SSRF(Server-Side Request Forgery):
服务器端请求伪造,是一种由攻击者构造形成由服务端发起请求的一个安全漏洞。
一般情况下,SSRF攻击的目标是从外网无法访问的内网。(正因为它是由服务端发起的,所以它能够请求到与它相连而与外网隔离的内网)
SSRF 不但可以用于信息内网探测,还能达到远程命令执行的效果。
因此,在上图中,三个阶段分别是:
①:SMTP
②:SMTP
③:POP3
局域网中常用的通信协议主要包括:
每种协议都有其应用环境,不过主流局域网首选协议,还是TCP/IP协议。
以太网(Ethernet)指的是由Xerox公司创建并由Xerox、Intel和DEC公司联合开发的基带局域网规范,是当今现有局域网采用的最通用的通信协议标准。
其核心技术在于它的随机争用型介质访问控制方法,即:
BGP (边界网关协议,Border Gateway Protocol) 是自治系统之间的路由选择协议。
BGP是一种路径矢量协议(Path vector protocol)的实现。因此,它的工作原理也是基于路径矢量。
BGP 构建在 EGP 的经验之上。BGP 系统的主要功能是和其他的BGP系统交换网络可达信息。网络可达信息包括列出的自治系统(AS)的信息。这些信息有效地构造了AS互联的拓朴图并由此清除了路由环路,同时在 AS 级别上可实施策略决策。BGP是用来更新路由表的域间路由选择协议(也称为外部路由选择协议)。
BGP所基于的路由选择方法称为路径向量路由选择。在这个协议中,分组必须经过的一些自治系统应当显式列出。路径向量路由选择没有距离向量路由选择的不稳定性,也没有环路问题。
拓展文章:
BGP漫谈
在OSI的会话层及以上的高层次中,数据传送的单位不再另外命名,统称为报文。会话层不参与具体的传输,它提供包括访问验证和会话管理在内的建立和维护应用层之间通信的机制:例如服务器验证、用户登录等操作都是由会话层完成的。
所谓超文本(Hypertext),是用超链接的方法,将各种不同空间的文字信息组织在一起的网状文本。
超文本更是一种用户介面范式,用以显示文本及与文本之间相关的内容。
超文本普遍以电子文档方式存在,其中的文字包含有可以链接到其他位置或者文档的连结,允许从当前阅读位置直接切换到超文本连结所指向的位置。
超文本的格式有很多,目前最常使用的是两种:
如果数据链路层采用了后退N帧(GBN)协议,发送方已经发送了编号为0~7的帧。当计数器超时时,若发送方只收到0、2、3号帧的确认,则发送方需要发的帧的个数应该是多少?
对于GBN,其采用的是累计确认机制,这里虽然没有收到1的确认,但是3的确认就表明了1确实已经被收到了,只不过确认包在网络中丢失了。
因此,只需要重传3之后的部分就可以,也就是4、5、6、7,一共四帧。
网络类别 | 最大可指派的网络数 | 第一个可指派的网络号 | 最后一个可指派的网络号 | 每个网络中的最大主机数 |
---|---|---|---|---|
A | 126(27-2) | 1 | 126 | 16777214 |
B | 16383(214-1) | 128.1 | 191.255 | 65534 |
C | 2097151(221-1) | 192.0.1 | 223.255.255 | 254 |
因为802.3(局域网)是共享介质的,而广域网是专用的(通常是点对点的)不存在介质冲突的问题。
所以,局域网体系结构中,数据链路层被划分成MAC和LLC两个子层。
缺省即为默认。
缺省的HTTP端口为80
误码率越低,表明网络的传输可靠性就越高。
误码率一般缩写为BER,即Bit Error Ratio的缩写,是衡量一定量数据在规定时间内数据传输精确性的指标。
一个IP地址的端口通过16bit进行编号,最多可以有65536个端口。端口是通过端口号来标记的,端口号只有整数,范围是从0 到65535。
当用一台机器作为网络客户端时,由于IP地址唯一确定,主要看端口号,不同的端口号可以连接不同的服务端,因此,该机器最多可以保持的服务器端的连接数一定小于65535。
IP协议的三大特点:
即, IP 协议提供的是服务类型是:
详细来说:
MAC(Medium/Media Access Control)地址,用来表示互联网上每一个站点的标识符,采用十六进制数表示,共六个字节(48位)。其中:
一个地址块可以生成224个不同的地址。
因此,MAC的正确写法举例如下:
在 TCP/IP 体系结构中,直接为 ICMP 提供服务的协议是什么?
ICMP 报文作为数据字段封装在 IP 分组中,因此, IP 协议直接为 ICMP 提供服务。
UDP 和 TCP 都是传输层协议,为应用层提供服务。
PPP 协议是链路层协议,为网络层提供服务。
光纤分布式数据接口(Fiber Distributed Data Interface,缩写FDDI) 是美国国家标准学会制定的在光缆网络上发送数字和音频信号的一组协议。
标准的FDDI网络是一种逆向双环结构。为增加网络带宽的利用率,在数据传输中采用了多令牌访问协议,就是说在任意时间里,环上可以有多个数据帧同时传送,从而有效地提高了FDD I的实际数据传输率
计算机网络从逻辑功能上可分为资源子网和通信子网两部分。