如何自己测试“UDP头长度不正确”?

时间:2010-06-24 13:04:36

标签: security testing udp

我知道UDP标头长度不正确通常是安全测试的一部分,因为这可能导致目标机器崩溃。但是,如何自己做?

1 个答案:

答案 0 :(得分:1)

测试数据包的标头长度是安全测试的重要部分......如果您正在编写TCP / IP堆栈。但没有人会在渗透测试中对此进行测试,因为这对现实系统几乎没有影响。

构建奇怪的数据包对于测试防火墙很有用,而hping对此非常有用(以及nmap :)。 Here是一个使用hping的好教程。以下命令正在发送最大的UDP数据包,如果您尝试编码更大的编码,由于位边界(这不是非常有用),您将得到一个补码整数溢出。

hping -2 -p 7 192.168.10.33 -d 65535 -E /root/signature.sig

如果要验证是否正确构建了格式错误的数据包,则应抓取Wireshark。