ネットワークプロトコルとWireshark

ネットワークプロトコルとWireshark

ここに画像の説明を挿入しますここに画像の説明を挿入します
ここに画像の説明を挿入します
ここに画像の説明を挿入しますここに画像の説明を挿入します
アプリケーション層:ファイルの取得、データの送信、リモート デスクトップ プロトコル、IP を割り当てるための dhcp など、使用できる具体的なソフトウェアのプロトコル(これはアプリケーションに使用されます)
トランスポート層: サービスの上位層です。トランスポート層はポート間
ネットワーク層:IP 間
データリンク層:MAC アドレス

ここに画像の説明を挿入します図からわかるように、
フレーム: データ層
エネネット: MAC アドレス データリンク層
インターネット: IP から IP へのネットワーク層
伝送: ポートからポートへの伝送層

ここに画像の説明を挿入します

ここに画像の説明を挿入します

ここに画像の説明を挿入します
ここに画像の説明を挿入します
Udp: 実際にはポートもあります

TCP

送信元
宛先
Windows: ウィンドウ ビット
ここに画像の説明を挿入します
フラグ:緊急 緊急はsyn
だけではありません: 1 積極的にリクエストを送信しますfin: 1 完全な応答 (攻撃の終了を示します)リセット: 再接続


トラフィックの形式:
ここに画像の説明を挿入します
ここに画像の説明を挿入します
ここに画像の説明を挿入します
ここに画像の説明を挿入します
ここに画像の説明を挿入します
ここに画像の説明を挿入します
ここに画像の説明を挿入します

ここに画像の説明を挿入します
ここに画像の説明を挿入します
//tcp はリッスン、udp はバインド
ここに画像の説明を挿入します
UDP
ここに画像の説明を挿入します
ここに画像の説明を挿入します
Udp ポートはまだランダムです
ここに画像の説明を挿入します
ここに画像の説明を挿入します
ここに画像の説明を挿入します
ここに画像の説明を挿入します
ここに画像の説明を挿入します
ここに画像の説明を挿入します
ここに画像の説明を挿入します
ここに画像の説明を挿入します
ここに画像の説明を挿入します
ここに画像の説明を挿入します
ここに画像の説明を挿入します
ここに画像の説明を挿入します
ここに画像の説明を挿入します
ここに画像の説明を挿入します
ここに画像の説明を挿入します
ここに画像の説明を挿入します
ここに画像の説明を挿入します
ここに画像の説明を挿入します
ここに画像の説明を挿入します
ここに画像の説明を挿入します
ここに画像の説明を挿入します
ここに画像の説明を挿入します
ここに画像の説明を挿入します
ここに画像の説明を挿入します
ここに画像の説明を挿入します
ここに画像の説明を挿入します
ここに画像の説明を挿入します
ここに画像の説明を挿入します
ここに画像の説明を挿入します
ここに画像の説明を挿入します
ここに画像の説明を挿入します
ここに画像の説明を挿入します
ここに画像の説明を挿入します
ここに画像の説明を挿入します
IP ポート プロトコルをキャプチャします
ここに画像の説明を挿入します
パケット
ここに画像の説明を挿入します
-c. パケットをカットします
ここに画像の説明を挿入します
HTTP: アプリケーション層プロトコル
毎日読んでください
https://developer.mozilla.org/en-米国/ドキュメント/ウェブ/HTTP

HackerOne
ここに画像の説明を挿入します
ここに画像の説明を挿入します
Get: URL リソースの完全なリクエスト
Curl http://www.baidu.com
パケットをキャプチャして確認することもできます

Post: データの有無を送信できます
ここに画像の説明を挿入します
パケットをキャプチャして確認することもできます
ここに画像の説明を挿入します
ここに画像の説明を挿入します
ここに画像の説明を挿入します
ここに画像の説明を挿入します
PUT: 通常、ファイルを
ここに画像の説明を挿入します
ここに画像の説明を挿入します
Xxx クラウド -> ストレージバケットに転送するために使用されます (特定の xxx ユニットのコードが削除されています)
ここに画像の説明を挿入します
ここに画像の説明を挿入します
ここに画像の説明を挿入します
//204 を示します作成されたこと、201 が正常に作成されたこと
ここに画像の説明を挿入します
ここに画像の説明を挿入します
ビジネス リソース gg を削除し
ここに画像の説明を挿入します
、応答ヘッダーのみを指定します。
ヘッドを使用してスキャナーを書き込むことができます。必要なのは、ページが存在するかどうかを判断することだけです。

4xx: 顧客の問題
5xx: サーバーの問題
200: 成功
3xx: リダイレクト
100: 意味がありません

ここに画像の説明を挿入します
2048バイト
ここに画像の説明を挿入します
ここに画像の説明を挿入します

WAFをバイパスする

POST アップロードは WAF をバイパスすることもできます

404 403 408 407 405 401
401: 認証に失敗しました
400: 不正なリクエスト

302 301
200-208

ここに画像の説明を挿入します
これは URL です
ここに画像の説明を挿入します
//他のプロトコルも使用できます。WebServer
ここに画像の説明を挿入します
は Web アプリケーションのコンテナです。

ここに画像の説明を挿入します
ここに画像の説明を挿入します
ここに画像の説明を挿入します

ハンドシェイク後に停止しない限り、存続してデータを送信できます。

ここに画像の説明を挿入します
ここに画像の説明を挿入します
パラメータはインタラクションに影響を与えません

ツール: アルジュ​​ン

ここに画像の説明を挿入します
ここに画像の説明を挿入します
ここに画像の説明を挿入します

ここに画像の説明を挿入します
ここに画像の説明を挿入します

ここに画像の説明を挿入します
ここに画像の説明を挿入します
ここに画像の説明を挿入します
リファラー: どこから来たのか

サーバー: クライアントに対応するサーバーは何ですか
ここに画像の説明を挿入します
ここに画像の説明を挿入します
? Tengine は nginx に似ています。

場所: 地理的な場所、誰を見つけるためにジャンプするか

ホスト:
ここに画像の説明を挿入します
ここに画像の説明を挿入します
ここに画像の説明を挿入します
ここに画像の説明を挿入します
//セッション

//以下の実験では独自のネットワーク
Alibaba/Druidを使用します
ここに画像の説明を挿入します

FOFA
120.78.172.48/を使用して検索します

https://zhuanlan.zhihu.com/p/386709187
ここに画像の説明を挿入します
ここに画像の説明を挿入します
ここに画像の説明を挿入します
//index.html に直接アクセスできます
ここに画像の説明を挿入します
ここに画像の説明を挿入します
ここに画像の説明を挿入します
ここに画像の説明を挿入します

おすすめ

転載: blog.csdn.net/m0_51553670/article/details/131275199