自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(10)
  • 资源 (4)
  • 问答 (2)
  • 收藏
  • 关注

原创 HTTP 协议

当有多个线程在操作时,如果系统只有一个CPU,则它根本不可能真正同时进行一个以上的线程,它只能把CPU运行时间划分成若干个时间段,再将时间段分配给各个线程执行,在一个时间段的线程代码运行时,其它线程处于挂起状。有一台服务器,在同一时间内,过来两条需要处理的数据,服务器只能处理完一条数据后再去处理另外一条数据,另一条数据只能等待上一条数据处理完成后才能处理自身数据。服务器在数据传输过程中,为保证传输效率,可能会对数据进行压缩,客户端需要进行解压后才能使用,该值作用是通知服务器以什么方式进行数据压缩,

2023-10-06 00:00:00 65 1

原创 ARP 地址解析协议

目标主机会向局域网内发送一个 ARP的广播请求包,询问目标主机的 MAC 地址。数据帧在到达二层交换机发现是一个广播数据帧,会在网络中泛洪,同一网络中所有终端设备都会收到这个 ARP 广播帧,终端收到这个帧后,会比对 IP 地址,同时将该 IP 地址对应的 MAC 地址放到自身 ARP 缓存表中,以便后续建立数据,如果发现是广播数据帧请求的是自身,同时会回复一个reply(2)的单播数据帧。如果不是自身,会直接丢弃该数据。请求终端:发送 ARP 请求包(源 MAC自身 MAC 地址目的源 IP自身IP。

2023-10-05 00:00:00 88

原创 03 攻防实验三:ARP断网攻击

这个网络是主要是为了更方便分析数据包的变化,如果想要实现该实验,可以直接使用两台虚拟机进行操作,无需使用 ENSP,如果想使用 ENSP 来完成操作的,建议私聊。最后,这个实验具有一定的危害性,请谨慎操作,避免造成不必要的损失。

2023-10-05 00:00:00 521

原创 TCP 三次握手与四次挥手

接收应用层应用程序产生的数据,对其进行加工,保证对端接收到数据后能发送给指定的应用程序。的响应报文,开始发送数据,同时给 PC2 回复确认信息(至此,三次握手建立成功。也没有需要发送的数据,则直接发送。发送完这些数据之后会发送一个。请求建立连接报文,给。的TCP报文去关闭连接。

2023-09-16 00:00:00 68 1

原创 OSPF 路由协议

目的是为提升网络收敛是速度。主要应用于广播型多路访问的网络(BMA)、非广播型多路访问(NBMA)。以太网(Ethernet)就是一种典型的广播型多路访问网络。OSPF 链路算法比较复杂,如果网络过大,在网络收敛计算路由时,如果绘制全网的路由,会消耗大量内存资源,可能会超出计算能力。OSPF 是链路状态路由协议,目前业内使用最广泛的 IGP 协议之一。这里暂时记录 OSPF Version 2 的使用。

2023-09-16 00:00:00 75 1

原创 STP生成树

进行根端口的选举,在这里,我新增了一个设备 LSW4 ,从根桥到 LSW4 的开销无论从左还是右,开销都是一样的,但因为 LSW3 的MAC 地址比 LSW2 小,桥ID 组成为 8 字节(64比特位),其中 16 位为优先级,48位为 MAC 地址,二者相加为 BID,跟据桥 ID 小优先,所以 LSW 4 的 G0/0/2 端口为根端口。从上图我们看到,要想访问其余几台设备,从网络可靠性来说,走哪条路都可以,但实际在 ping 测试网络联通性时,发现不通,我们在任意端口抓包发现。这就是所谓的广播风暴。

2023-09-15 00:00:00 31

原创 02 攻防实验二:ms12-020(死亡蓝屏)漏洞复现

MS12-020是一个3389远程桌面rdp协议的一个漏洞 攻击者通过特意构造的rdp数据包发送给靶机3389端口,造成系统崩溃。

2023-09-15 00:00:00 648

原创 01 攻防实验一:ms17-010(永恒之蓝)漏洞复现

这个漏洞是自己亲手做的第一个实验,对于自己本人来说,具有特殊意义。在这其中,需要注意以下几点实验在 VMware 虚拟机环境下,尽量使用NAT网络,不要使用桥接模式如果windows 7 中有杀毒软件,这个实验可能无法进行下去,因为杀毒软件可能已经这个漏洞修复加载 ms17-010 攻击时,可以不用指定连接方式,因为默认就是反向连接如果要攻击真实的物理机,一定要征求机主同意。

2023-09-14 00:00:00 385

原创 Cookie存储

Cookie 是以字符串的形式存储在计算机浏览器中的,本身为 document对象的属性。由于其自身存储数据的限制与缺陷,一般不建议使用。cookie 的创建// 创建cookie document.cookie = 'name=value';如此,一个 cookie 数据就创建成功了。效果如下:Cookie创建成功后,须在本地服务器下的Application中查看在其中有几个参数,这里只说常用的第一个是键,类似于名字第二个参数为值,,类...

2021-09-29 15:42:15 3696

原创 Ajax的封装(ES5)方式(初学者)

Ajax 是一种在无需刷新页面的情况下,能够更新部分网页的技术,利用异步方式与服务器通信,减少了少不必要 的数据传输、时间及降低网络上数据流量。GET请求 请求内容在URL地址后// GET 请求// GET 请求在URL地址后// 参数(URL地址 , 成功 , 失败)// Ajax(url ,Win ,Fail)function Ajax(url ,Win ,Fail){ // 1. 创建XMLHttpRequest对象 // 兼容IE6 XMLHttpRequ...

2021-09-27 16:08:25 148

Vue指令(基本指令).md

Web前端基础Vue指令.md

2021-11-01

Ajax(ES5).md

Ajax(ES5)

2021-10-21

PHP基础(登录注册).md

PHP基础(登录注册)

2021-10-21

Apache及HTTP.md

Apache及HTTP

2021-10-21

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除