导图社区 1.网络基础
网络基础系统地介绍了计算机网络有关的基础知识、基础理论和实践技能。主要内容有:网络概述、网络传输介质、网络设计、网络体系结构、协议和网络软件、Windows 2000和Windows.Net服务器、Netware6和I,inux服务器、局域网的管理、广域网、互联网及其工具等。
后渗透之meterpretermeterpreter常用命令1.基本命令2.文件系统命令3.网络命令4.键盘监听5.系统命令6.mimikatz7.网络嗅探8.获取敏感信息9.获取 Hash10.通过 Hash 获..
meterpreter是metasploit中的一个杀手锏,通常在漏洞利用成功后,会返回给攻击者一个攻击通道,其中有很多自动化操作 首先,我们使用metasploit中的另一个后门工具msfvenom生成一个木马...
第一步:终端启动MSFCONSOLE 以管理员身份运行 sudo msfconsole 出现msf提示符了,就登录成功了 第二步:寻找模块 使用search加上自己想找的模块(相当于模糊查询) 使用search命令搜索所有有效的Linux模块 search linux
社区模板帮助中心,点此进入>>
互联网9大思维
产品立项报告
组织架构-单商户商城webAPP 思维导图。
域控上线
产品经理如何做好项目管理
python思维导图
经验分享:产品经理必懂的产品思维
产品诞生过程
产品周期图
css
网络基础
物理层
把数据转换成二进制
数据链路层
MAC地址
大小 48位(6字节) 前三个字节:厂家分配地址 后三个字节:厂家自行指派
MAC地址的识别
单播:一对一 多播:一对多 广播:一对全体
当第一个字节的最后一位为0(单播)1(多播)
单位:帧
以太帧头部
差错校验
一般采用CRC(循环冗余校验)
工作模式
单工模式:只能向一个方向传输数据
半双工模式:数据一次只能向一个方向传输数据
全双工模式:可以双向同时通信
透明传输
字符填充:在SOH或EOT就在前面加转义字符ESC
零比特填充法:对数据进行扫描,每5个连续的比特1后面插入1个比特0
交换机
特点:独立接口,独立带宽
当MAC表中没有对应的关系时,广播发出报文,可自动学习,老化时间300s
STP(生成树协议):交换机在物理上形成环形时,可逻辑上阻塞对应的接口,使链路可以通信,可隔绝广播风暴和防止MAC表震荡
VLAN
VLAN:逻辑上划分一个个区域,使不同的VLAN之间的广播数据包不会互相传输
ARP
ARP报文只能在发送主机的广播域中使用,同一网段就广播报文 广播请求,单播响应
ARP欺骗
主机型欺骗:冒充网关,欺骗主机
网关型欺骗:冒充主机,欺骗网关
攻击文件
中间人攻击:拿到数据包后篡改
数据包嗅探:窃取数据包
网络层
网络层:网络互连,不同VLAN通信
IP头部
版本:表示IP协议的版本
首部长度:以4个字节为单位,来表示首部总大小
标识:属于同一个数据报的各分片数据报具有相同的标识
标志:DF位(1表示不允许分片,0表示允许分片) MF位(1表示“后面还有分片”,0表示“这是最后一个分片”)
片偏移:偏移值在原数据报的位置有多少个单位,以8个字节为1个单位
生存时间TTL:过一个路由器就减1,当为0就丢弃
首部检验和:用CRC检验
IPV4
网络地址+主机地址 固定头部大小20B~60B
地址范围:
A:1.0.0.1~126.255.255.254 0和127保留 127是本机
B:128.0.0.1~191.255.255.254
C:192.0.0.1~223.255.255.254
D:224~239 E:240~255 网段的第一个IP地址是网络地址 最后一个地址是广播地址 可用地址:2^主机地址-2
CIDR斜线记法:如192.168.1.100/24 表示:有24个网络地址
划分子网:网络号占主机号
特殊IP地址
127.0.0.1回环地址(localhost)
10.*.*.* 172.16.*.*~172.31.*.* 192.168.*.* 表示私有地址
255.255.255.255 本地广播地址
224.0.0.0~239.255.255.255 组播地址
169.254.*.* 专有地址,DHCP错误地址
114.114.114.114 中国电信DNS
8.8.8.8 谷歌DNS
路由表
记录了IP地址的下一跳的关系,优先级等
IP类型
动态路由:由协议来维护路由表
静态路由:手工打出来。 如:ip router-static 目的地址 掩码 下一跳 Linux:route -n add -net 目标地址/子网掩码位数 gw 下一跳 -net网段 -host主机
默认路由:什么都没有匹配上就走这个路由 如:ip router-static 0.0.0.0 0 下一跳
不接收广播报文
转发过程
根据路由表转发,没有就丢弃,有就转发
当检查出IP数据报首部出错,就通行源主机