TCP 139 port正常的封包 - 資安

Erin avatar
By Erin
at 2008-08-06T09:27

Table of Contents

※ 引述《NESOKING (K.C.)》之銘言:
: ※ 引述《moonathenax (月下的雅典娜)》之銘言:
: : 請問TCP 139 port正常的封包
: : 只有三方交握嗎?
: : 我查網路上的資料
: : 不是這個 就是SYN攻擊

你指的應該是指transportation layer的行為模式?

正常來說 TCP在這一層的確是執行三方交握

未完成的三方交握不見得就是SYN flood 但是SYN flood的確就是未完成的三方交握

: 我想不單單只有三方交握...
: 常用 139 port 傳輸的還有 SMB && NBSS

這是application layer的用途

但是跟三方交握似乎不是同一層的東西...

---
有錯請鞭!

--
Tags: 資安

All Comments

Lily avatar
By Lily
at 2008-08-10T23:16
原 PO 是對的 我沒看好他的問題

TCP 139 port正常的封包

Charlie avatar
By Charlie
at 2008-08-05T13:15
※ 引述《moonathenax (月下的雅典娜)》之銘言: : 請問TCP 139 port正常的封包 : 只有三方交握嗎? : 我查網路上的資料 : 不是這個 就是SYN攻擊 我想不單單只有三方交握... 常用 139 port 傳輸的還有 SMB andamp;andamp; NBSS - ...

nmap的設定問題

Dorothy avatar
By Dorothy
at 2008-08-02T12:00
因為使用nmap入侵偵測工具 在掃電腦某一區段的port時 (ex:192.160.1-5.1-254 -p 555) 能不能設定掃瞄結果只出現有開啟該port的電腦? 否則像一次掃大量的公司電腦,掃瞄結果清單裡會列出數百台的client 看起來很痛苦. 謝謝~ - ...

TCP 139 port正常的封包

Bethany avatar
By Bethany
at 2008-08-01T15:37
請問TCP 139 port正常的封包 只有三方交握嗎? 我查網路上的資料 不是這個 就是SYN攻擊 -- The final live,arousing my soul. I was captivated,shedding tears of sorrow. ...

防火牆netscreen 5-GT 開放網域設定問쌠…

Hedda avatar
By Hedda
at 2008-07-30T10:12
※ 引述《glume》之銘言: : 狀況是:網頁需要架在我這邊的電腦,以 www.ptt.cc為例好了,作網頁的人跟我說, : 防火牆需要開放 www.ptt.cc這個網域才能讓他正常作業(24H),那麼我這邊的防火牆該如何 : 設定呢? 印象中5GT是不能設FQDN的policy ...

有沒有比較好測試的 WORM?

Harry avatar
By Harry
at 2008-07-25T15:22
不知道有沒有發對版... 光看標題能讓人一頭霧水,小弟有一個作業是要用 ADMmutate 將 worm 變形進行攻擊 並用WinSnort偵測、用 wireshark 找出他的 shellcode ,我找了幾個 WORM 要讓他 們攻擊可能要裝一些對應的軟體(像是那個 WORM 是打 FTP 的我就要裝那 ...