网络信息安全:一、端口安全

信息安全技术(一)

概述:

行业资讯:

  • 国家互联网应急中心(https://www.cert.org.cn/)

  • 安全客(https://www.anquanke.com/)

  • freebuf (https://www.freebuf.com/)

  • https://www.shodan.io/

OSI/RM与TCP/IP
  • 网络接口层:线路、设备、本地业务、访问控制
  • 网络层:访问控制、路由、防火墙、VPN
  • 传输层:TCP
  • 应用层:各种应用,应用的漏洞及网络管理
安全技术
隔离技术
  • 防火墙
  • 安全隔离网闸(GAP)
  • 堡垒主机
访问控制技术
  • ACL、白名单、黑名单
  • 加密技术
  • 入侵检测技术
  • IDS
入侵保护技术
  • IPS
系统安全等级
  • –A:**高,**经过验证的保护
  • –B1:标记安全保护,是B类中最低的子类
  • –B2:结构安全保护,是B类中的中间子类
  • –B3:安全域保护,是B类中的最高子类
  • –C1:无条件的安全保护。这是C类中较低的一个子类
  • –C2:有控制的存取保护。这是C类中较高的一个子类
  • –D1:,未加任何实际的安全措施

安装wireshark

官网下载:https://www.wireshark.org/download.html

完成一个抓包的实验

要求:对访问一个站点,进行抓包,并查看到密码(http和https)

  1. 开始对目标网卡进行抓包
  2. 访问站点,输入用户,密码登入(错误什么的不用管)
  3. 通过ping命令,获得目的IP地址。
  4. 结束抓包,对抓的包进行检索。
  5. 查看密码,对比http和https
从第三步开始:

win+R打开cmd,ping xxxxxx,开始ping站点的网址,不需要加上http报头

​ 对抓取的数据包进行检索:``ip.dst == xxxxxxx`

xxxxx为目标的IP地址。

​ 从检索出来的面板中找到:Protocol = HTTP

我输入的用户名:英文。密码:数字

以上是对http的抓包分析,可以看到用户名和密码

测试字符的不同

全数字:

中文字符:

英文

HTTPS的测试


本地局域网安全

MAC地址攻击

摘自书上:

​ 交换机首先建立MAC地址表,MAC地址表通过交换机上的地址学习过程来填充,用来映射源MAC地址和与其相连的交换机端口;新型的交换机中引入了内容寻址内存&

评论 2
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

无法长大的Panda

您的鼓励是最大的动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值