- 论坛徽章:
- 1
|
请教,怎么我用tcpdump监听的tcp三次握手第三次的ack序列号是1?
tcpdump 妙用無窮, 樓主不思自己研究,該打\r\n我記不太清楚, 3 way handshaking 中的第三次 FLAG 是什麼,好像是 ACK 而以\r\n而 ack number 為1 , 首先你要看懂 tcp 表頭..這個就不說了...\r\n- tcpdump \'tcp[8:4]&0xffffffff=1 and tcp[13] & 0xff=16\'
复制代码 \r\ntcp[8] 欄位第8 byet 後面四個值 & (AND) 0xffffffff =1,表示 ack number=1\r\ntcp[13] , & 0xff 表示取 flag 僅為 ACK 的\r\n\r\n所以,這就是答案,如果我 3W handshaking 沒記錯的話,如果不是你自己查了\r\n不過要發生這個條件的機率相當低 ...簡直不太可能\r\n\r\n去找一個叫 hping2 的 tool\r\n\r\n-L 1 對該 IP 送出 ack numer 為 1\r\n-A tcp flag 為 ack\r\n的封包,如此 ...大功告成,不過這兩個 tool 你得花點時間研究了 |
|