设为首页  
联系我们  
加入收藏  
网页制作 冲浪宝典 图形图像 操作系统 软件教学 编程开发 认证考试 安全技术 站长专区 文学驿站 娱乐天地 游戏天地 办公软件
文章搜索
您的位置: 首页 >> 文章首页 >> 冲浪宝典 >> 局域网 >> FTP协议的分析和扩展
精品推荐
局域网点击TOP10
·组策略安全设置(上)
·网线制作方法及点对点网线接法
·掌握IP地址知识 子网掩码与子网划分
·用FTP Serv-U轻松搭建FTP服务器
·局域网用户的限制和反限制技巧
·用SuperProxy实现多机共享一线上网
·网上邻居的工作原理与一些常见故障排除指南
·路由巧设置 局域网轻松限止BT下载
·路由器配置实现多PC共享上网
·局域网性能监测之网络监视器的应用一
冲浪宝典点击TOP10
·老虎性交过程比美女性爱激烈图
·教你申请5位QQ号!
·Google调查:哪里人最常搜色情内容
·设了密码的QQ空间 我照样能进!
·QQ好友列表巧恢复
·偷QQ
·看黑客亲手打造自己的QQ密码破解器
·使用QQ强行视频窥探MM长相
·认识手机刷机(不知道或想知道手机刷机)
·盗取QQ密码之不完全攻略
精选专题

FTP协议的分析和扩展

作者: 来源:http://www.xgdown.com/ 时间:2007-8-26 23:15:01

FTP协议的分析和扩展(5)   
 TCP Options  
 Options Type: 2 Maxinum Segment Size  
 Length: 4  
 MSS: 1460  
  
 FCS - Frame Check Sequence  
 FCS (Calculated): 0x5A1BD023  
\====================================================================/ 

当使用FTP时候,网络中的防火墙必须要声明相应的端口,防火墙必须要跟踪FTP对话然后检查 
PORT命令,防火墙必须要参与从服务器端到客户端在PORT命令中指定的端口连接的建立过程。 
如果网络中使用了NAT(注:网络地址翻译),那么NAT的网关同样也需要声明相应的端口,网 
关需要把在PORT命令中指定的IP地址翻译成分配给客户的地址,然后重新计算TCP的Checksum 
;如果网关没有正确地执行这个操作,FTP就失败了。 

黑客可能会利用FTP支持第三方特性这一特点,在PORT命令中设置IP地址和端口号参数来指定 
一台目标主机的地址和端口号(有时候称这种攻击为FTP反弹攻击),例如黑客可以让一台FTP 
服务器不断地从它的源端口20发送TCP SYN包给一系列目的端口,让FTP服务器看起来正在进行 
端口扫描,目的主机不知道攻击来自黑客的主机,看起来攻击象是来自FTP服务器。一些常用的 
FTP应用在PORT命令中设置地址为0.0.0.0,这样做的意图是让FTP服务器只需要与打开控制连接 
的相同客户进行数据连接,设置地址为0.0.0.0可能会让防火墙不知所措。例如,CISCO PIX IOS 
6.0以上版本的PIX(注:CISCO硬件防火墙设备,6.0以上版本为其修正了相关的FTP协议) 
要求数据连接的IP地址与已经存在的控制连接的IP地址必须相同。这样做的原因是防止黑客用 
PORT命令来攻击别的机器,虽然一些FTP应用设置IP地址为0.0.0.0不是有意图的攻击,但在PI 
X修正协议环境下的确引起了一些问题,同时对其他不允许第三方模式和避免FTP反弹攻击的防 
火墙来说,这也会引起相同的问题。 

>>2.2 FTP Passive模式 
下面的列表描述了Passive模式的FTP的步骤,步骤1到3和Port模式FTP相同,步骤9到11同样与 
Port模式FTP最后三步相同。 

1、客户端发送一个TCP SYN(TCP同步)包给服务器段众所周知的FTP控制端口21,客户端使 
用暂时的端口作为它的源端口; 
2、服务器端发送SYN ACK(同步确认)包给客户端,源端口为21,目的端口为客户端上使用 
的暂时端口; 
3、客户端发送一个ACK(确认)包;客户端使用这个连接来发送FTP命令,服务器端使用这个 
连接来发送FTP应答; 
4、当用户请求一个列表(List)或者发送或接收文件时候,客户端软件发送PASV命令给服务器端 
表明客户端希望进入Passive模式; 
5、服务器端进行应答,应答包括服务器的IP地址和一个暂时的端口,这个暂时的端口是客户端 
在打开数据传输连接时应该使用的端口; 
6、客户端发送一个SYN包,源端口为客户端自己选择的一个暂时端口,目的端口为服务器在PASV 

1.FTP协议的分析和扩展(1)
2.FTP协议的分析和扩展(2)
3.FTP协议的分析和扩展(3)
4.FTP协议的分析和扩展(4)
5.FTP协议的分析和扩展(5)
6.FTP协议的分析和扩展(6)
7.FTP协议的分析和扩展(7)
8.FTP协议的分析和扩展(8)
9.FTP协议的分析和扩展(9)
10.FTP协议的分析和扩展(10)
11.FTP协议的分析和扩展(11)
12.FTP协议的分析和扩展(12)
13.FTP协议的分析和扩展(13)
14.FTP协议的分析和扩展(14)
15.FTP协议的分析和扩展(15)
16.FTP协议的分析和扩展(16)
17.FTP协议的分析和扩展(17)
18.FTP协议的分析和扩展(18)
19.FTP协议的分析和扩展(19)
20.FTP协议的分析和扩展(20)
21.FTP协议的分析和扩展(21)
22.FTP协议的分析和扩展(22)
23.FTP协议的分析和扩展(23)
24.FTP协议的分析和扩展(24)
25.FTP协议的分析和扩展(25)
26.FTP协议的分析和扩展(26)
27.FTP协议的分析和扩展(27)
28.FTP协议的分析和扩展(28)
29.FTP协议的分析和扩展(29)
30.FTP协议的分析和扩展(30)
31.FTP协议的分析和扩展(31)
32.FTP协议的分析和扩展(32)
共32页 9 7 [1] [2] [3] [4] [5] [6] [7] [8] [9] [10] [11] [12] [13] [14] [15] [16] [17] [18] [19] [20] [21] [22] [23] [24] [25] [26] [27] [28] [29] [30] [31] [328 :>

FTP协议的分析和扩展 相关文章:
FTP协议的分析和扩展 相关软件:
特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
转载请注明来源:http://www.xgdown.com