TCP/IP - Sequence Nummern
l
bei NIDS mit
Stateful Inspection
ließe sich u.U. eine
Desynchronisation
des NIDS erreichen (wenn es den
Traffic anhand der Sequence Nummern mitverfolgt)
l
l
Folge: u.U. erreichen einer unüberwachten Verbindung
l
l
(Verfahren gleicht TCP-Hijacking)