
网络安全
醉糊涂仙
这个作者很懒,什么都没留下…
展开
-
IDS和DPI
IDS:https://baike.baidu.com/item/IDS/22042 DPI:https://baike.baidu.com/item/DPI/19506006原创 2018-08-14 10:16:30 · 781 阅读 · 0 评论 -
B+树
注:B-树内容,参考博文:https://blog.youkuaiyun.com/u010916338/article/details/86134334转载地址:https://blog.youkuaiyun.com/hguisu/article/details/7786014B+树是顺应文件系统的需求而产生的一种B-树的变形树。一棵m 阶的B+树和m 阶的B-树的差异在于:(1)有n 棵子树的节点中含有n ...转载 2019-01-09 15:33:43 · 365 阅读 · 0 评论 -
pcap文件格式
原创 2018-12-05 17:22:17 · 728 阅读 · 0 评论 -
网络数据包什么时候开始切分(分片)
原创 2018-12-05 15:39:07 · 2729 阅读 · 1 评论 -
网络数据包封装过程和拆包过程
原创 2018-12-05 14:24:25 · 11572 阅读 · 1 评论 -
TCP/IP模型,各层协议
原创 2018-12-05 13:51:02 · 544 阅读 · 1 评论 -
OSI模型(七层)和TCP/IP模型(四层)对应关系
原创 2018-12-05 11:35:11 · 8089 阅读 · 1 评论 -
网络攻击类型
1,DOS攻击DoS是Denial of Service的简称,即拒绝服务。其目的是使计算机或网络无法提供正常的服务。最常见的DoS攻击有计算机网络带宽攻击和连通性攻击。DoS攻击是指故意的攻击网络协议实现的缺陷或直接通过野蛮手段残忍地耗尽被攻击对象的资源,目的是让目标计算机或网络无法提供正常的服务或资源访问,使目标系统服务系统停止响应甚至崩溃,而在此攻击中并不包括侵入目标服务器或目标网...原创 2018-11-23 15:29:14 · 1621 阅读 · 1 评论 -
wireshark和xplico
WireSharkwireshark运行在Windows上,底层依赖winpcap包。wireshark可以抓取包保存为pcap格式文件,可以进行过滤,但是不能够拆包分析包的内部内容。xplicoxplico运行在Linux上保存为pcap格式文件,底层依赖libpcap包,不但可以抓包还可以拆包分析内部的数据。xplico有两种模式,一种是在线模式就是抓包;一种是离线模式就是拆包...原创 2018-11-24 10:05:15 · 1054 阅读 · 1 评论 -
CICFlowMeter使用注意事项
1,Windows安装winpcap,Linux安装libpcap这两个工具是用来解析pcap文件的。pcap文件是抓包软件(比如wireshark)抓到的数据格式。2,下载jnetpcap文件因为pcap文件是用C写的。而Java又不能直接调用C的资源,通过jnetpcap可以调用C的动态库。目前jnetpcap比较稳定的版本是1.3https://sourceforge.net/...原创 2018-11-23 16:16:26 · 10639 阅读 · 38 评论 -
(网络)流和会话
流:指具有相同五元组(源IP,源端口,目的IP,目的端口,传输层协议)的所有包 会话:指由双向流组成的所有包(源和目的互换)原创 2018-09-06 16:06:10 · 4626 阅读 · 2 评论 -
网络数据包流概念
简单讲,一个流就是一个session,就是一次连接的开始到该连接的关闭.一个连接会发送N个包,多少不定,大小不定. 那么源ip,目的IP,源端口,目的端口,都是确定的,只是请求响应时源和目的会颠倒而已. 1、打包抓到的pcap包,没有做筛选,所以可以看到从第一个数据包开始到最后是有很多的包。 2、选择一个数据包,点击右键,选择追踪TCP流。 3、最后经过筛选之后,剩下能看到的就是一...转载 2018-08-27 19:47:35 · 4939 阅读 · 2 评论 -
TCP/IP四层模型
ISO制定的OSI参考模型的过于庞大、复杂招致了许多批评。与此对照,由技术人员自己开发的TCP/IP协议栈获得了更为广泛的应用。如图2-1所示,是TCP/IP参考模型和OSI参考模型的对比示意图。 2.1 TCP/IP参考模型的层次结构 TCP/IP协议栈是美国国防部高级研究计划局计算机网(Advanced Research Projects Agency Network,ARP...转载 2018-08-20 14:24:32 · 358 阅读 · 0 评论 -
理解使用tor
转载地址:http://www.baike.com/wiki/tor http://www.360doc.com/content/17/0825/11/29291909_681990476.shtml Tor(The Onion Router)是第二代洋葱路由(onion routing)的一种实现,用户通过Tor可以在因特网上进行匿名交流。Tor专门防范流量过滤、嗅探分析,让用户免受其害...转载 2018-08-14 14:39:15 · 2740 阅读 · 0 评论 -
USTC-TK2016工具集和USTC-TFC2016数据集的使用
github项目下载地址:https://github.com/echowei/DeepTraffic百度网盘下载地址:链接:https://pan.baidu.com/s/1Nf-GNXAGWpKtGxW93bCOdw提取码:mub1前两步使用powershell运行,powershell是基于windows的类似Linux的shell命令,在徽标键搜索框中直接搜索powershe...原创 2019-01-16 17:14:27 · 13709 阅读 · 78 评论