Linux Network Layer

"Davide Denicolo" <davide-o7tR/nIX9VhmatBWbxluYQC/[email protected]> Mon, 31 Jan 2005 14:41:23 +0100
Newsgroups gmane.comp.security.italian.devel
Message-ID <[email protected]>
--===============1356218827==
Content-Type: text/plain;
	charset="Windows-1252"
Content-Transfer-Encoding: quoted-printable

Ciao a tutti!
Mi son ritrovato a leggere un paio di tutorial sul network layer di linux
[1] http://www.phrack.org/phrack/55/P55-12
[2] http://www.s0ftpj.org/bfi/online/bfi7/bfi07-08.html

Provando ad utilizzare lo stesso procedimento per sostituire i flag syn e
fin in un pacchetto tcp/ip, ho notato che ( come giusto che sia )
modificando questi campi, il checksum del pacchetto "va a quel paese" !
Ethereal infatti mi comunica che il checksum del pacchetto sia ip che tcp
sono errati!!
Nel tutorial [2] , pi=F9 o meno viene fatta la stessa cosa, vengono cambi=
ati
source e destination!
Com'=E8 possibile che gli autori non abbiano gestito il checksum?
Sar=E0 forse perch=E8 loro hanno compilato su un kernel pi=F9 vecchio che
prevedeva il fill dei campi restanti?
Essendo a ring 0 mi son detto :" beh..rilasciando il pacchetto con kb_fre=
e()
, il kernel si preoccuper=E0 di completare tutta la pila, ma non =E8 stat=
o (
almeno per me ) cos=EC!
Suggerimenti?

Grazie

Davide Denicolo


--===============1356218827==
Content-Type: text/plain; charset="iso-8859-1"
MIME-Version: 1.0
Content-Transfer-Encoding: quoted-printable
Content-Disposition: inline

________________________________________________________
http://www.sikurezza.org - Italian Security Mailing List
--===============1356218827==--