原帖由 "abel" 发表:
-L 1 對該 IP 送出 ack numer 為 1
-A tcp flag 為 ack
的封包,如此 ...大功告成,不過這兩個 tool 你得花點時間研究了
原帖由 jerse 于 2005-10-8 09:24 发表
唉,都是我看书不深入,tcpdump要加个-S参数才会显示绝对序列号,不然是相对的,呵呵,谢谢各位
原帖由 colddawn 于 2005-9-29 07:28 发表
tcpdump默认用了相对序号,也就是说只有在syn包的时候才会显示完整序列号,非syn包只显示相对于它的syn包的序列号增量,例如第一个ack自然就是1了,以后这个连接方向上的序列号也就相对的2,3,4,5这样的增加, ...
欢迎光临 Chinaunix (http://bbs.chinaunix.net/) | Powered by Discuz! X3.2 |