端口敲门与单包授权:网络安全认证方法对比
1. 端口敲门技术基础
- UDP 校验和伪造示例
在网络安全认证中,端口敲门是一种较为特殊的技术。我们可以通过执行特定脚本并使用以太网嗅探器观察 UDP 数据包来了解其部分特性。例如执行以下命令:
# ./craft_udp_checksum.pl 192.168.10.3 192.168.10.1 5005 deed # tcpdump -i eth1 -l -nn -s 0 -X port 5005执行tcpdump命令后,输出如下:
tcpdump: verbose output suppressed, use -v or -vv for full protocol decode listening on eth1, link-type EN10MB (Ethernet), capture size 65535 bytes 02:21:46.652478 IP 192.168.10.3.30401 > 192.168.10.1.5005: UDP, length 0 0x0000: 4510 001c 0000 4000 4011 a56c c0a8 0a03 E.....@.@..l.... 0x0010: c0a8 0a01 76c1 138d 0008 deed 0000 0000 ....v...........