多看实战性文章学习挖洞的常见思路,试试补天公益积累经验,再尝试挖SRC。
回答于 2022-08-22 16:04
攻击者首先伪造地址对服务器发起SYN请求(我可以建立连接吗?),服务器就会回应一个ACK+SYN(可以+请确认)。而真实的IP会认为,我没有发送请求,不作回应。服务器没有收到回应,会重试3-5次并且等待一个SYN Time(一般30秒-2分钟)后,丢弃这个连接。如果攻击者大量发送这种伪造源地址的SYN请求,服务器端将会消耗非常多...
回答于 2022-08-08 14:43
C.dig
回答于 2022-07-13 10:19
C
回答于 2022-06-29 11:53