Linux Network Layer
"Davide Denicolo" <davide-o7tR/nIX9VhmatBWbxluYQC/[email protected]> Mon, 31 Jan 2005 14:41:23 +0100
| Newsgroups | gmane.comp.security.italian.devel |
|---|---|
| Message-ID | <[email protected]> |
--===============1356218827== Content-Type: text/plain; charset="Windows-1252" Content-Transfer-Encoding: quoted-printable Ciao a tutti! Mi son ritrovato a leggere un paio di tutorial sul network layer di linux [1] http://www.phrack.org/phrack/55/P55-12 [2] http://www.s0ftpj.org/bfi/online/bfi7/bfi07-08.html Provando ad utilizzare lo stesso procedimento per sostituire i flag syn e fin in un pacchetto tcp/ip, ho notato che ( come giusto che sia ) modificando questi campi, il checksum del pacchetto "va a quel paese" ! Ethereal infatti mi comunica che il checksum del pacchetto sia ip che tcp sono errati!! Nel tutorial [2] , pi=F9 o meno viene fatta la stessa cosa, vengono cambi= ati source e destination! Com'=E8 possibile che gli autori non abbiano gestito il checksum? Sar=E0 forse perch=E8 loro hanno compilato su un kernel pi=F9 vecchio che prevedeva il fill dei campi restanti? Essendo a ring 0 mi son detto :" beh..rilasciando il pacchetto con kb_fre= e() , il kernel si preoccuper=E0 di completare tutta la pila, ma non =E8 stat= o ( almeno per me ) cos=EC! Suggerimenti? Grazie Davide Denicolo --===============1356218827== Content-Type: text/plain; charset="iso-8859-1" MIME-Version: 1.0 Content-Transfer-Encoding: quoted-printable Content-Disposition: inline ________________________________________________________ http://www.sikurezza.org - Italian Security Mailing List --===============1356218827==--