工具集#05 網絡知識

一、IP欺騙

[1] 原理
兩臺主機之間經過認證產生信任關系后,在連接過程中不會嚴格的認證。
[2] 攻擊
正確的攻擊目標--使要冒充的主機無法響應目標主機--猜正確的序數--冒充受信主機--進行會話。

2017-7-10

[3] 關鍵
猜解目標主機的序號規則。
[4] 實戰
1.踩點--信息收集--域名--nslookup--ip
2.定位--目標分析--相關漏洞
3.入侵--實施攻擊
4.后門--方便再次進入--系統自帶后門--5次 shift 鍵的例子
5.痕跡--打掃戰場--在入侵前修改自己的 ip,用代理 ip

二、ARP欺騙

[1] 原理
ARP: 將 ip 地址解析 mac 地址的協議。
特點: 無狀態,無需請求即可應答。
[2] 攻擊

2017-7-11

[3] 防御
使用靜態 ARP 緩存表

三、DNS

[1] 原理
DNS:域名解析到 ip 地址
[2] 攻擊
1.DNS劫持
所謂DNS劫持,就如你原本輸入www.baidu.com,想要訪問的是百度的網頁,結果打開的是360的網頁。
2.DNS中毒
訪問網頁返回網頁不存在。

最后編輯于
?著作權歸作者所有,轉載或內容合作請聯系作者
平臺聲明:文章內容(如有圖片或視頻亦包括在內)由作者上傳并發布,文章內容僅代表作者本人觀點,簡書系信息發布平臺,僅提供信息存儲服務。

推薦閱讀更多精彩內容

  • 個人認為,Goodboy1881先生的TCP /IP 協議詳解學習博客系列博客是一部非常精彩的學習筆記,這雖然只是...
    貳零壹柒_fc10閱讀 5,096評論 0 8
  • 1.這篇文章不是本人原創的,只是個人為了對這部分知識做一個整理和系統的輸出而編輯成的,在此鄭重地向本文所引用文章的...
    SOMCENT閱讀 13,136評論 6 174
  • 活著就要做些什么 屬于自己的行為 總是模仿與學習 不過是對生活的敷衍
    浪痕閱讀 600評論 0 50
  • 或許你也曾經暗戀過某個人,因為喜歡,你一路追趕,從沒想過未來你們是否會在一起,可你卻一直在為他改變著。你希望有一朝...
    葉上清之宿雨閱讀 20,522評論 216 757
  • 《人間失格》這本書我用了兩天時間閱讀完,真不由得感嘆太宰治這位文豪。在書的推薦頁面是這樣描述他的:“五次自殺、追尋...
    十郎閱讀 3,537評論 0 2