2022/01/12总结

程文锦     今日总结2022/01/10

fafo:网络资产搜索引擎

无线设备:AP      AC~~>AP

网站存储用户密码进行MD加密

小型Web管理系统账号密码使用base64进行加密

IP地址:企业网络使用的合法IP地址,由提供Internet接入的服务商(SP)分配公网地址,公网地址可以由网络管理员自由分配。但网络内部的私有IP地址不能相同
否则会发生IP地址冲突,导致网络连接失败,一般情况,IP地址可以分为5大类别:A类/B类/C类/D类及E类

A类地址以开头,第一个字节作为网络号,地址范围为:0.0.0.0~127.255.255.255; 

B类地址以10开头,前两个字节作为网络号,地址范围是:128.0.0.0~191.255.255.255;

c类地址以110开头,前三个字节作为网络号,地址范围是:192.0.0.0~223.255.255.255
D类地址以1110开头,地址范围是224.0.0.0~239.255.255.255,D类地址作为组播地址(一对多的通信)

E类地址以1111开头,地址范围是240.0.0.0~255.255.255.255,类地址为保留地址,供以后使用。
注:只有ABc有网络号和主机号之分,D类地址和E类地址没有划分网络号和主机号。


255.255.255.255
该IP地址指的是受限的广播地址。受限广播地址与一般广播地址(直接广播地址)的区别在于,受限广播地址只能用于本地网络,路由器不会转发以受限广播地址为目的地址的分组;一般广播地址既可在本地广播,也可跨网段广播。
 例如:主机192.168.1.1/30上的直接广播数据包后,另外一个网段192.168.1.5/30也能收到该数据报;若发送受限广播数据报,则不能收到。
注:一般的广播地址(直接广播地址)能够通过某些路由器(当然不是所有的路由器),而受限的广播地址不能通过路由器。127.0.0.0/8
被用作回环地址,回环地址表示本机的地址,常用于对本机的测试,用的最多的是127.0.0.1。

A、B、c类私有地址
私有地址(privateaddress)也叫专用地址,它们不会在全球使用,只具有本地意义。
A类私有地址:10.0.0.0/8,范围是:10.0.0.0~10.255.255.255
B类私有地址:172.16.0.0/16,范围是:172.16.0.0~172.31.255.255
5C类私有地址:192168.0.0/24范围是:192.168.0.0~192.168.255.255

 

IP地址:网络位+主机位

局域网中没有DHCP服务主机获取的地址范围:169.254

FOFA网络资产搜索引擎
第一个实验
fofa搜索
在/后dashboardUser路径拼接  47.99.68.179:9999
soul网关管理 账号密码
"userName":"admin","password":"soul@1234","
第二个实验
1.fofa搜索
默认账号密码登陆到无限管理系统上测试:guest/guest
2.拿到路径做拼接返回一个xml文档
3.拿到字符串在百度搜索base64解密
 拿到账号密码(admin,admin弱口令密码)返回锐捷做登录,然后就登录到无线设备的后台
4.登陆上之后查看后台功能,信息,配置

 

 

 

 

应用层  ------提供软件接口和网络服务(E-mail/文件传输)

表示层 ------提供应用程序间通信/处理数据格式(格式化数据/数据压缩/数据加密)

会话层  ------ 建立、维护和管理会话(提供双工协商/会话同步)

传输层 -----建立端到端的链接(提供可靠的端到端的通信/提供差错校正)

网络层 -----寻址和路由的选择(定义网络寻址/路由选择)

数据链路层 -----介质访问,链路管理

物理层 -----比特流传输

 

TCP/IP五层模型

由干SO指定的OS参老模刑过干庞大,复杂在实现制作过程造成了很多困难,从而招致了很多批评,在现实中,TCP/P协议获得了广泛的应用,目前主流的操作系经
网络协议基本上都来用了TCP/P协议。而TCP/P与OS)在分层模型上稍有区别:0S参考模型注重“通信协议必要的功能是什么",而TCP/P则更强调”在计算机上实现协议成
该开发那种程序"。
·另外一个著名的模型是TCP/IP模型,TCP/IP是传输控制协议/网络互联协议的简称;

早期的TCP/IP协议是一个四层结构,在后来的使用过程中借鉴OSI的七层参考模型,形成了一个新的五层结构;·TCP/IP是一系列协议的集合,所以严格的称呼应该是TCP/IP协议簇;

TCP和UDP的区别《《

1:连接方面区别:
i:TCP面向连接(如打电话要先拨号建立连接)。
ii:UDP是无连接的,即发送数据之前不需要建立连接。
2:安全方面的区别:
 i:TCP提供可靠的服务,通过TCP连接传送的数据,无差错,不丢失,不重复,目按序到达。
ii:UDP尽最大努力交付,即不保证可靠交付。
3:传输效率的区别:
 i:TCP传输效率相对较低。
ii:UDP传输效率高,适用干对高速传输和实时性有较高的通信或广播通信。
 4:连接对象数量的区别:
 i:TCP连接只能是点到点、一对一的。
ii:UDP支持一对一,一对多,多对一和多对多的交互通信。

     TCP协议

在TCP/IP协议中TCP协议提供可靠的连接服务采用三次握手建立一个连接

TCP是面向连接的通信协议,通三次握手建立连接,通讯完成时要拆除连接,由于TCP是面向连接的所以只能用干端到端的通讯,TCP提供的是一种可靠的数据流
服务,采用“带重传的肯定确认“技术来实现传输的可靠性。TCP还采用一种称为“滑动窗口”的方式进行流量控制,所谓窗口实际表示接收能力,用以限制发送方的发送速度。
建立TCP连接,就是指建立一个TCP连接时,需要客户端和服务端总共发送3个包以确认连接的建立。在socket编程中,这一过程由客户端执行connect来触发。

注:seq:sequance”序列号;ack:"acknowledge"确认号;SYN:"synchronize"请求同步标志;;ACK:"acknowledge”确认标志";FIN:"Finally结束标志。

使用TCP的协议:·FTP(文件传输协议)·Telnet(远程登录协议)·SMTP(简单邮件传输协议)POP3(和SMTP相对,用于接收邮件)·HTTP协议等。

第一次握手:Client将标志位SYN置为1,随机产生一个值seq=),并将该数据包发送给ServerClient进入SYNSENT状态,等待Server确认。
SYN:同步序列编号(SynchronizeSequence Numbers)
第二次握手:Server收到数据包后由标志位SYN=1知道Client请求建立连接Server将标志位SYN和ACK都置为1.ack=+1,随机产生一个值seq=K,并将该数据包发送给 Client以确认连接请求,Server进入SYNRCVD状态。
第三次握手:Client收到确认后,检查ack是否为1+1.ACK是否为1,如果正确则将标志位ACK置为1.ack=K+1,并将该数据包发送给ServerServer检查ack是否为K+1
ACK是否为1如果正确则连接建立成功,Client和Server进入ESTABLISHED状态,完成三次握手,随后Client与Server之间可以开始传输数据了。

为什么需要三次握手?
            client发出的第一个连接请求报文段并没有丢失,而是在某个网络结点长时间的滞留了,以致延误到连接释放以后的某个时间才到达server。本来这是一个早已失效的报
文段。但server收到此失效的连接请球报文段后,就误认为是client再次发出的一个新的连接请求。干是就向client发出确认报文段,同意建立连接。假设不采用三次据手,那么只要server发出确认,新的连接就建立了。由于现在client并没有发出建立连接的请求,因此不会理睬server的确认,也不会向server发送数据。但server却以为新的运输连接已经建立,并一直等待client发来数据。这样,server的很多资源就白白浪费掉了。采用三次握手的办法可以防止上述现象发生。

四次挥手

(Four-WayWavehand)即终止TCP连接,就是指断开一个TCP连接时,需要客户端和服务端总共发送4个包以确认连接的断开。在socket编程中,这一过程由客户端或服务端任一方执行close来触发...

第一次挥手:Client发送一个FIN,用来关闭Client到Server的数据传送,Client进入FIN WAIT 1状态。
第二次挥手:Server收到FIN后,发送一个ACK给Client,确认序号为收到序号+1(与SYN相同,一个FIN占用一个序号),Server进入CLOSE WAIT状态第三次挥手:Server发送一个FIN,用来关闭Server到Client的数据传送,Server进入LASTACK状态
第四次挥手:Client收到FIN后,Client进入TIMEWAIT状态,接着发送一个ACK给Server,确认序号为收到序号+1,Server进入CLOSED状态,完成四次挥手。

为什么连接的时候是三次握手,关闭的时候却是四次握手?
            因为当Server端收到client端的SYN连接请求报文后,可以直接发送SYN+ACK报文。其中ACK报文是用来应答的,SYN报文是用来同步的。但是关闭连接时,当Serveri收到FIN报文时,很可能并不会立即关团SOCKET,所以只能先回复一个ACK报文,告诉Client端,"你发的FIN报文我收到了"。只有等到我Server端所有的报文都发送完
了,我才能发送FIN报文,因此不能一起发送。故需要四步握手。

 

局域网络攻击头验展

     原理   :住机要向主机B发送报文,会查询本地的ARP缓存表,找到B的IP地址对应的MAC地址后,就会进行数据传输。如果未找到,则A广播一个ARP请求报文(携带主机A的IP地址I物理地址a),请求IP地址为Ib的主机回答物理地址Pb。网上所有主机包括B都收到ARP请求,但只有主机识别自己的IP地址,于是向A主机发回一个ARP响应报文。其中就包含有B的MAC地址,接收到的答后,就会更新本地的ARP络存。接着使用这个MAC地址发送数据(由网卡附加MAC地址)。因此,本地高谏绣存的这个ARP表是本地网络流通的基础,而且这个缓存是动态的。

 

posted @ 2022-01-12 19:31  威猛的小老虎#  阅读(219)  评论(0)    收藏  举报