嗨,我是一只山羊,我要冲撞你的 TCP 连接,因为这是山羊很爱干的事。
这是一个概念验证程序,演示利用 CVE-2016-5696 路径外 TCP 利用:全局速率限制被认为是危险的 的技术,该漏洞由 Yue Cao、Zhiyun Qian、Zhongjie Wang、Tuan Dao、Srikanth V. Krishnamurthy、Lisa M. Marvel 在 USENIX 第 25 届安全研讨会上提出。
这不是流量注入攻击的完整实现。它仅仅是一个实现,用于推断当前客户端的序列号窗口。由于时序依赖性,可能需要根据主机进行额外调整才能正常工作。
本软件仅用于教育和研究目的。 它可能导致意外和不良行为发生,并可能干扰机器和网络设备的正常运行。 用户有责任确保适当的环境,不影响到任何第三方。
本软件按“原样”提供,不提供任何明示或暗示的担保,包括但不限于适销性和特定用途适用性的暗示担保。在任何情况下,版权所有者或贡献者均不对任何直接、间接、偶然、特殊、典型或后果性损害(包括但不限于替代商品或服务的采购;使用、数据或利润的损失;或业务中断)承担责任,无论这些损害是如何引起的,基于任何责任理论,无论是合同、严格责任还是侵权行为(包括疏忽或其他),即使已被告知此类损害的可能性。