美文网首页逐梦行
三级网络技术技巧

三级网络技术技巧

作者: FrankZhang63 | 来源:发表于2022-03-06 16:18 被阅读0次

Ip计算 子网划分

该类型题会给出ip地址和子网掩码,让求网络地址,主机号,地址类别,直接广播地址,等。地址类别看ip第一位数的大小,0~127是A类地址,128~191是B类地址,192~223是C类地址。

网络地址是主机位都为零后得到的地址、主机号是网络位都为零得到的地址、直接广播地址是网络位全为一得到的地址、受限广播地址是四个255、子网第一个可用ip地址为网络地址+1,子网最后一个可用地址为直接广播地址-1。

各种攻击

SYN Flooding攻击: 使用无效的Ip地址,利用TCP连接的三次握手过程,使得受害主机处于开放会 话得请求中,直至连接超时。

DDos攻击: 利用攻破的多个系统发送大量请求去集中攻击其他目标,受害设备因为无法处理而拒绝服务。

SQL注入攻击: 利用系统漏洞,基于网络的入侵防护系统和基于主机入侵防护系统都难以阻断。防火墙无法阻断这种攻击。

Land攻击: 向某个设备发送数据包,并将数据包的源Ip地址和目的地址都设置成攻击目标的地址。

DNS欺骗攻击: 采用某种欺骗手段,使用户查询服务器进行域名解析是获得一个错误的Ip地址,从而将用户引导到错误的Internet站点。

Ip欺骗攻击: 伪造某台主机的Ip地址骗取特权,从而进行攻击。

Cookie篡改攻击: 通过对Cookie的篡改可以实现非法访问目标站点,基于网络的入侵防护系统无法阻断。

Smurf攻击: 攻击者冒充受害主机的Ip地址,向一个大的网络发送echo request 的定向广播包,此网络的许多主机 都会做出回应,受害主机会受到大量的echo reply 消息。基于网络的入侵防护系统可以阻断Smurf攻击。

基于网络的防护系统无法阻断 Cookie篡改、DNS欺骗、SQL注入

基于网络的入侵防护系统和基于主机入侵防护系统都难以阻断的是跨站脚本攻击、SQL注入攻击。

相关文章

网友评论

    本文标题:三级网络技术技巧

    本文链接:https://www.haomeiwen.com/subject/nfhwrrtx.html