网络渗透测试
Review:
子网掩码:与IP地址做与运算判断是否在同一网络中
TCP/IP协议,体系
TCP/IP是常用的四层结构,
协议是水平的,即两个协议是控制两个对等的实体进行通信的规则。
服务是垂直的,即服务是从下通过层间接口向上进行提供的
传输层中以端口做区分,也可以叫做是传输层的地址
域名也被看做是一个地址
MAC地址不可更改!!!
路由器
互联网的最小单位是交换机以及其下连接的电脑,交换机通过一个路由器连接到其他的交换机
交叉线
直通线:网线两头线序一致(均为568A或68B)叫直通线。
交叉线:网线一头是568A线序,另一头是568B线序。
如果是计算机与交换机或HUB相连,则两头都做568a,或两头都做568b,即使用直通线;如果是两台计算机互连或ADSL MODEM与HUB连接,则需要一头做568a,另一头做568b,也就是常说的1和3,2和6互换了,即使用交叉线。
网关配置中通常使用.1还是.254?
一般来说是254,因为一般255是作为广播地址,而在1-254中随便选择一个数还要跳过的话,不如直接将254设置成网关
LAN和WAN
GPON:EPON与GPON的应用与区别 - 知乎 (zhihu.com)
ISP网络服务提供商
ACL访问控制列表
ABC类网段
10开头的IP是A类地址的私有地址
C类网络是最多的,但是只能容纳2^8 -2个主机IP
A类网络是最少的,但是只能容纳2^24 -2个主机IP
NAT
IP地址中主机标识位全0表示整个网络全1表示广播
在公网的范围内,IP地址唯一
socket套接字
UDP和TCP
TCP有连接,UDP无连接,广播,QQ都是用UDP,但是QQ传文件使用的是TCP
qq使用的是oicq协议(仅限腾讯qq.exe,tim和qq内测版不是oicq的)
交换机switch
switch既可以表示交换机也可以表示开关,交换机用过CAM进行数据帧转发,当交换机收到数据帧时,会查找CAM表对应的表象并转发给对应接口。这个过程就像开关闭合
任务:
手机传图片给电脑抓包
首先打开wireshark抓包,手机电脑要再同一网络下,
ip.src==你手机的ip,因为传文件是TCP协议,随便抓一个追踪流就行,记得改成原始数据
打不开,用010或者winhex删除前面的一大串就可