工具集#05 网络知识

一、IP欺骗

[1] 原理
两台主机之间经过认证产生信任关系后,在连接过程中不会严格的认证。
[2] 攻击
正确的攻击目标--使要冒充的主机无法响应目标主机--猜正确的序数--冒充受信主机--进行会话。

2017-7-10

[3] 关键
猜解目标主机的序号规则。
[4] 实战
1.踩点--信息收集--域名--nslookup--ip
2.定位--目标分析--相关漏洞
3.入侵--实施攻击
4.后门--方便再次进入--系统自带后门--5次 shift 键的例子
5.痕迹--打扫战场--在入侵前修改自己的 ip,用代理 ip

二、ARP欺骗

[1] 原理
ARP: 将 ip 地址解析 mac 地址的协议。
特点: 无状态,无需请求即可应答。
[2] 攻击

2017-7-11

[3] 防御
使用静态 ARP 缓存表

三、DNS

[1] 原理
DNS:域名解析到 ip 地址
[2] 攻击
1.DNS劫持
所谓DNS劫持,就如你原本输入www.baidu.com,想要访问的是百度的网页,结果打开的是360的网页。
2.DNS中毒
访问网页返回网页不存在。

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
平台声明:文章内容(如有图片或视频亦包括在内)由作者上传并发布,文章内容仅代表作者本人观点,简书系信息发布平台,仅提供信息存储服务。

推荐阅读更多精彩内容

  • 个人认为,Goodboy1881先生的TCP /IP 协议详解学习博客系列博客是一部非常精彩的学习笔记,这虽然只是...
    贰零壹柒_fc10阅读 10,485评论 0 8
  • 1.这篇文章不是本人原创的,只是个人为了对这部分知识做一个整理和系统的输出而编辑成的,在此郑重地向本文所引用文章的...
    SOMCENT阅读 14,478评论 6 174
  • 活着就要做些什么 属于自己的行为 总是模仿与学习 不过是对生活的敷衍
    浪痕阅读 3,638评论 0 50
  • 或许你也曾经暗恋过某个人,因为喜欢,你一路追赶,从没想过未来你们是否会在一起,可你却一直在为他改变着。你希望有一朝...
    叶上清之宿雨阅读 20,579评论 216 757
  • 《人间失格》这本书我用了两天时间阅读完,真不由得感叹太宰治这位文豪。在书的推荐页面是这样描述他的:“五次自杀、追寻...
    十郎阅读 8,828评论 0 2