原创 數據嗅探

數據包欺騙與分析 通過識別數據包中的數據提取處敏感信息,對於攻防有很重要的作用 tcpdump使用 tcpdump -v -i eth0 -w p.pcap 將抓取的包保存到p.pcap中 wireshark抓包 這裏

原创 CTF實戰(二):SSI注入

SSI注入 這是少數幾個比較完整的靶機,因此就寫一篇博客記錄一下拿shell的過程 1.主機發現 nmap -sP 10.10.3.0/24 2.服務掃描 nmap -sV 10.10.3.104 nmap -T4 -A -v

原创 CTF實戰(一):SSH-私鑰泄露

ssh-私鑰泄露 靶機地址:https://pan.baidu.com/s/1mLw3yuqardX3f1F0ocPmkQ 1.主機發現 這裏使用了一下二層發現工具netdiscover(netdiscover -r 10.10.

原创 Switch詳解

Trunk 補充:cdp(cisco發現協議):cisco的私有協議,用於鄰居設備的的發現和獲取鄰居設備的協議地址,存在於所有的cisco設備中,運行在L2. 配置: int e0/0 switchport trunk enc

原创 Router-IPv6詳解

IPv6路由詳解 以前考試ipv6基本上沒有怎麼涉及,但最近看了一下ipv6相關的資料,然後就覺得其實ipv6離自己還是相當近的,前段時間校園網的ipv6也火了一陣,也希望ipv6在國內能儘快的推行,ipv4還是太貴了。 根據

原创 FRHP實驗

FHRP實驗試題 首先說一下這道題的解題思路: 路由器的兩個端口開啓路由功能,配置ip 兩個三層交換機的g0/0接口開啓路由,配置ip 兩個三層交換機的其他接口配置trunk 兩個二層交換機的e0/0-1配置trunk 兩個

原创 Router-BGP協議詳解

BGP協議詳解 介紹 BGP是一種解決大型網絡的EGP協議,本身並不產生路由,只是傳遞路由信息,因爲基於TCP傳輸,故不需要物理直連。 BGP是基於TCP建立和維護連接(179端口) 增量更新(通過clear ip bgp

原创 重分佈及路由匹配控制

重分佈及路由匹配控制 重分佈 重分佈可以連接運行不同路由協議的接口,使其單向傳遞路由表,及重分佈只能單向傳遞,如果雙向傳遞,需要配置兩條重分佈 重分佈進入RIP協議的區域(默認metric值爲無窮大,所以需要手動指定metr

原创 Router-OSPF協議詳解

OSPF協議 當時考計網也沒覺得有多麼難,當真正去學這些協議時卻發現以前似乎只記住了這個協議的名字,有些尷尬,這次也花了很長的時間去學。 參考練習物理拓撲 介紹 開放路徑最短優先協議(open shortest path

原创 Router-EIGRP協議詳解

EIGRP(增強內部網關路由協議) 起源於IGRP,是cisco私有的無類路由協議,具有很快的收斂速度,使用DUAL(彌散更新算法防環) 五種報文 Hello報文:通過組播建立鄰居關係(組播地址224.0.0.10)

原创 單臂路由實驗

單臂路由實驗小結 最近學到網路部分的一些內容時感覺很吃力,便補了一下相關的內容,下面介紹一下學習過程中遇到的一個作業題。最後比較坑的一點是自己ip打錯了,一直以爲是哪裏配置出錯了,但最後還是順利獨立解決。 首先貼一下網絡拓撲圖

原创 yubikey入手體驗

1.yubikey配置 關於這個一篇博客上講的挺透徹的: https://blog.dwx.io/yubikey4/#step-i-%E7%94%9F%E6%88%90%E5%AF%86%E9%92%A5%E5%AF%B9 裏面詳

原创 Scrapy爬蟲

srapy爬蟲 這兩天經歷了很多亂七八糟的事,感覺很扎心,閒來無事便學了一下爬蟲,也好久沒更新博客了,像記錄一下寫爬蟲的過程。 爬蟲模塊 scrapy genspider 爬蟲名 這樣會在工程目錄下生成一個爬蟲名.py文件

原创 記錄

等了5天,域名備案終於過了,也順利博客站搭了起來,感覺還不錯,馬上學校有要斷網了,就隨便寫一些吧 5天的備案,確實算是快的了,拍照,填文件,有點折騰,以前想的是用ip訪問也挺方便的,但是現在部署上去之後還是覺得值。 站點是基

原创 學習筆記六:web安全總結

學習筆記六:web安全總結 最近兩週沒怎麼更新博客了,今天中午恰好有空,最近幾天完成了web安全這一塊的學習,就更新了這篇博文。 sql注入 手工注入(sqlabs) sqlmap注入 除了基本的掃描之外,還可以通過仿寫