Protocolos de red y wirehark

Protocolos de red y wirehark

Insertar descripción de la imagen aquíInsertar descripción de la imagen aquí
Insertar descripción de la imagen aquí
Insertar descripción de la imagen aquíInsertar descripción de la imagen aquíCapa de aplicación: el protocolo de software tangible que se puede usar,
como: extracción de archivos, transmisión de datos, protocolo de escritorio remoto, dhcp para asignar IP (esto se usa para aplicaciones)
Capa de transporte: es la capa superior del servicio, la la capa de transporte es puerto a puerto
capa de red: IP a IP
capa de enlace de datos: dirección mac

Insertar descripción de la imagen aquíComo puede ver en la figura,
Marco: capa de datos
Enthernet: capa de enlace de datos de dirección mac
Internet: capa de red ip a ip
Transmisión: capa de transmisión de puerto a puerto

Insertar descripción de la imagen aquí

Insertar descripción de la imagen aquí

Insertar descripción de la imagen aquí
Insertar descripción de la imagen aquí
Udp: en realidad también tiene un puerto

TCP

Fuente
Destin
Windows:
Insertar descripción de la imagen aquí
Indicador de bits de ventana:
urgente Urgente no es solo
sincronización: 1 Enviar solicitud activamente
fin: 1 respuesta completa (que indica el final del ataque)
Restablecer: Reconectar

La forma de tráfico:
Insertar descripción de la imagen aquí
Insertar descripción de la imagen aquí
Insertar descripción de la imagen aquí
Insertar descripción de la imagen aquí
Insertar descripción de la imagen aquí
Insertar descripción de la imagen aquí
Insertar descripción de la imagen aquí

Insertar descripción de la imagen aquí
Insertar descripción de la imagen aquí
//tcp está escuchando, udp está vinculado
Insertar descripción de la imagen aquí
UDP
Insertar descripción de la imagen aquí
Insertar descripción de la imagen aquí
El puerto Udp sigue siendo aleatorio.
Insertar descripción de la imagen aquí
Insertar descripción de la imagen aquí
Insertar descripción de la imagen aquí
Insertar descripción de la imagen aquí
Insertar descripción de la imagen aquí
Insertar descripción de la imagen aquí
Insertar descripción de la imagen aquí
Insertar descripción de la imagen aquí
Insertar descripción de la imagen aquí
Insertar descripción de la imagen aquí
Insertar descripción de la imagen aquí
Insertar descripción de la imagen aquí
Insertar descripción de la imagen aquí
Insertar descripción de la imagen aquí
Insertar descripción de la imagen aquí
Insertar descripción de la imagen aquí
Insertar descripción de la imagen aquí
Insertar descripción de la imagen aquí
Insertar descripción de la imagen aquí
Insertar descripción de la imagen aquí
Insertar descripción de la imagen aquí
Insertar descripción de la imagen aquí
Insertar descripción de la imagen aquí
Insertar descripción de la imagen aquí
Insertar descripción de la imagen aquí
Insertar descripción de la imagen aquí
Insertar descripción de la imagen aquí
Insertar descripción de la imagen aquí
Insertar descripción de la imagen aquí
Insertar descripción de la imagen aquí
Insertar descripción de la imagen aquí
Insertar descripción de la imagen aquí
Insertar descripción de la imagen aquí
Insertar descripción de la imagen aquí
Captura el protocolo del puerto IP.
Insertar descripción de la imagen aquí
Paquete
Insertar descripción de la imagen aquí
-c. Corta los paquetes.
Insertar descripción de la imagen aquí
HTTP: protocolo de capa de aplicación.
Léelo todos los días
https://developer.mozilla.org/en- ES/docs/Web/HTTP

HackerOne
Insertar descripción de la imagen aquí
Insertar descripción de la imagen aquí
Obtener: solicitud completa del recurso URL
Curl http://www.baidu.com
También puede capturar el paquete para verlo

Publicación: puede enviar si hay datos o no.
Insertar descripción de la imagen aquí
También puede capturar el paquete para ver
Insertar descripción de la imagen aquí
Insertar descripción de la imagen aquí
Insertar descripción de la imagen aquí
Insertar descripción de la imagen aquí
PUT: generalmente se usa para transferir archivos a
Insertar descripción de la imagen aquí
Insertar descripción de la imagen aquí
la nube Xxx -> depósito de almacenamiento (se ha eliminado el código de una determinada unidad xxx)
Insertar descripción de la imagen aquí
Insertar descripción de la imagen aquí
Insertar descripción de la imagen aquí
//204 indica que se ha creado, 201 se creó con éxito
Insertar descripción de la imagen aquí
Insertar descripción de la imagen aquí
Elimine el recurso comercial gg
Insertar descripción de la imagen aquí
y solo proporcione el encabezado de respuesta.
Puede usar el encabezado para escribir el escáner. Solo necesita determinar si la página existe.

4xx: Problema del cliente
5xx: Problema del servidor
200: Éxito
3xx: Redireccionamiento
100: No tiene sentido

Insertar descripción de la imagen aquí
2048 bytes
Insertar descripción de la imagen aquí
Insertar descripción de la imagen aquí

Omitir WAF

La carga POST también puede omitir WAF

404 403 408 407 405 401
401: Error de autenticación
400: Solicitud incorrecta

302 301
200-208

Insertar descripción de la imagen aquí
Esta es la URL
Insertar descripción de la imagen aquí
//También puedes usar otros protocolos.WebServer
Insertar descripción de la imagen aquí
es un contenedor para aplicaciones web.

Insertar descripción de la imagen aquí
Insertar descripción de la imagen aquí
Insertar descripción de la imagen aquí

Mientras no se detenga después del apretón de manos, puede sobrevivir y transmitir datos.

Insertar descripción de la imagen aquí
Insertar descripción de la imagen aquí
Los parámetros no afectan la interacción.

Herramientas: arjun

Insertar descripción de la imagen aquí
Insertar descripción de la imagen aquí
Insertar descripción de la imagen aquí

Insertar descripción de la imagen aquí
Insertar descripción de la imagen aquí

Insertar descripción de la imagen aquí
Insertar descripción de la imagen aquí
Insertar descripción de la imagen aquí
Referidor: de donde viene

Servidor: ¿Qué servidor corresponde al cliente
Insertar descripción de la imagen aquí
Insertar descripción de la imagen aquí
?Tengine es similar a nginx.

Ubicación: ubicación geográfica, a quién saltar para encontrar.

ANFITRIÓN:
Insertar descripción de la imagen aquí
Insertar descripción de la imagen aquí
Insertar descripción de la imagen aquí
Insertar descripción de la imagen aquí
//sesión

// Los siguientes experimentos utilizan nuestra propia red
Alibaba/Druid
Insertar descripción de la imagen aquí

Buscar usando FOFA
120.78.172.48/

https://zhuanlan.zhihu.com/p/386709187
Insertar descripción de la imagen aquí
Insertar descripción de la imagen aquí
Insertar descripción de la imagen aquí
//Puedes acceder directamente a index.html
Insertar descripción de la imagen aquí
Insertar descripción de la imagen aquí
Insertar descripción de la imagen aquí
Insertar descripción de la imagen aquí

Supongo que te gusta

Origin blog.csdn.net/m0_51553670/article/details/131275199
Recomendado
Clasificación