码农知识堂 - 1000bd
  •   Python
  •   PHP
  •   JS/TS
  •   JAVA
  •   C/C++
  •   C#
  •   GO
  •   Kotlin
  •   Swift
  • 安全中级-初开始


     一、网络基础

    重要点:TTL值(防环,linux64.Windows128 ),IP数据包包头格式字节(20)

    标识标志偏移量起到什么作用(数据超过1500会分片)

    wireshack抓包会有一个MSS(1460),代表什么--(除去IP和TCP头部,数据包TCP数据的最大长度)

    如何最多获取一个网站的ip地址(nslookup[域名解析],tracert)

    nslookup这个现象说明什么问题:(负载均衡 )

    wirshack抓包可以看到

    1.2arp欺骗小实验(http传输的缺陷)

    1.2.1实验环境

    win10,kill

    1.2.2开始操作

    转发端口打开,不然对方会直接断网

     开始欺骗

    arpspoof -i eth0 -t 192.168.224.156(被欺骗网关ip地址) -r 192.168.224.2(被欺骗机ip地址)

    这个工具首先要安装dsniff这个工具(要换成阿里云源) 

    使用工具来实现抓包

     假设对方管理员现在在登录后台

    很明显账号密码已经被监听到了 

    1.2.3如何去访问arp欺骗 

    1.3域名(DNS)劫持

    劫持跳转

    在linux中查看DNS解析

    思考一个问 题:

    如果我输入一个错误的DNS域名,会怎样解析

    本地DNS缓存查询-->DNS递归查询-->根域名服务器查询-->顶级域名服务器查询-->解析失败

    二、get传参

    环境:vscode、unbentu

    安装好nginx

    前端传参:

    后端PHP接收:

    典型的get传参通过url地址栏传参

    三、post传参 

    前端:

    后端接参

    url没有传参

    pass:在上传文件的时候要更改默认类型(multipart/form-data)

     文件上传为什么1.为什么消失 2.谁删除的 3.如果我现在要做一个正常的文件上传,应该怎么做

    [踩坑记录]Java上传文件报错,临时文件目录不合法 - 简书 (jianshu.com)

  • 相关阅读:
    git 常用命令分享
    请问,非计算机专业,只为软考中级,哪一种最容易过?
    js金额格式化,千分符,(好家伙!面试直接被问四次)
    让批处理的工作目录指向当前目录
    【LVGL】ANIM(动画)学习
    (附源码)spring boot网上商品定制系统 毕业设计 180915
    vue+vscode 快速搭建运行调试环境与发布
    web3获取所有事件日志与解码
    基于陷门置换的语义安全的公钥加密方案构造
    QT位置相关函数
  • 原文地址:https://blog.csdn.net/m0_68976043/article/details/137748816
  • 最新文章
  • 攻防演习之三天拿下官网站群
    数据安全治理学习——前期安全规划和安全管理体系建设
    企业安全 | 企业内一次钓鱼演练准备过程
    内网渗透测试 | Kerberos协议及其部分攻击手法
    0day的产生 | 不懂代码的"代码审计"
    安装scrcpy-client模块av模块异常,环境问题解决方案
    leetcode hot100【LeetCode 279. 完全平方数】java实现
    OpenWrt下安装Mosquitto
    AnatoMask论文汇总
    【AI日记】24.11.01 LangChain、openai api和github copilot
  • 热门文章
  • 十款代码表白小特效 一个比一个浪漫 赶紧收藏起来吧!!!
    奉劝各位学弟学妹们,该打造你的技术影响力了!
    五年了,我在 CSDN 的两个一百万。
    Java俄罗斯方块,老程序员花了一个周末,连接中学年代!
    面试官都震惊,你这网络基础可以啊!
    你真的会用百度吗?我不信 — 那些不为人知的搜索引擎语法
    心情不好的时候,用 Python 画棵樱花树送给自己吧
    通宵一晚做出来的一款类似CS的第一人称射击游戏Demo!原来做游戏也不是很难,连憨憨学妹都学会了!
    13 万字 C 语言从入门到精通保姆级教程2021 年版
    10行代码集2000张美女图,Python爬虫120例,再上征途
Copyright © 2022 侵权请联系2656653265@qq.com    京ICP备2022015340号-1
正则表达式工具 cron表达式工具 密码生成工具

京公网安备 11010502049817号