2022-02-16 Nmap流量特征 Nmap流量特征 流量特征Win值通过观察可以发现nmap在使用SYN扫描时Windows的窗口值值固定是1024。(PS :window 关键字用于检查特定的TCP窗口大小)修改http://tcpip.cc文件中tcp->th_win的值,查询TCP中win这个值的信息发现,默认最大为65535。所以应该在此范围内都可以。UDP探测时填充值IDS识别nmap扫描一般都是根据UDP data区域填充的'C'字符串,ICMP填充的是0(正常windows下是a-z,Linux下是0-9TCP 扫描TCP 完全连接扫描,直接与被扫描端口进行TCP三次握手。如果端口开放,则三次握手成功;如果端口不开放,主机则返回RST ACK包。当Nmap连接,然后不发送数据又关闭连接, 许多普通UNIX系统上的服务会在syslog留下记录,有时候是一条加密的错误消息。所以TCP connect()扫描会在目标主机的日志中会记录大批的连接请求以及错误信息,极容易被侦测到。UDP扫描出现大量UDP会话,且不携带任何数据,另外会有大量ICMP端口不可达的报文sN大量没有任何标志位的数据包(tcp flags全为0)... admin 2022-02-16 安全服务 719 阅读 0 评论 2022年02月16日 719 阅读 0 评论
2022-01-14 DDOS DDOS DDoS攻击介绍分布式拒绝服务(Distributed Denial of Service,简称DDoS)将多台计算机联合起来作为攻击平台,通过远程连接利用恶意程序,对一个或多个目标发起DDoS攻击,消耗目标服务器性能或网络带宽,从而造成服务器无法正常地提供服务。攻击原理通常,攻击者使用一个非法账号将DDoS主控程序安装在一台计算机上,并在网络上的多台计算机上安装代理程序。在所设定的时间内,主控程序与大量代理程序进行通讯,代理程序收到指令时对目标发动攻击,主控程序甚至能在几秒钟内激活成百上千次代理程序的运行。DDoS攻击的危害DDoS攻击会对您的业务造成以下危害:重大经济损失 在遭受DDoS攻击后,您的源站服务器可能无法提供服务,导致用户无法访问您的业务,从而造成巨大的经济损失和品牌损失。例如:某电商平台在遭受DDoS攻击时,网站无法正常访问甚至出现短暂的关闭,导致合法用户无法下单购买商品等。数据泄露 黑客在对您的服务器进行DDoS攻击时,可能会趁机窃取您业务的核心数据。恶意竞争 部分行业存在恶性竞争,竞争对手可能会通过DDoS攻击恶意攻击您的服务,从而在行业竞争中获取优势。例如... admin 2022-01-14 DOS,安全服务 2,573 阅读 0 评论 2022年01月14日 2,573 阅读 0 评论
2021-12-30 计算机网络(二)-OSI模型、协议栈概念 计算机网络(二)-OSI模型、协议栈概念 1、OSI模型【每层内容和大概工作】2、TCP发送数据的4步1)创建套接字2)连接服务器【三次握手】3)收发数据4)与服务器断开【四次挥手】3、IP协议与以太网包封包内容4、网卡的收发数据【工作原理】5、MAC地址概念【概念】6、UDP协议收发数据【概念】OSI模型分层概念协议栈协议栈主要工作连接服务器,并把数据包打包好发给网卡,精准发送给服务器;1)如何精准建立连接 其实就是包如何精准发送到制定服务器;(IP地址决定,IP协议)2)发给服务器中的什么程序 其实就是数据到达服务器后,数据要给谁;(端口决定,TCP协议)因此建立连接需要IP+PORT协议栈内部结构TCP协议数据TCP/IP协议主要工作层TCP三次握手四次挥手三次握手和四次挥手UDP协议数据包基本结构OSI模型和数据包数据最大传输单位-MTU数据分段处理数据包的传递MAC地址概念MAC地址(Media Access Control Address),也称为物理地址(Physical Address),它是一个用来确认网络设备位置的位址,类似于门牌号。MAC地址的表示方法MAC地址,一共48 bit,即6个字节。常用... admin 2021-12-30 计算机网络 1,093 阅读 0 评论 2021年12月30日 1,093 阅读 0 评论
2021-12-30 常见网络协议 常见网络协议 常见网络协议主要内容☑以太网(Ethernet) ☑互联网协议(IP)☑虚拟局域网(VLAN)协议 ☑传输控制协议(TCP)☑地址解析协议(ARP) ☑互联网控制报文协议(ICMP)☑文件传输协议(FTP) ☑用户数据报协议(UDP)☑远程连接协议(SSH) ☑动态主机配置协议(DHCP)☑路由信息协议(RIP) ☑域名系统(DNS)☑超文本传输协议(HTTP)为什么要学习网络协议?互联网的协议主要用于传输数据,就像整个物流系统,有不同的分层,每一层处理不同的包括和职责,要了解整体是否安全,需要了解每一层的逻辑和管理制度,查看是否有漏洞或者空子可钻; 互联网也是类似,传输数据的是各层的协议负责,但是很多协议设计之处没有考虑到协议的安全性,因此很多协议容易被hacker利用,造成攻击行为,如ARP攻击,CC攻击等;以太网协议-基础知识 以太网这个术语通常是指由DEC,Intel和Xerox公司在1982年联合公布的一个标准,它是当今TCP/IP采用的主要的局域... admin 2021-12-30 计算机网络 756 阅读 0 评论 2021年12月30日 756 阅读 0 评论
2021-12-29 计算机网络基本概念 计算机网络基本概念 1、计算机网络基本概念2、URL构成3、DNS域名解析4、HTTP通信协议概念5、IP地址概念6、IP地址分类7、子网掩码及计算一、计算机网络概念 计算机网络是指将地理位置不同且具有独立功能的多台计算机系统,通过通信设备和线路相互连接起来,并配以功能完善的功能软件以及网络协议,实现网络上资源共享与通信的系统!1.计算机网络组成 通信子网+资源子网2.计算机网络的拓扑结构1、总线型拓扑 2、星型拓扑 3、环型拓扑 4、树型拓扑 5、网状拓扑 6、混合型拓扑3.计算机网络的组成部分:硬件、软件、协议 一个完整的计算机网络系统,基本组成包括:计算机网络硬件系统和计算机网络软件系统。 具体包括终端计算机、网络设备、传输介质、网络通信软件、网络设备软件。4.常见网络设备1、电脑/PC 2、集线器/Hub 3、交换机/Switch 4、防火墙/FireWall 5、中继器/Repeater 6、网桥/Bridge 7、路由器/Router 8、服务器/Server 9、入侵检测/防御 IDS/IPS5.WAN/MAN/L... admin 2021-12-29 计算机网络 927 阅读 0 评论 2021年12月29日 927 阅读 0 评论