赞
踩
<?php
echo $_GET["test"];
?>
- <?php
- header("Set-Cookie : cookie1;")
- header("Set-Cookie : cookie1;httponly", false);
- ?>
- <script>
- alert(document.cookie);
- </script>
1. 登录受信任网站A,并在本地生成Cookie 。2. 在不登出A的情况下,访问危险网站B 。
在Sever收到SYN,seq后,处于半连接状态,发送数据包并等待Client回应,由于Client在短时间内伪造大量不存在的IP地址,并向Server不断地发送SYN包,Server回复确认包,并等待Client的确认,由于源地址是不存在的,因此,Server需要不断重发直至超时,这些伪造的SYN包将产时间占用未连接队列,导致正常的SYN请求因为队列满而被丢弃,从而引起网络堵塞甚至系统瘫痪
攻击流程如下所示:
黑客伪造受害者id
->向大量服务器发送请求
->大量服务器响应请求(发送应答包)
->受害者主机忙于处理
Copyright © 2003-2013 www.wpsshop.cn 版权所有,并保留所有权利。