
26.06.2008, 18:49
|
|
Участник форума
Регистрация: 24.06.2008
Сообщений: 105
С нами:
9410256
Репутация:
276
|
|
Во первых, SQLHACK уже поставил жирную точку, думаю обсуждать далее бессмысленно, всем и так все ясно.
но можно подделать ip адрес в пакете с помошью perl raw_socket (используется в Ddos ) .
Ты немного не понял. Да, это возможно, например в UDP-флуде, TCP SYN флуде итд.
Т.е. там факта соединения впринципе нет, просто хост закидывается пакетами.
Когда же ты соединяешься, то сервер<-->клиент перекидывается номером последовательности (sequence number), и подтверждая тем самым подлинность соединения.
з.ы. писал по памяти, поправьте, если где ошибся 
|
|
|