协议分析
hack8
这个作者很懒,什么都没留下…
展开
-
Wireshark 如何截取特定网段的数据
在截获数据的时候,我们在filter中可以添加过滤规则,从而可以截获需要的数据,有时候我们不知道特定的IP地址,我们想截获某一个c段的IP地址,因此我们需要在filter中设置规则,例如,我们截获192.168.2.xx网络的数据,我们只需要在filter中设置net 192.168.2.0/24就可以了。原创 2016-11-13 15:16:32 · 10531 阅读 · 0 评论 -
rtp协议详解/rtcp协议详解
1、简介 目前,在IP网络中实现实时语音、视频通信和应用已经成为网络应用的一个主流技术和发展方向,本文详细介绍IP协议族中用于实时语音、视频数据传输的标准协议RTP( Real-time Transport Protocol)和RTCP(RTP Control Ptotoco转载 2011-07-08 12:46:54 · 751 阅读 · 0 评论 -
RTP2Wav
234567891011121314151617181920212223242526272829303132333435363738394041424344454647转载 2011-07-03 23:48:20 · 2464 阅读 · 0 评论 -
Vulnerability Summary for CVE-2005-1794 RDP
Vulnerability Summary for CVE-2005-1794 Original release date:06/01/2005Last revised:09/05/2008 Source: US-CERT/NISTOverviewMicrosoft Terminal Server using Remote Desktop Protocol (RDP) 5.转载 2011-06-14 11:31:00 · 3597 阅读 · 0 评论 -
sql 相关
目前现在一个进程中创建一个临时表,在另外一个进程中读取,是不是能用#开头的临时表。是不是通一个进程创建临时表,关闭数据库连接,重新打开数据库连接,在新的连接中还是不能访问临时表? 目前现在一个进程中创建一个临时表,在另外一个进程中读取,是不是能用#开头的临时表。是不是通一个进程创建临时表,关闭数据库连接,重新打开数据库连接,在新的连接转载 2011-06-08 13:07:00 · 616 阅读 · 0 评论 -
sybase download
http://www.sybase.com/detail?id=1051287&elq=00000000000000000000000000000000原创 2011-06-09 22:15:00 · 1189 阅读 · 0 评论 -
sybase
http://www.sybase.com/products/databasemanagement/sqlanywhere http://www.sybase.com/detail?id=1080011原创 2011-06-07 12:45:00 · 552 阅读 · 0 评论 -
Sql 注入
xp_cmdshell这个模块给删除了需要上传xplog70.dll这个文件一、xp_cmdshell的删除及恢复1、判断xp_cmdshell是否存在and 1=(SELECT count(*) FROM master.dbo.sysobjects WHERE xtype = X AND name = xp_cmdshell)select count(*) from master.dbo原创 2011-06-06 09:57:00 · 482 阅读 · 0 评论 -
Syn ack rst
<br />加IT师兄为好友。弹过来的第一句话是:”syn”百度了半天回了句:”ack?”IT师兄于是很满意地说:”Yes.”加师妹为好友,效仿IT师兄发过去一条”syn”,师妹回复”rst”<br />找师弟传一张纸条求师妹交往,写上syn。过几天师弟转来了rst。再过几天师妹表示她发送了syn+ack,而收到了rst。看看TCP/IP协议的三次握手原则。<br /><br />首先看右边服务器处理请求之前。那三条就是三次握手了。。。首先client发送syn,seq=X. X是某个值。server如果收转载 2011-05-28 15:16:00 · 1845 阅读 · 0 评论 -
7bit编码
<br />// 7-bit解码<br />// pSrc: 源编码串指针<br />// pDst: 目标字符串指针<br />// nSrcLength: 源编码串长度<br />// 返回: 目标字符串长度<br />int gsmDecode7bit(const unsigned char* pSrc, char* pDst, int nSrcLength)<br />{<br /> int nSrc; // 源字符串的计数值<br /> int nDst; // 目标解码串的计数值<br />转载 2011-01-21 13:49:00 · 1487 阅读 · 0 评论 -
DATA ENCRYPTION
<br />The strength of an encryption algorithm is related to two factors. One is the strength of the algorithm itself. The second is the size of the key used with the algorithm. The RC5 algorithm has been extensively examined by RSA Data Security, Inc. as w转载 2010-11-23 19:24:00 · 966 阅读 · 0 评论 -
Citrix ICA's basic encryption has been cracked
<br />The ICA basic encryption algorithm is a variant of the simple XOR scheme used for saved Winframe passwords:<br /><br />void decrypt(u_char key, u_char *p, int len)<br />{<br /> int i;<br /><br /> for (i = len; i > 0; i--)<br /> p[i] = p[i-1] ^ p转载 2010-11-23 18:44:00 · 716 阅读 · 0 评论 -
使用Openssl验证证书链(转)
项目中遇到使用Openssl验证证书链的问题,在网上找了很长时间,发现这方面的资料很少,通过多方努力,总算实现了基本功能,为了给大家提供一下参考,本人实现了一个验证证书链的类,以供参考,由于本人也是刚刚接触Openssl,如果有不正确的地方,请大家多多指导 /************************************************************************/ /* VerifyDCChain.h转载 2010-10-20 01:58:00 · 2472 阅读 · 0 评论 -
STUN协议,探测NAT类型(实现过程一)
STUN协议,探测NAT类型(实现过程一)1, STUN客户端(101:10)向STUN服务器(404:40)发送请求,要求得到自身经NAT映射后的地址(202:20): a,收不到服务器回复,则认为UDP被防火墙阻断,不能通信,网络类型:Blocked.转载 2011-07-08 21:57:19 · 2465 阅读 · 0 评论 -
STUN协议,探测NAT类型(个人理解)
客户端主机所在网络可以分为以下类型:1, Opened: 即主机拥有公网IP,并且没有防火墙,可自由与外部通信.2, Full Cone NAT: 主机前有NAT设备, NAT规则如下:从主机UDP端口A发出的数据包都会对应到NAT设备出口IP的端口B,并且从任意外部地址发送到该转载 2011-07-08 21:58:18 · 1402 阅读 · 0 评论 -
Wireshark
不要过度相信 Wireshark 的能力,尤其是在无线网络或者网卡驱动不是很合适的情况下,Wireshark 也会有丢包转载 2011-07-13 19:15:41 · 615 阅读 · 0 评论 -
teamview 无法捕获界面
解决办法:安装完teamview设置原创 2014-09-06 08:13:39 · 5529 阅读 · 0 评论 -
计算机网络体系结构——OSI数据类型
OSI的数据类型中主要学习其数据单元(DU):DU就是OSI环境中交换的数据。包括服务数据单元、接口数据单元和协议数据单元,其具体情况和关系如下:服务数据单元(SDU):相邻层间交换的数据单元,SDU为服务原语的表现形式。接口数据单元(IDU):相邻层接口上体现的数据单元,IDU=SDU+接口控制信息ICI。协议数据单元(PDU):对等层间交换的数据单元,PDU的内容和格式由协议精确的原创 2013-01-28 18:50:24 · 2685 阅读 · 0 评论 -
Remote Mount a VMDK File Using vmware-mount
After years of using VMware products, be it VMware Server, VMware Workstation, VMware Infrastructure and VMware vSphere, I haven’t encounter failure on booting a Windows OS. But, one fine day this wee转载 2012-03-19 12:48:32 · 898 阅读 · 0 评论 -
如何直接访问vmware vmdk文件中的内容
vmdk文件是vmware的虚拟磁盘文件。这个文件最开始出包含着虚拟磁盘的描述信息。可以使用cat命令来查看这些信息:# cat test.vmdk# Disk DescriptorFileversion=1CID=fffffffeparentCID=ffffffffcreateType="twoGbMaxExtentSparse"# Extent descriptio转载 2012-03-17 18:36:08 · 7687 阅读 · 0 评论 -
Perl Socket example
Server Coding:#!/usr/bin/perl# unix_socket_server.pluse strict;use warnings;use Socket;print "Server Started.\n"转载 2011-09-03 22:37:05 · 733 阅读 · 0 评论 -
关于理解Perl的fork函数
#!/usr/bin/perl -w # wangxiaoyu#live.comuse strict; defined(my $pid=fork()) or die "Fork process failured:$!\n"; unless($pid) { #转载 2011-09-03 22:52:37 · 918 阅读 · 0 评论 -
如何确定TCP Chimney Offload是否在工作
如何确定TCP Chimney Offload是否在工作=================================When TCP Chimney Offload is enabled in the operating system and in the netw转载 2011-07-29 18:57:27 · 2220 阅读 · 0 评论 -
wireshark,commview抓不到包的问题
wireshark,commview抓不到包的问题 wireshark,commview抓不到包的问题在电信的业务接入过程中,使用抓包软件wires转载 2011-07-27 18:17:19 · 3089 阅读 · 0 评论 -
在查看network traffic的时候, TCP Chimney offload的影响
你有没有曾经遇到一个问题, 在这个问题里你试图去trouble shoot网络连接的问题, 但是在抓取网络包的工具中仅仅只看到三次握手? 如果你使用Netmon 2.x, Netmon 3.x, Wireshark, Ethereal 和其他大多数的网络抓包工具的时候, 这都会出转载 2011-07-27 17:30:17 · 1634 阅读 · 0 评论 -
WriteFile()写串口
用WriteFile()写串口,用GetLastError()的得到的错误是ERROR_IO_PENDING请问这是什么错误,我该如何改正?多谢! 2003-8-19 13:50:42 harrymeng 好好看一下下面的文章,相信你就可以搞定了,:)本文详细介绍了转载 2011-07-15 21:56:33 · 5314 阅读 · 0 评论 -
站对站密钥协定
站对站密钥协定是基于Diffie-Hellman的一种方法。它使用带有公钥证书(参看后面这一部分)的数字签名,在爱丽丝和鲍勃之间建立会话密钥,如图15-12所示。下面就是这种方法的步骤:●算出R1后,爱丽丝把R1发送给鲍勃(图15-12中的第一步和第二步)。●算出R2和会话密钥后转载 2011-07-25 23:00:19 · 945 阅读 · 2 评论 -
Winpcap 免安装
一般来说:windows下的安装分2块,一是将资源存放到指定磁盘空间(某目录下);二是将必要的信息存放到注册表(也叫注册)。这里要做的相对简单,只需要将文件(至于文件怎么来的,自己想)存放到指定的磁盘空间即可,具体操作如下:一、Packet.dllWanPacket.dllwpc转载 2011-07-24 18:58:33 · 2547 阅读 · 0 评论 -
有关raw socket的一些知识
<br />众所周知,通过socket编程,我们能够实现机器之间的通信.在TCP/IP协议<br />簇(PF_INET)中,可以建立面向连接的SOCK_STREAM类型的socket,非连接的<br />SOCK_DGRAM类型的socket.事实上,在所有的网络程序中,也是这两种socket用<br />的最为广泛.除此之外,还有一些不常用的socket类型,它们却是在某些网络通<br />信中担当重要的角色.这里要讲的就是这么一种socket,称之为raw socket.<br /> raw s转载 2010-08-11 23:35:00 · 862 阅读 · 0 评论 -
How Does SSP Work in Juniper Networks NSM?
How Does SSP Work in Juniper Networks NSM?Knowledge Base ID:KB6952Version:2.0Published:07 Oct 2008Updated:07 Oct 2008Categories:SecuritySummary:How Does SSP Work in Juniper Networks NSM? Problem or Goal:NSM Secure communication with NSM Solution:Secure Ser转载 2010-06-13 21:31:00 · 646 阅读 · 0 评论 -
The NTLM Authentication Protocol
The NTLM Authentication Protocol<br />Copyright © 2003 Eric Glass <br />Permission to use, copy, modify, and distribute this document for any purpose and without any fee is hereby granted, provided that the above copyright notice and this list of condition转载 2010-07-17 11:52:00 · 1625 阅读 · 0 评论 -
http代理软件
/*=========================================================================file:HTTPPROXY.cppHTTP Proxy v1.0powered by shadow 2004/11/14my web:http://www.codehome.6600.orgQQ:176017352请先阅读有关http代理协议的相关转载 2009-08-07 13:03:00 · 1496 阅读 · 0 评论 -
一次简单的html injection导致的Gmail 0day[完全修正版]
一次简单的html injection导致的Gmail 0day[完全修正版]这个漏洞在国庆前就已经发现,后来国庆回来发现google改版了,这个漏洞就被google意外修复了,就没有发布漏洞细节,但是最近发现google再次改版就又改回来了,正好我上次提到html injection(http://www.loveshell.net/blog/blogview.asp?logID=246),转载 2009-08-03 22:50:00 · 8295 阅读 · 0 评论 -
MSN Messenger协议简介
您正在看的数据结构与算法分析是:MSN Messenger协议简介。 前 言 MSN Messenger 是Microsoft开发的聊天工具,目前在国内拥有很大的用户群。使用MSN Messenger可以与他人进行文字聊天,语音对话,视频会议等即时交流,还可以通过此软件来查看联系人是否联机等。该软件的最新版本是6.1。 1999年,Microsoft向IETF提交了一份"MSN Messeng原创 2009-07-23 09:18:00 · 842 阅读 · 0 评论 -
模拟实现msn登陆过程(MSNP15)
这几天了解了一下msn协议的登陆部分,凑了几段代码实现了,有资料的话没什么难度,主要是了解一下相关的过程和机制。下面模拟的是msn 8.5.1238 版本(实际上就是抓包然后填到程序里) 废话少说,直接开始吧(细节不说了,自己补课) 首先登陆DS服务器:messenger.hotmail.com:1863 VER 1 MSNP15 MSNP14 MSNP13 CVR0 VER 1 MSNP15 M原创 2009-07-23 11:28:00 · 4287 阅读 · 0 评论 -
转一个获取MSN口令的代码
MSN Messenger uses Windows Credential UI [credui.dll]on WinXP/2003. Password-Storage mechanism differs inthese OSes so, the code posted by tombkeeper[http://xfocus.net/articles/200408/726.html] doesn转载 2009-07-23 09:29:00 · 829 阅读 · 0 评论 -
IE里Iframe的Cookie问题解决办法总结
最近在做一个流量统计的东西的时候,偶然发现IE在对iframe里面的页面写Cookie的时候有一些安全限制,导致读取Cookie不成功,找了好长时间的解决办法,重要找到如下的办法: 1.页面里的COOKIE不能是浏览器进程的COOKIE(包括验证票和不设置超时时间的COOKIE),否则跨域会取不到.这点做跨域COOKIE的人比较少提到.不过实际上留意下几家大学做的方案,有细微的提到他们转载 2009-04-14 23:24:00 · 11944 阅读 · 0 评论 -
TCP/UDP/IP基本知识
1 OSI参考模型及TCP/IP参考模型OSI模型(open system interconnection reference model)是基于国际标准化组织(ISO)的建议而发展起来的,它分为如图3-1所示的七层。当卫星和无线网络出现以后,现有的协议在和这些网络互联时出现了问题,所以需要一种新的参考体系结构,能无缝地连接多个网络。这个体系结构就是TCP/IP参考模型。2 TCP原创 2009-04-14 23:10:00 · 1427 阅读 · 0 评论 -
滑动窗口数据结构和发送算法
3.4. 发送端算法3.4.1. 数据结构和变量A. SND PKT历史窗口:一个循环数组记录每个数据包的开始时间B. 发送端丢失链表:发送段丢失列表是一个连接链表,用来存储被接收方NAK包中返回的丢失包序号。这些数字以增加的顺序存储。3.4.2. 数据发送算法A. 如果发送端的丢失链表是非空的,重传第一个在list中的包,并删除该成员,到5。B. 等待有应用程序数据需要发送转载 2009-04-14 21:46:00 · 2354 阅读 · 0 评论 -
TCP窗口的选择
TCP窗口的选择 - 1) TCP连接可看成端与端之间全双工的数据管道,每一端既是发送端又是接收端并且可以同时发送和接收数据流.输入数据流被发送端分割成连续的TCP片段, 再被接收端拼合成连续的输出数据流.由于TCP片段经过IP网络传输是有延迟的, 发送端发送TCP片段时采用了流水线策略.发送端并不要求接收端对每一个TCP片段作出应答, 而是连续地发送TCP片段,直到超过一定的限度. 接收端接收到转载 2009-04-03 12:54:00 · 2962 阅读 · 0 评论