渗透课程总结

第一天:

docker环境的搭建:

https传输过程:明文传输(客户端和服务端的通信是肉眼可见的)

存在三个风险(完整,可用,保密)

HTTP与tcp之间加入TLS协议来解决上述问题

TLS协议解决HTTP风险的方法(信息加密,校验机制,身份证书)

*需要以非对称加密来传输对称加密的密钥,然后用对称加密的密钥来进行ping

但在进行HTTP通信之前需先进行TLS握手()

TCP全连接扫描(-sT)

1.如果端口开放,进行完整的三次握手,建立连接,state字段显示为open

2.如果端口关闭,就只能进行一次握手,无法建立连接,state字段显示为closed

SYN半扫描链接

只进行两次握手,对方返回确认帧(ack=1),判定端口开放

-sS -sT的区别:1.-sS半连接,较为隐蔽,流量较小,不容易被态势感知,全流量感知发现,不记录日志(*root权限,需要提权

                           2.-sT全连接,会记录日志

RSA密钥握手过程

一:客户端发送一个hello消息其中包括,客户端使用的 TLS 版本号、支持的密码套件列表,支持的压缩算法,以及生成的随机数。

安装nginx:

使用fofa工具进行相同根域名查询

DNS的作用
DNS 的主要作用就是将我们输入的域名解析成对应的 IP 地址,让浏览器能够找到目标服务器并建立连接,获取网页内容等东西

DNS的解析过程
dns解析首先要查询缓存表,缓存表有就不用去解析,缓存表没有就要去解析,缓存表没有就去找host文件(本地),host文件能找到就解析,找不到就走路由器(内置了13台根域服务器),13台根域服务器会去判断你的后缀是com,cn还是org,他会把解析的地址告诉你,如果你是com结尾就把你的解析交给com.顶级域的dns服务器,com看到你是baidu.com又会把你的域名交给百度去解析,然后百度的dns服务器会把它的ip解析出来,然后百度就会把ip回给路由器,然后路由器再下发到你的电脑,然后你的电脑访问后就会将它的缓存记录在本地 。由于你本地已经有百度的服务器IP了,当你要去访问百度时,你还要建立3次握手,3次握手建立成功以后才能去请求百度(发httprequest的请求),然后百度把你的请求下发回来,你才能访问到百度。

解析dns
nslookup + 网址 (在window和linux都可以解析),dig + 网址 (只能在linux下解析)


 

成都市作为中国西部地区具有战略地位的核心都市,其人口的空间分布状况对于城市规划、社会经济发展及公共资源配置等研究具有基础性数据价值。本文聚焦于2019年度成都市人口分布的空间数据集,该数据以矢量格式存储,属于地理信息系统中常用的数据交换形式。以下将对数据集内容及其相关技术要点进行系统阐述。 Shapefile 是一种由 Esri 公司提出的开放型地理空间数据格式,用于记录点、线、面等几何要素。该格式通常由一组相互关联的文件构成,主要包括存储几何信息的 SHP 文件、记录属性信息的 DBF 文件、定义坐标系统的 PRJ 文件以及提供快速检索功能的 SHX 文件。 1. **DBF 文件**:该文件以 dBase 表格形式保存与各地理要素相关联的属性信息,例如各区域的人口统计数值、行政区划名称及编码等。这类表格结构便于在各类 GIS 平台中进行查询与编辑。 2. **PRJ 文件**:此文件明确了数据所采用的空间参考系统。本数据集基于 WGS84 地理坐标系,该坐标系在全球范围内广泛应用于定位与空间分析,有助于实现跨区域数据的准确整合。 3. **SHP 文件**:该文件存储成都市各区(县)的几何边界,以多边形要素表示。每个多边形均配有唯一标识符,可与属性表中的相应记录关联,实现空间数据与统计数据的联结。 4. **SHX 文件**:作为形状索引文件,它提升了在大型数据集中定位特定几何对象的效率,支持快速读取与显示。 基于上述数据,可开展以下几类空间分析: - **人口密度评估**:结合各区域面积与对应人口数,计算并比较人口密度,识别高密度与低密度区域。 - **空间集聚识别**:运用热点分析(如 Getis-Ord Gi* 统计)或聚类算法(如 DBSCAN),探测人口在空间上的聚集特征。 - **空间相关性检验**:通过莫兰指数等空间自相关方法,分析人口分布是否呈现显著的空间关联模式。 - **多要素叠加分析**:将人口分布数据与地形、交通网络、环境指标等其他地理图层进行叠加,探究自然与人文因素对人口布局的影响机制。 2019 年成都市人口空间数据集为深入解析城市人口格局、优化国土空间规划及完善公共服务体系提供了重要的数据基础。借助地理信息系统工具,可开展多尺度、多维度的定量分析,从而为城市管理与学术研究提供科学依据。 资源来源于网络分享,仅用于学习交流使用,请勿用于商业,如有侵权请联系我删除!
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值