导图社区 黑客攻防与网络安全
黑客攻防与网络安全的基本介绍,旨在引导大家构建框架。
编辑于2020-10-22 20:47:16这是一篇关于日本情報體系的思维导图,主要内容包括:内阁,情報コミュニティ省庁,自卫队军事情报系统。展示了日本情报体系的组织架构和各部门之间的关系,有助于了解日本情报工作的分工与协作机制。
这是一篇关于机动车驾驶证申领和使用规定(2024修改)的思维导图,《机动车驾驶证申领和使用规定(2024修改)》是为规范机动车驾驶证申领和使用,保障道路交通安全,根据《中华人民共和国道路交通安全法》及其实施条例等法律法规而制定的规定。
这是一篇关于中华人民共和国道路交通安全法(2021修正)的思维导图,《中华人民共和国道路交通安全法(2021修正)》是我国为维护道路交通秩序,预防和减少交通事故,保护人身安全,保护公民、法人和其他组织的财产安全及其他合法权益,提高通行效率而制定的基本法律。
社区模板帮助中心,点此进入>>
这是一篇关于日本情報體系的思维导图,主要内容包括:内阁,情報コミュニティ省庁,自卫队军事情报系统。展示了日本情报体系的组织架构和各部门之间的关系,有助于了解日本情报工作的分工与协作机制。
这是一篇关于机动车驾驶证申领和使用规定(2024修改)的思维导图,《机动车驾驶证申领和使用规定(2024修改)》是为规范机动车驾驶证申领和使用,保障道路交通安全,根据《中华人民共和国道路交通安全法》及其实施条例等法律法规而制定的规定。
这是一篇关于中华人民共和国道路交通安全法(2021修正)的思维导图,《中华人民共和国道路交通安全法(2021修正)》是我国为维护道路交通秩序,预防和减少交通事故,保护人身安全,保护公民、法人和其他组织的财产安全及其他合法权益,提高通行效率而制定的基本法律。
黑客攻防与网络安全
网络安全入门
网络中的相关概念
互联网与因特网
互联网是指将两台计算机或者是两台以上的计算机终端、客户端、服务端通过计算机信息技术的手段互相联系起来的结果。
因特网是一个把分布于世界各地的计算机用传输介质互相连接起来的网络,它是基于TCP/IP实现的。
万维网(World Wide Web, WWW)与浏览器
万维网简称3W,是无数个网络站点和网页的集合,也是因特网提供的最主要的服务
浏览器是将互联网上的文本文档(或其他类型的文件)翻译成网页,并让用户与这些文件交互的一种软件工具。
互联网、因特网、万维网三者的关系是由互联网包含因特网,因特网包含万维网
URL地址与域名
URL(Uniform Resource Locator)即统一资源定位器,也就是网络地址。
域名(Domain Name)类似于因特网上的门牌号,是用于识别和定位互联网上计算机层次结构的字符标识,与该计算机的因特网协议(IP)地址相对应。但相对于IP地址而言,域名更便于使用者理解和记忆。
IP地址与MAC地址
IP地址用于在TCP/IP中标记每台计算机的地址,通常使用十进制来表示,如192.168.1.100,但在计算机内部,IP地址是一个32位的二进制数值,如11000000 10101000 00000001 00000110(192.168.1.6)
MAC地址与网络无关,即无论将带有这个地址的硬件(如网卡、集线器、路由器等)接入到网络的何处,都是相同的MAC地址,它由厂商写在网卡的BIOS里。 MAC地址通常表示为12位十六进制数,每2位十六进制数之间用冒号隔开,如08:0020:0A:8C:6D就是一个MAC地址,其中前6位(08:00:20)代表网络硬件制造商的编号,它由IEEE分配,而后6位(0A:8C:6D)代表制造商所制造的某个网络产品(如网卡)的系列号。每个网络制造商必须确保它所制造的每个以太网设备前3个字节都相同,后3个字节不同,这样,就可以保证世界上每个以太网设备都具有唯一的MAC地址。
区别在于IP地址基于逻辑,比较灵活,不受硬件限制,也容易记忆;MAC地址在一定程度上与硬件一致,基于物理,能够具体标识。
网络通信协议
是计算机网络的一个重要组成部分,是不同网络之间通信、"交流"的公共语言。
TCP/IP
TCP(Transmission Control Protocol传输控制协议)
IP(Internet Protocol因特网协议)
ARP(Address Resolution Protocol地址解析协议)
基本功能就是通过目标设备的IP地址,查询目标设备的MAC地址,以保证通信的顺利进行。在局域网中,网络中实际传输的是“帧”,帧里面有目标主机的MAC地址。
ICMP(Internet Control Message Protocol因特网控制消息协议)
主要用于在IP主机、路由器之间传递控制消息。控制消息是指网络通不通、主机是否可达、路由是否可用等网络本身的消息。这些控制消息虽然并不传输用户数据,但是对于用户数据的传递起着重要作用。
数制及数制转换
十进制
十进制的表示有以下规则:表示数值时,除了正负符号,采用0~9这10个记数符号。一个十进制数表示为多个记数符号的排列,记数符号的位置称为位序号。从小数点往左,位序号依次是0,1,2,...;从小数点往右,位序号依次是-1,-2,-3,...。处于不同位置的记数符号代表的数值不一样,等于该记数符号乘以该位的权数。设位序号为n,权数就是10的n次幂。各位记数符号的数值总和就是这个十进制数的实际值。
123表示为1
黑客入侵方法
获取口令入侵
远程控制入侵
木马病毒入侵
系统漏洞入侵
电子邮件入侵
网络监听入侵
DOS命令
切换当前目录的cd命令
cd c:\
切换到C盘目录
cd..
返回上一级目录
cd\
返回根目录
列出磁盘目录文件的dir命令
检查计算机连接状态的ping命令
查询网络状态与共享资源的net命令
显示网络连接信息的netstat命令
检查网络路由节点的tracert命令
显示主机进程的Tasklist命令
扫描并修复系统错误的sfc命令
木马
网络游戏木马
网银木马
即时通讯软件木马
破坏性木马
病毒
单击超链接中毒
网站中存在各种恶意代码,借助IE浏览器的漏洞,强制用户安装一些恶意软件
下载附带病毒的软件中毒
通过网络广告中毒
实战
计算机基本信息的获取
IP地址
运行cmd命令提示符中ipconfig命令:IPv4地址
物理地址
ipconfig /all命令:以太网的物理地址
端口信息
netstat -a -n命令:查看自己系统端口状态
“控制面板”,“服务”可关闭无用端口/运行services.msc
系统进程信息
Alt+Ctrl+Del/Ctrl+Alt+Del:任务管理器,系统进程 Ctrl+Shift+Esc:进程
“任务管理器”中,可新建和关闭系统进程
explorer.exe是Windows程序管理器或者文件资源管理器,它用于管理Windows图形壳,包括桌面和文件管理,删除该程序会导致Windows图形界面无法使用。explorer.exe也有可能是w32.Codered等病毒。该病毒通过email邮件传播,当打开病毒发送的附件时,即被感染,会在受害者机器上建立SMTP服务,允许攻击者访问你的计算机、窃取密码和个人数据。
全面管理系统进程信息
下载并解压“Windows进程管理器”软件
查看进程起始程序:管理员运行命令提示符,Netstat -abnov命令
注册表信息
运行regedit,打开注册表(Registry),有5个根项
HKEY_CLASSES_ROOT
包含由各种OLE技术使用的信息和文件类别关联数据。如果在HKEY_LOCAL_MACHINE\SOFTWARE\Classes或HKEY_CURRENT_USER\HKEY_CURRENT_USER\Software\HKEY_CURRENT_USER\Software\Classes中存在某个键或值,则对于键或值将出现在HKEY_CLASSES_ROOT中
HKEY_CURRENT_USER
包含当前登录用户的配置文件,包括环境变量、桌面设置、网络连接、打印机和程序首选项。这些信息与用户的配置文件相关联
HKEY_LOCAL_MACHINE
包含关于本地计算机系统的信息,包括硬件和操作系统数据,如总线类型、系统内存、设备驱动程序和启动控制数据
HKEY_USERS
包含关于动态加载的用户配置文件和默认的配置文件的信息,该信息同时出现在HKEY_CURRENT_USER中
HKEY_CURRENT_CONFIG
包含在启动时由本地计算机系统使用的硬件配置文件的相关信息
查看系统中的ARP缓存表,实施ARP欺骗
arp -a命令显示本机系统的ARP缓存表中的内容; arp -d命令删除ARP缓存表中所有的内容
使用命令代码清除系统垃圾
使用shutdown命令实现定时关机
shutdown /s /t xxx命令,系统将在xxx秒后关机; 若想取消,输入shutdown /a命令
鼠标下滑关闭计算机
C:\Windows\System32\SlideToShutDown.exe命令
快速锁定Windows桌面
WIN+L