IPスプーフィング
の履歴(No.1)
[
トップ
] [
新規
|
一覧
|
検索
|
最終更新
|
ヘルプ
|
ログイン
]
履歴一覧
差分
を表示
現在との差分
を表示
ソース
を表示
IPスプーフィング
へ行く。
1 (2021-11-14 (日) 12:02:12)
IPスプーフィング
†
IP Spoofing
↑
IPスプーフィング とは
†
攻撃者が攻撃する際の送信元
IPアドレス
を、別のIPアドレスに付け替えて偽装する攻撃手法。
TCP
コネクションの初期シーケンス番号を生成する乱数の生成方法に、乱数を推測可能な脆弱性がある場合に、この脆弱性を利用して送信元IPアドレスを偽装して攻撃対象のサーバのアクセス権を奪取することができてしまう。
送信元IPアドレスのみで接続が可能なサービスが使える状態になっている場合に有効な攻撃手法。
rcp、rlogin など
↑
関連用語
†
IPアドレス
セキュリティ
不正アクセス
セッション・ハイジャック
DoS攻撃