💎一站式轻松地调用各大LLM模型接口,支持GPT4、智谱、豆包、星火、月之暗面及文生图、文生视频 广告
[TOC] ## 原理 这种方式的会话劫持比中间人攻击实现起来简单一些,它不会改变会话双方的通讯流,而是在双方正常的通讯流插入恶意数据。 ## 需要实现的技术 ~~~ IP 欺骗, 预测 TCP 序列号 ~~~ ## UDP ~~~ 只需要IP欺骗 ~~~ ## IP欺骗的用处 ~~~ 隐藏自己的 IP 地址; 利用两台机器之间的信任关系实施入侵 ~~~ ## 用法 在 Unix/Linux 平台上,可以直接使用 Socket 构造 IP 包,在 IP 头中填上虚假的IP 地址,但需要 root 权限 在 Windows 平台上,不能使用 Winsock,需要使用 Winpacp(也可以使用 Libnet)。例如在 Linux 系统,首先打开一个 RawSocket(原始套接字),然后自己编写 IP 头及其他数据。