目录
本文章仅供学习,无非法导向!!!切勿违法!!!
1.IP
IP:代表互联网协议,是互联网或者本地网络发送数据格式的一组规则,本质就是经网络允许的设备的用于发送信息的一种标志。【补充】:TCP就是用户设备之间进行传输通信的协议
搜集ip到底有什么用呢!
1)当攻击者拿到我们的ip,可以通过专业的ip地域搜索工具,查看到我们的大概地址。
2)攻击者会利用ip冒充你,跟踪你的ISP,侵犯你的隐私
isp:互联网接入提供商,此处跟踪ISP就是说跟踪你接入web的记录和相关操作。
3)攻击者盗窃到你的IP之后,可以借你的IP进行交易,进行非法活动,互联网通过你的ip和端口号进行连接,攻击者可以找到端口强制连接
4)对你发送各种个性化广告和垃圾邮件,因为有时我们浏览文章是,上面可能有追踪器,追踪我们的网络活动,也就是大数据为什么总能跟你的喜好推选一些广告,视频的原因
5)攻击者得到你的ip可以发送DDoS攻击,发送大量的信息到你主机,注入大量流量,甚至会让你的主机崩溃!
6)挂代理,使用你的ip下载一些非法内容,从而攻击你
搜集IP的途径有很多,就比如DNS查询
2.DNS
DNS:把域名解析为ip的过程
DNS服务器:类似一个解析器和数据库,里面存放着很多域名以及其对应的ip,当我们访问某个网站时,浏览器会先把该域名发送给DNS服务器,DNS服务器把域名解析为ip后,返回ip到浏览器供我们访问
DNS劫持:我输入百度首页的域名,却访问到了火狐主页上,其中就是DNS服务器在做怪,DNS劫持就是DNS服务器返回了不匹配的域名的ip地址。这与DNS服务器的自身有关!
查询DNS的作用:通过ip找域名,通过域名找ip
工具:dig(kali) 可以实现DNS查询。
dig <域名> dig -x <ip>
3.端口
端口:相当于互联网中设备进行信息交互的通道,有些端口对应着计算机的某些服务。
我们可以通过收集相关端口,来了解相关服务的状态。端口开启越多,服务器的隐患就越大。
工具:nmap(kali)
nmap <IP>
推文:https://www.cnblogs.com/lalalaxiaoyuren/p/14471359.html
补充扩展
路由
路由:在任何网络中选择路径的过程。计算机网络由许多机器(称为节点)和连接这些节点的路径或链接组成。互连网络中两个节点之间的通信可以通过许多不同的路径进行。路由是使用一些预先确定的规则选择最佳路径的过程。(摘抄的)
路由器是将计算设备和网络连接到其他网络的联网设备。路由器有三个主要功能。
路径确定
路由器确定数据从源传输到目的地时所采用的路径。它试图通过分析延迟、容量和速度等网络指标来找到最佳路径。
数据转发
路由器将数据转发到选定路径上的下一台设备,最终到达其目的地。设备和路由器可能位于同一网络,也可能位于不同网络。
负载均衡
有时,路由器可能会使用多个不同的路径发送相同数据包的副本。这样做是为了减少因数据丢失而导致的错误,创建冗余并管理流量。
路由的工作原理(实质):当我们发送数据时,数据会被打包成数据包,其中附有一些信息,比如目标机,数据包就会沿着路由发送到目标机。其中路由就会选择最佳的发送路线
VPN
vpn是虚拟专用网,它可以隐藏我们的IP地址,为我们的数据传输创建加密隧道,保护我们的在线状态,是一种保护工具!