之间的信任关系实施入侵 ~~~ ## 用法 在 Unix/Linux 平台上,可以直接使用 Socket 构造 IP 包,在 IP 头中填上虚假的IP 地址,但需要 root 权限 在 Windows 平台上,不能使用 Winsock,需要使用 Winpacp(也可以使用 Libnet)。例如在 Linux 系统,首先打开一个 RawSocket(原始套接字),然后自己编写 IP 头及其他数据。