随笔分类 -  web渗透

摘要:conf trouter rip //开启动态路由 version 2 //选择版本号 no auto-summary //不同步自己 network 192.168.6.253 //选择需要同步的直连端口 exit 阅读全文
posted @ 2021-02-04 15:39 Zinho
摘要:1、VPN(Virtual Private Network) 虚拟专有网络 虚拟专网2、引入 VPN可以实现在不安全的网络上,安全的传输数据,好像专网! VPN只是一个技术,使用PKI技术,来保证数据的安全三要素 3. 安全三要素: 1)机密性 2)完整性 3)身份验证 4、加密技术:1)对称加密: 阅读全文
posted @ 2021-02-04 15:33 Zinho
摘要:1.Network Address Translations 网络地址转换2. ipv4地址严重不够用了 x.x.x.x x0-255 A B C类可以使用 D组播 E科研3. IP地址分为公网IP和私网IP公网IP只能在公网上使用私网IP只能在内网中使用 公网上不允许出现私有IP地址!!!!!!私 阅读全文
posted @ 2021-02-04 15:30 Zinho
摘要:ACL 1. Access Control List2. ACL是一种包过滤技术。3. ACL基于IP包头的IP地址、四层TCP/UDP头部的端口号、[5层数据] 基于三层和四层过滤4. ACL在路由器上配置,也可以在防火墙上配置(一般称为策略)5. ACL主要分为2大类: 1)标准ACL 2)扩展 阅读全文
posted @ 2021-01-31 17:17 Zinho
摘要:HSRP协议(cisco私有协议)/VRRP协议(公有协议) 1)HSRP组号:1-255没有大小之分 2)虚拟路由器的IP 地址为虚拟IP 地址 3)HSRP组的成员 虚拟路由器 活跃路由器 备份路由器 其他路由器 4)HSRP优先级:1-255 默认为100 //优先级高为活跃路由器 5)HSR 阅读全文
posted @ 2021-01-30 18:42 Zinho 阅读(199) 评论(0) 推荐(0)
摘要:用于不同VLAN间的单播通信,同时把广播局限在同一VLAN内部。 //因为路由不转发广播 如图: 配置思路 1)在f0/0接口上启用两个虚拟接口f0/0.1、f0/0.2 2)分别划入VLAN10、VLAN20并配置ip做为网关 //no sh启用端口0.1、0.2、0 3)在sw1中把f0/4设置 阅读全文
posted @ 2021-01-29 16:59 Zinho
摘要:交换机的工作原理 收到帧查看数据端口VLAN同时记录此端口Mac地址,再查看目标Mac地址端口是否在同一VLAN。相同则转发,不同则丢弃。 端口链路类型: 1)接入端口:也称为access端口,一般用于连接pc,只能属于某一个VLAN,也只能传输一个VLAN的数据 2)中继端口也称为trunk端口, 阅读全文
posted @ 2021-01-29 15:16 Zinho
摘要:ARP协议用于将一个已知的IP地址解析成MAC地址 ARP缓存 arp -a //查看缓存 arp -d //清理缓存 原理 1)发送ARP广播请求 //广播MAC地址FF-FF-FF-FF-FF-FF 内容 :我IP 我MAC 谁是10.1.1.1 你的MAC 2)接收ARP单播应答 ARP攻击或 阅读全文
posted @ 2021-01-27 17:25 Zinho
摘要:路由 为IP包选择路径的过程。 *路由器选择路径的唯一依据就是路由表 工作原理 1)一个帧到达路由,路由器首先检查目标MAC地址是否自己,如果不是则丢弃,如果是则解封装,并将IP包送到路由器内部 2)路由器检查IP包头中的目标IP,并匹配路由表,如果匹配失败,则丢弃,并向源IP回馈错误信息,如匹配成 阅读全文
posted @ 2021-01-25 18:03 Zinho
摘要:数据链路层基础了解 数据链路层(2层 Data Link Layer)1.属于2层2.传输单元:帧3.帧结构:请参见图片 帧头:6+6+2=14字节 MTU值:1500字节 帧尾:4字节 帧头内容:目标MAC、源MAC、类型 类型的作用:识别上层协议 0x0800:上层为IP协议 0x0806:上层 阅读全文
posted @ 2021-01-25 17:52 Zinho
摘要:为什么分层 将复杂的流程分解为几个功能相对单一的子过程 – 整个流程更加清晰,复杂问题简单化 – 更容易发现问题并针对性的解决问题 OSI参考模型 *主流使用五层模型 七层模型 五层模型 把表示层和会话层并入应用层 四层模型 把数据链路层和物理层合并成为网络接口层 各层工作过程*封装与解封装 各层向 阅读全文
posted @ 2021-01-24 18:04 Zinho
摘要:简单流程 ping通--扫端口--爆破 远程 常见端口号 21 FTP 443 HTTPS 22 SSH *比Telnet安全 1433 SQL Server 23 Telnet 1521 Oracle 25 SMTP *邮件发送服务 2206 MySQL 80 HTTP 3389 RDP Nmap 阅读全文
posted @ 2021-01-24 14:09 Zinho