36张图详解网络基础知识

前言网络协议 我们用手机连接上网的时候,会用到许多网络协议。从手机连接 WiFi 开始,使用的是 802.11 (即 WLAN )协议,通过 WLAN 接入网络;手机自动获取网络配置,使用的是 DHCP 协...

Read More

浅谈XS-Leaks之Timeless timing

01XS-Leaks简介1 什么是XS-Leaks? Cross-site leaks(又名 XS-Leaks、XSLeaks)是一类源自 Web 平台内置的侧通道的漏洞。他们利用网络的可组合性核心原则,允许网站相互交互,并滥用...

Read More

NPS内网穿透工具使用详解

0x01 前言在红队HW中通过前期的打点获得shell后通常下一步就是对内网进行横向,获得shell进想要行横向的前提是我们必须有代理可以访问内网中的资产,这时候我们就需要通过拿到s...

Read More

TCP原理(三次握手四次挥手)

原文:https://blog.csdn.net/qq_50156012/article/details/123391854一、TCP协议TCP,即Transmission Control Protocol,传输控制协议。人如其名,要对数据的传输进行一个详细的...

Read More

Wireshark的抓包和分析,看这篇就够了!

WireShark是一个网络封包分析软件。网络封包分析软件的功能是撷取网络封包,并尽可能显示出最为详细的网络封包资料。Wireshark使用WinPCAP作为接口,直接与网卡进行数据报文交...

Read More

计算机网络知识点全面总结

一、计算机网络概述图片1.1 计算机网络的分类按照网络的作用范围:广域网(WAN)、城域网(MAN)、局域网(LAN);按照网络使用者:公用网络、专用网络。1.2 计算机网络的层次结构图片TCP/IP...

Read More

比Netstat好用Linux网络状态工具ss详解

ss命令用于显示socket状态。他可以显示 PACKET sockets,TCP sockets,UDP sockets,DCCP sockets,RAW sockets,Unix domain sockets等等统计。它比其他工具展示等多tcp和state信息...

Read More

Chisel:一款基于HTTP的快速稳定TCPUDP隧道工具

HW期间,为防范钓鱼,即日起FreeBuf将取消投稿文章的一切外部链接。给您带来的不便,敬请谅解~关于ChiselChisel是一个快速稳定的TCP/UDP隧道工具,该工具基于HTTP实现其功能,并通过S...

Read More

tcp异常报文攻击检测

简介TCP报文标志位包括:URGACKPSHRSTSYNFIN攻击者通过发送非法TCP flag组合的报文对主机造成危害。检测异常检查TCP报文的各个标志位URG、ACK、PSH、RST、SYN、FIN,如果标志位...

Read More

DDOS之TCP连接耗尽攻击与防御

攻击原理connection flood攻击是非常有效的利用小流量冲击大带宽的攻击手段,这种攻击方式曾经风靡一时。攻击的原理是利用真实IP向服务器发起大量的连接,并且建立连接之后很长...

Read More

HTTP3协议的安全优势与挑战

HTTP/3是超文本传输协议(HTTP)的第三个正式版本,将改善网络性能和稳定性,解决各种安全隐私问题,但尽管如此,仍存在一些安全挑战。 HTTP/3不再使用传输控制协议(TCP),相反,将使用2012年...

Read More

TCP SYN Flood如何实现(含原理和工具)

摘要拒绝服务攻击(DDoS)从1970年出现直到今天都依然在作祟,并给全球范围内的各大组织带来了不可估量的损失。在这篇文章中,我们将跟大家介绍一种特定的DoS攻击,即TCP SYN Flood攻...

Read More

Python 绝技 —— UDP 服务器与客户端

作者:i春秋作家——wasrehpic 0x00 前言在上一篇文章「Python 绝技 —— TCP 服务器与客户端」中,介绍了传输层的核心协议 TCP ,并运用 Python 脚本的 socket 模块演示了 TCP...

Read More

Python 绝技 —— TCP服务器与客户端

i春秋作家:wasrehpic0x00 前言「网络」一直以来都是黑客最热衷的竞技场。数据在网络中肆意传播:主机扫描、代码注入、网络嗅探、数据篡改重放、拒绝服务攻击......黑客的功底...

Read More
关闭