工程 21.part01.rar
2007-6-27 23:56 上传
点击文件名下载附件
1.39 MB, 下载次数: 56, 下载积分: 魔法币 -3
工程文件1
工程 21.part02.rar
1.07 MB, 下载次数: 46, 下载积分: 魔法币 -3
使用道具 举报
原帖由 只是一个神话 于 2007-6-28 01:13 发表 不是ARP攻击,因为请求和应答包成正比,数量也正常 感觉是TCP UDP FLOOD,但是从数据包上看,跟传统TCP UDP FLOOD攻击不一样。
原帖由 wfu_liuxh 于 2007-6-28 07:28 发表 首先谢谢这位朋友的指教。 我感觉该机器的用户正在上qq,而且是因为中了病毒造成的扫描,但不知能否根据数据包分析出扫描的病毒。 另外楼上说的TCP UDP FLOOD是一种何种操作或什么病毒造成的? 也希望其他朋 ...
原帖由 只是一个神话 于 2007-6-28 10:27 发表 可以基本肯定是攻击,但是不知道他在攻击什么。都不是些正规的端口。
原帖由 zealotcc 于 2007-6-28 19:14 发表 首先感谢楼上几位朋友的热心回复,论坛就需要这样的讨论气氛 然后再说一下包,不知道各位有没有注意到,都是10.204.2.31 3420 向其他外网ip发包,所以呈现出辐射状,但大家仔细再看下包的方向和包 ...
本版积分规则 发表回复 回帖并转播 回帖后跳转到最后一页