草庐IT

Gopher协议与ssrf

全部标签

wireshark分析tcp协议(一)三次握手【理论 + 实操】

在开始前,请确保你已经安装了wireshark安装参考地址:wireshark安装与使用wireshark分析tcp协议(一)三次握手知识背景**问题一:什么是tcp?****问题二:什么是传输控制协议?****问题三:为什么tcp是面向连接的,是可靠的?**三次握手操作步骤1.确认当前活动的网络2.确认你所需要分析的网站地址3.过滤显示当前连接情况4.访问网站,进行分析5.第一次握手——请求连接(syn)SYN_SENT6.第二次握手——服务器响应请求(syn,ack)SYN_RCVD7.第三次握手——服务器确认请求(ack)ESTABLISHED8.验证数据传输——http报文知识背景问题

【计算机网络】应用层协议 -- 安全的HTTPS协议

文章目录1.认识HTTPS2.使用HTTPS加密的必要性3.常见的加密方式3.1对称加密3.2非对称加密3.3非对称加密+对称加密4.引入CA证书4.1CA认证4.2数据签名4.3非对称机密+对称加密+证书认证4.4常见问题5.总结1.认识HTTPSHTTPS全称为HyperTextTranferProtocoloverSecureSocketLayer。HTTPS协议也是一个应用层协议,是在HTTP协议的基础上引入了一个加密层。在传统的HTTP协议中,数据以明文的形式在网络上传输,这意味着敏感信息(如密码、个人信息等)可能会在传输过程中被攻击者截获和窃取。为了解决这个安全问题,HTTPS通过

PHP 伪协议:使用 php://input 访问原始 POST 数据

文章目录参考环境PHP伪协议概念为什么需要PHP伪协议?php://input为什么需要php://input?更灵活的数据处理减小性能压力发送POST数据HackBarHackBar插件的获取$_POST打开HackBar插件通过HackBar插件发起POST请求基操enable_post_data_readingenable_post_data_reading配置项为什么PHP要提供enable_post_data_reading配置项?减小性能压力使得php://input能够获取multipart/form-data类型的POST数据multipart/form-data原因不必要的P

rip动态路由协议实践报告

目录一、实验目的二、动态路由概述三、路由的种类四、RIP动态路由协议五、动态路由协议的作用六、路由协议RIP的工作原理 七、基本配置命令八、rip动态协议配置命令九、验证 十、实验思考题解答十一、注意事项十二、实验总结一、实验目的(1)路由器配置环境的搭建、路由器的基本配置及其测试;(2)路由器主机名和口令的配置、路由器接口的配置;(3)静态路由和动态路由协议的配置。二、动态路由概述●动态路由:基于某种路由协议实现RIP:RoutingInformationProtocol,路由信息协议。它是一种动态路由协议。特点:利用跳数来作为度量值(Metric)。简单易用。缺点:1、由于15跳为最大值,

Android开发知识学习——TCP / IP 协议族

文章目录学习资源来自:扔物线TCP/IP协议族TCP连接TCP连接的建立与关闭TCP连接的建立为什么要三次握手?TCP连接的关闭为什么要四次挥手?为什么要⻓连接?常见面试题课后题学习资源来自:扔物线TCP/IP协议族一系列协议所组成的一个网络分层模型为什么要分层?因为网络的不稳定性ApplicationLayer应用层:HTTP、FTP、DNS,提供了网络应用程序之间的通信机制TransportLayer传输层:TCP、UDP,提供可靠的端到端的数据传输服务的层次InternetLayer网络层:IP,网络中所有数据传输的入口和出口LinkLayer数据链路层:以太网、Wi-Fi,处理与传输媒

超详细curl新增支持openssl(https协议)支持

1、问题环境:os:Linuxkali5.5.0-kali2-amd64#1SMPDebian5.5.17-1kali1(2020-04-21)x86_64GNU/Linux2、涉及组件:curl当前版本:curl7.85.0openssl当前版本:OpenSSL3.0.71Nov2022(Library:OpenSSL3.0.71Nov2022)3、为什么会涉及到这个问题:因为自己想安装一套wordpress来进行靶场练习,需要用到一个wpscan(https://wpscan.com/GitHub-wpscanteam/wpscan:WPScanWordPresssecurityscann

Modbus通讯协议从一窍不通到原来如此

Modbus0.前言1.基本宏观概念(大方面,是什么,干啥用的)1.1通信模式分类1.1.1并行通信(数据各位同时传送)1.1.2串行通信(数据一位一位顺序依次传送)1.1.2.1异步串行通信(最常采用的通信方式)1.2.2.2同步串行通信1.2Modbus基本概念1.3应用场景2.分解模块概念(细节步骤,包括什么东西,怎么定义和运作的)2.1单播模式与广播模式2.2Modbus帧格式2.3寄存器(数据的存储和读取)2.3.1寄存器种类2.3.2寄存器地址分配2.4功能码(主机发送的命令代码)2.4.1功能码分类2.4.2部分功能码举例2.5异常码(服务器或从站返回的异常代号)2.5.1通信状

不安全的TLSv1.0协议漏洞

一、问题站点支持TLSv1.0加密协议,TLSv1.0协议存在许多安全漏洞问题,容易遭遇中间人攻击和容易被破解;二、解决禁用TLSv1.0,采用TLS1.1/1.2加密方式具体步骤:1、下载IISCrypto工具修改注册表官网地址:https://www.nartac.com/Products/IISCrypto/2、把TLS1.0勾去掉3、禁用TLS1.0后发现sqlserver2008r2数据库服务启动不了原因:当前sqlserver2008r2版本不支持TLS1.2解决:升级sqlserver2008r2,下载并安装一下补丁补丁下载地址SQLServer2008R2SP3(KB40571

14.Tomcat和HTTP协议-[一篇通]

文章目录1.HTTP协议1.1HTTP是什么1.2理解"应用层协议"1.3理解HTTP协议的工作过程1.4HTTP协议格式1.4.1抓包工具的使用(Fiddler)1.4.2抓包工具的原理1.4.3抓包结果1.4.4协议格式总结1.5HTTP请求(Request)1.5.1认识URL1.5.1.1URL基本格式1.5.1.2关于URLencode1.5.2认识"方法"(method)1.5.2.1GET方法1.5.2.2POST方法1.5.2.3其他方法1.5.2.4GET和POST之间的典型区别(经典面试题)1.5.3认识请求"报头"(header)1.5.3.1Host1.5.3.2Con

HSRP热备份路由器协议的解析和配置

 HSRP的解析 个人简介 HSRP=hotstandbyrouterprotocol 热备份路由协议(思科私有协议)HSRPv1=version1HSRPv2=version2虚拟一个HSRP虚拟IP地址192.168.1.1开启HSRP的抢占功能 ==通过其他参数 人为调整谁是主 谁是从!查看HSRP组查询默认情况下谁是主谁是从?官方角度︰谁的物理接口的IP地址大谁是主!实际角度︰谁先起来谁是主!Active路由器响应对虚拟路由器P地址的ARP请求,使用虚拟路由器的MAC地址进行响应负责虚拟路由器的报文转发发送Hello消息知道虚拟路由器的IP地址Standby路由器监听周期性的Hello