7 hours ago
- 空闲扫描是由作者在1998年底搬到米兰后构思出来的。
- 作者创建了Hping,这是一个用于制作自定义TCP/IP数据包的工具,从而发现了递增的IP ID字段。
- 递增的IP ID字段是一个已知但被忽视的漏洞,它可以泄露主机的出站流量信息。
- 与Lorenzo Cavallaro的讨论帮助完善了这个想法,在修改Hping后,攻击被成功测试。
- 这个攻击是在一封醉后发给BUGTRAQ的邮件中宣布的,最初被称为“愚蠢主机扫描”,但后来改名为“空闲扫描”。
- 空闲扫描成为网络安全史上的经典攻击手段。