自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(17)
  • 资源 (8)
  • 收藏
  • 关注

原创 QoS技术原理

QoS(Quality of Service,服务质量)指一个网络能够利用各种基础技术,为指定的网络通信提供更好的服务能力,是网络的一种安全机制, 是用来解决网络延迟和阻塞等问题的一种技术。

2023-04-19 11:17:18 2621

原创 OSPF邻居状态机停留原因解析

文章目录前言为什么OSPF设计状态机?一、Down状态与Attempt状态二、Init状态三、2-Way状态四、ExStart状态与ExChange状态(1)从设备的MTU值小于主设备MTU时(2)从设备的MTU大于主设备的MTU时总结前言不细分网络类型来讲OSPF共有8种状态机,分别是:Down、Attempt、Init、2-way、Exstart、Exchange、Loading、Full下面分别是每个状态机的解释:Down:邻居会话的初始阶段,表明没有在邻居失效时间间隔内收到来自邻居路由器

2020-09-17 17:02:03 6795 4

原创 广域网技术-PPP协议

广域网技术-PPP协议前言PPP协议(一)使用PPP协议的目的(二)PPP协议的优点(三)PPP架构和报文格式1、基本架构2、报文格式3、PPP基本原理PPP的建链过程4、LCP协商过程(1)LCP的报文类型(2)LCP协商的参数(3)魔术字及其防环的详细介绍(4)LCP协商过程中的典型情况5、PPP认证过程(1)PAP认证(Password Authentication Protocol)(2)CHAP认证(Challenge-Handshake Authentication Protocol)6、NCP

2020-09-14 11:41:36 3329

原创 一个简单的MUX-VLAN实验(华为eNSP模拟器)

如果数据中心规模很大,拥有大量的服务器,那么就要为不能互相访问的服务器都分配VLAN,这不但需要耗费大量的VLAN ID,还增加了网络管理者的工作量同时也增加了维护量。PC6、PC7为隔离型VLAN,不可与互通型VLAN中设备通信,不可与隔离型VLAN中设备通信。PC1所处VLAN为主VLAN,PC2-PC5 、PC6、PC7可与主VLAN中PC1通信。主VLAN为100,互通型VLAN为20、30,隔离型VLAN为40。PC2可ping通PC1(互通型VLAN可访问主VLAN)(互通型VLAN内可互访)

2023-04-10 10:45:55 766

原创 M-LAG技术详解

定义M-LAG(Multichassis Link Aggregation Group)即跨设备链路聚合组,是一种实现跨设备链路聚合的机制。本文摘自华为CE设备产品文档。

2022-10-24 12:13:43 8234

原创 关于ISIS协议TLV TAG标签的研究与简单实验

关于ISIS TLV TAG的研究前提接口下,使用ISIS tag-value命令打标记(标签),但是在修改TAG(标签)之前需要修改COST-style。缺省情况下,IS-IS设备接收和发送路由的开销类型为narrow(窄模式)(narrow模式下路由开销值取值范围为1-63),当修改为wild模式,就不分内外部可达TLV了。 ISIS TAG实验如图所示, R1需要与处于area2区域的R5相互通信,且为了保证信息安全,area2区域内的路由器...

2022-03-22 10:44:10 1734

原创 记一次简单的渗透实战(手工SQL注入)

渗透场景:本次测试网站 :www.gaoneng.com该漏洞已经提交漏洞盒子平台,已授权公开此漏洞。经过初步判断,得出此网站操作系统为Windows,网站源码脚本格式为php,使用的数据库类型为Mysql,架设环境为Windows Microsoft-IIS/6.0。问题描述:产生SQL注入的必备条件: 1.程序员未经检查或者未经充分检查的用户输入数据,意外变成了代码被执行。 2.有可利用控制输入的数据值SQL注入漏洞的危害: 1.攻击者可以利用获得的数据进行读取服

2020-09-17 20:49:43 1700

原创 STP(生成树协议)研究(2):STP拓扑计算、STP拓扑变化

STP的拓扑计算网络中所有的设备使能STP协议后,每一台设备都认为自己是根桥(即使能后每台设备都周期性发出配置BPDU,里面的RID是自己的BID)。此时,每台设备仅仅收发配置BPDU,而不转发用户流量,所有的端口都处于Listening状态。所有设备通过交换配置BPDU后,进行选举工作,选出根桥、根端口和指定端口。1、STP算法实现的基本过程首先说明一点,STP算法的实现是通过交互配置BPDU实现的,确切地说是通过配置BPDU中的4个字段实现的,它们分别是RID、RPC、发送者BID和发送端口

2020-07-18 09:10:35 4111

原创 STP(生成树协议)研究(1):概述、产生背景、基础知识

一、概述(一)为什么引入生成树协议以太网中,为了进行链路备份,提高网络可靠性,通常会使用冗余链路。但是使用冗余链路会在交换网络中产生环路,并导致广播风暴(<=广播帧或未知单播帧 &交换机转发原理)以及MAC地址表不稳定(<=广播帧或未知单播帧 &交换机学习原理&转发原理)等故障现象,从而导致用户通信质量较差,甚至通信中断。为解决交换网络中的环路问题,提出了生成树协议STP(Spanning Tree Protocol)。(二)生成树协议是什么(从作用的角度概述

2020-07-18 09:05:37 4547

原创 2020.6.12 HCIE R&S LAB战报

HCIE R&S LAB考试我预约的日期是6月12日,地点是在北京海淀区的融科融智创新园。在北京南下车后同站转乘地铁4号线到西直门站,再倒13号线到西二旗站就能到达考试地点。在6月11日的中午我到了北京,坐地铁到了考场门口熟悉了一下地点,确认了入口(东南门),不过门卫只让当天考生进入,就没有进入参观。这里建议宾馆选择7天优品(北京上地店),距离考试地点大约800多米,比较方便,骑车几分钟。在6月11日傍晚到晚上的时间把TS TAC 两个搭建都过了一遍,因为关于流量过滤的TAC我掌握的不是很好

2020-06-13 14:02:25 870 2

原创 BGP路由聚合产生的问题[ensp][华为][BGP路由协议][路由聚合]

该实验在华为模拟器ensp内完成。目录​1、自动聚合2、手工聚合BGP路由聚合分为两种,一种为自动聚合,一种为手工聚合。 IPV4支持自动聚合、手工聚合,IPV6只支持手工聚合,以下主要研究IPV4路由聚合。如图所示拓扑,R5上存在三条外部路由,分别为1.1.1.0/24、1.1.2.0/24、1.1.3.0/24,R4存在一条外部路由为1.1.0.0/24。R5、R4、R8分别为R6的EBGP邻居。在R5、R4设备上分别引入路由,在BGP路由表上可查看到。就此拓扑研究自...

2020-05-16 11:37:35 2433

转载 数字签名和数字证书是什么

1.鲍勃有两把钥匙,一把是公钥,另一把是私钥。2.鲍勃把公钥送给他的朋友们----帕蒂、道格、苏珊----每人一把。3.苏珊要给鲍勃写一封保密的信。她写完后用鲍勃的公钥加密,就可以达到保密的效果。4.鲍勃收信后,用私钥解密,就看到了信件内容。这里要强调的是,只要鲍勃的私钥不泄露,这封信就是安全的,即使落在别人手里,也无法解密。5.鲍勃给...

2019-10-31 18:10:57 168

原创 2018.9.28 渗透基础思路 上传漏洞篇

上传漏洞1) 上传漏洞发现及利用 #有上传的地方不一定有漏洞,注意后门格式、解析格式2) 文件上传相关验证及突破原理 a) 文件过滤中如何验证文件后缀 i. 文件头验证 ii. 文件类型验证 iii. 文件后缀验证3) 截断上传,JS本地绕过 a) JS本地绕过:写...

2019-10-31 17:47:26 119

原创 2018.9.20 渗透思路 SQL注入

SQL注入专题1) SQL注入原理及拓展 a) 什么是SQL注入 b) SQL注入产生 c) SQL注入危害2) MYSQL注入 a) 数据库A i. 表名 ii. 列名 iii. 数据 b) 数据库B i...

2019-10-31 17:44:11 147

原创 2018.9.19 渗透思路 补充篇

旁注、C段技术 应用环境 旁注、C段渗透方案意义 查询方法 后台查找研究 字典扫描 目录爬行 开源程序 搜索引擎 二级域名 端口站点 备份文件 网站漏洞研究(web层面、服务层面、系统层面)已知cms探测、未知cms探测漏洞获得方法 漏洞扫描 人工探针 已知软件或服务(根据服务或软件名版本信息进行查找) Nmap 系统层面(...

2019-10-31 17:30:09 145

原创 2018.9.17 渗透基础思路 基础探针与信息收集

基础:1)渗透思路及流程: 信息收集 漏洞扫描及利用 后门及提权内网渗透 痕迹清理(至关重要)2)网站环境搭建(了解过会搭建)、Http数据包的讲解: 请求包响应包数据解析3)Googlehack的利用及扩展: site inurl intitle AND | + “” intext...

2019-10-31 17:25:43 619

原创 SQL注入靶场实战-MySQL

注:本次测试使用纯手工注入,无任何自动化软件辅助。 此靶场是运用了数据值的base64位编码,在转换编码的时候比较困难,手工回显注入无任何差别(无过滤字符)。这里推荐火狐浏览器的HackBar插件,插件自带编码转换功能比较方便。靶场地址:https://mozhe.cn/bug/detail/MFZ4VjBxRnlIMHBUdGllRDJBMWtRZz09bW96aGUmozh...

2018-04-17 22:36:20 9272

华为认证HCIP [HCNP(HCDP)]中文培训材料

HCNP(HCDP)中文培训材料,是华为认证HCIP改版前的版本(2008-2010版本),其中很多技术已经剔除或者添加到了HCIE中,内容值得研究。

2021-04-12

RG-JCOS系列捷云操作系统 管理员手册(V1.6.3)

适合备战网络大赛的同学,锐捷云平台指导手册。RG-JCOS 系列捷云操作系统 V1.6.3。 适合备战网络大赛的同学,锐捷云平台指导手册。RG-JCOS 系列捷云操作系统 V1.6.3

2020-09-18

HCIP-Routing & Switching V2.5培训教材-PPT.rar

华为路由器交换(R&S)HCIP 2019年版本PPT v2.5,文件中PPT包含HCIP中涉及到的所有知识点。

2020-09-17

华为认证R&S(路由交换)HCNA-2016中文版本PPT.zip

HUAWEI-R&S-HCNA 2016 version PPT (华为认证HCNA 2016 中文版本PPT)

2020-09-17

MySQL-shared-compat-5.6.45-1.el7.x86_64.rpm

Linux Mysql 5.6.45版本64位通用版shared rpm包 MySQL-shared-5.6.45-1.el7.x86_64.rpm

2019-10-02

MySQL-devel-5.6.45-1.el7.x86_64.rpm

Linux Mysql 5.6.45版本64位 rpm包 MySQL-devel-5.6.45-1.el7.x86_64.rpm

2019-10-02

MySQL-client-5.6.45-1.el7.x86_64.rpm

Linux Mysql 5.6.45版本64位 rpm包 MySQL-client-5.6.45-1.el7.x86_64.rpm

2019-10-02

MySQL-server-5.6.45-1.el7.x86_64.rpm

Linux MySQL 5.6.45版本64位 server rpm包 MySQL-server-5.6.45-1.el7.x86_64.rpm

2019-10-02

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除