第474章 好戏在后头(2 / 2)

超脑黑客 疯狂小强 1936 字 16天前

不得不说,丁华辉的耐心非常好,可能是他知道,要想从中找到有用的信息,不得不耐下心来,不放过任何一个蛛丝马迹。

他反复过了好几遍之后,终于有所发现!

“我靠了!”丁华辉忍不住说道,“一个数据包?这怎么可能?”

他找来找去,终于找到了异常之处——仅仅只是一个syn同步数据包!

syn即同步的意思,这个数据包,是在要连接的双方在进行三次握手的时候,申请方向服务器端发送的第一个数据包。

这是一个非常小非常小的包,就是网络上常见的tcp/ip协议用来传输的数据包,其名称为ip数据报。

在这个数据包的头部,有一个被称为“首部”的固定长度,总共是20字节,这是所有数据包都有的共同结构。

在这个结构中,包含了一系列的信息,按照32位也就是4个字节为一段,前12个字节,包含了诸如版本、长度、标识、片偏移等信息。而最后八个字节中,前四个字节是数据包的源地址,也就是发送方的ip地址,后四个字节,则是目的地址,即接收方的ip地址。

这个“首部”就如同是一封信的信封一样,在上面标明了这个数据包进行流动的所有信息。每一个包都包括这个部分,因为只有这样,才数据才能顺利传输。

丁华辉所分析到的这个数据包,就是这样一个包。很小,几乎只包含首部结构,后面的数据部分竟然为0,也就是说,这是一个“空信封”。

也正是因为如此,丁华辉才发现它的异常。

很显然,这并不是一个普通的“空信封”,而是一个经过了精心设计的空信封。

丁华辉使用编辑器工具,经过仔细分析之后发现,这个ip数据报首部前12个字节都是正常的,没有任何可疑之处。

怪就怪在后面八个字节——源地址和目标地址竟然是相同的!

“这是什么攻击方式?”丁华辉看到这个记过之后,也不由皱起了眉头。

他从来没有见过这种姓质的ip数据报。

让源地址和目标地址相同,会让openbsd重启?

李玉山也一直在旁边看着,他看了一下这个地址之后,心中一动,道:“这个地址,是我们服务器的ip地址。”

被他这么一提醒,丁华辉也想起来了,这个地址是这么熟悉,之前他一时之间还没想起来,可不就是服务器的ip地址!?

也就是说,对方伪造了一个“空信封”,上面写着,发件人是他们的服务器,收件人也是他们的服务器。

而按照网络的协议设计,当收到这么一个syn数据包的时候,服务器会给这个地址回复一个确认和同步的数据包,而这个数据包却是自己……

……

红军作战机房。

“对方的服务器已经失去响应了!”小蒋激动地汇报自己监控到的情况。

“好!”

“太棒了!”

大家立刻欢呼起来。

这个消息,仿佛一剂强心剂一般,给大家带来了极大的鼓舞。

尤其是钱队长,高兴得带头鼓起掌来,道:“好样的!让他们也知道我们红军并不是吃素的!”

能够让对方的服务器失去响应,这的确是一个非常大的成果,比起对方的小打小闹要给力得多。

钱队长继续鼓励道:“希望大家再接在励,不要松懈,继续严密监视对方的动态!现在演习已经进入了关键阶段!”

大家都用有些崇拜的目光看向林鸿,刚刚就是他,只是简单地向对方发送了一个精心准备的数据包,然后就让对方的服务器给搞挂掉了,并且连续两次都成功,最终让对方的服务器直接断开了网络连接。

刘辉也不得不承认,林鸿的技术水平的确比他要高很多,最终也对他心服口服,拳头紧握地为林鸿加油。

“没想到你这个ip数据报这么厉害!”老王脸上也露出颇为钦佩的神色。

刚刚,林鸿说他要让对方的服务器重启,好进行他们下一步的计划,老王心中就有些期待,心中猜测他到底会用什么方式。

他万万没有想到,他只使用了一个数据包,就将他们研究分析了这么久的服务器给搞定了。

其实说起来,自己对ip数据报进行设计,并不复杂,之前刘辉所使用的那个数据风暴攻击软件,其实就是使用的这个原理,通过大量发送自己定制的ip数据报,让对方产生空连接,从而达到消耗对方的资源的目的。

可是,他们折腾了这么久,还没有林鸿的这一个包管用。

他的这个包,妙就妙在源地址和目标地址相同,并且是对方服务器自己的地址,而不是像普通攻击那样,源地址直接为空,或者其他不存在的ip地址。

看到大家因为这么一个小小的成果就如此高兴,老王有些好笑地暗想:这只不过是开胃菜而已,好戏还在后头呢!

(未完待续)