测试数据包的标头长度是安全测试的重要部分......如果您正在编写TCP / IP堆栈。但没有人会在渗透测试中对此进行测试,因为这对现实系统几乎没有影响。
构建奇怪的数据包对于测试防火墙很有用,而hping对此非常有用(以及nmap :)。 Here是一个使用hping的好教程。以下命令正在发送最大的UDP数据包,如果您尝试编码更大的编码,由于位边界(这不是非常有用),您将得到一个补码整数溢出。
hping -2 -p 7 192.168.10.33 -d 65535 -E /root/signature.sig
如果要验证是否正确构建了格式错误的数据包,则应抓取Wireshark。