网络运维
文章平均质量分 92
SeanDon0000
这个作者很懒,什么都没留下…
展开
-
arp欺骗
原理:在内网中,是受害者相信你的设备是网关设备,使网关设备相信你的设备是受害者。实验步骤(需要了解arp协议)受害者w7: 192.168.208.129 00-0c-29-0c-6b-bf攻击者(kali): 192.168.208.128 00-0c-29-87-c2-13网关 : 192.168.208.2 00-50-56-e7-89-f51、 kali中运行:arpspoof -t 192.168.208.129 -r 192.168.原创 2020-10-14 16:39:07 · 562 阅读 · 0 评论 -
Navicat 连接MySQL数据库出现错误:2059 - authentication plugin ‘caching_sha2_password‘的解决方法。
这是navicat低版本无法匹配mysql高版本验证方式的结果。进入mysql:查看默认的加密方式;本地用户的加密方式show variables like 'default_authentication_plugin';select host,user,plugin from mysql.user;网上很多教程的命令是:ALTER USER 'root'@'localhost' IDENTIFIED WITH mysql_native_password BY '密码';很多人原创 2020-09-26 19:02:02 · 375 阅读 · 0 评论 -
sql注入3——猜解
上两节的实验都是我们对数据库有极大的权限去执行的,是一个理想化的状态。但是实际上,即使存在sql注入的漏洞,在用户操作层面的权限肯定不会是root权限。就是information_schema这个库我们无法查询,甚至union、order by等语句也无法使用;即我们无法直接查询到库、表、列等等信息。这个时候我们就需要花费多一点时间和资源去对数据库进行猜解了。!!!一个存在sql漏洞的页面,在进...原创 2019-06-06 22:43:38 · 379 阅读 · 0 评论 -
linux下搭建本地源、部署zabbix、和虚拟web部署
说明:本实验使用两个Centos7操作系统在VM虚拟机中实现。1.先安装好Centos操作系统,安装好VMtools//改一下主机名[root@localhost ~]# hostnamectl set-hostname svr1.dawai.com//有时候没有网卡可以创建一个网卡连接。NB1是连接名,网卡是ens33[root@svr1 ~]# nmcli connection ad...原创 2019-05-07 19:41:15 · 1092 阅读 · 0 评论 -
华为设备的ACL
**实验题目和需求ACL(Access Control List)就是为了控制访问权限,是应用在路由器接口的指令列表。直接给个图吧,题目写在了图中。图中的各个设备都已经配置好。(静态路由别忘了)ACL是需要根据需求来规划,先来分析一波题目的需求和做一些说明。1.用路由器来作为网管设备,因为华为PC机没有远程这个功能。2.R1只许网管设备远程,所以他的ACL应该除了网管设备其他都应该屏...原创 2019-04-20 15:03:16 · 4886 阅读 · 1 评论 -
STP
STP是应用在交换机上的,其目的是为了分割广播风暴。我们正在实际情况中,交换机的连接一定是有环路的(物理上),STP就是为了用逻辑链路控制一条路关掉,使其物理有环逻辑无环。STP是自动生成的,建立的时候通过组播(运行STP的交换机)的方式发送BPDU来学习MAC地址,从而自动形成STP拓扑,具体理论不说了。STP算法计算分为3个步骤:1.每个广播域选择根网桥----》选择网桥ID小的作为R...原创 2019-04-17 23:03:10 · 33656 阅读 · 2 评论 -
OSPF(2)
多区域路由设计介绍好处:1.增强网络的可扩展性2.降低路由器负载3.快速收敛OSPF多区域配置:区域类型:@骨干区域 ,即 0 区域;@非骨干区域 ,即 非0 区域;原则:所有的非0区域之间互通,必须经过 0 区域。即所有的非0,必须直接连接着 0 区域。网络中存在多个区域的时候,每个路由又有不同的角色划分:@骨干路由器#一个路由器的所有的接口,都属于骨干区域;@...原创 2019-04-17 16:15:06 · 2258 阅读 · 0 评论 -
NAT实验
NAT配置老样子,复制一下百度百科。NAT(Network Address Translation,网络地址转换)是1994年提出的。当在专用网内部的一些主机本来已经分配到了本地IP地址(即仅在本专用网内使用的专用地址),但现在又想和因特网上的主机通信(并不需要加密)时,可使用NAT方法。这种方法需要在专用网连接到因特网的路由器上安装NAT软件。装有NAT软件的路由器叫做NAT路由器,它至少...原创 2019-04-09 20:04:36 · 9915 阅读 · 6 评论 -
OSPF(1)
简单设置OSPF先将如下topology配置好各接口ip。之后再配置简单的动态路由的OSPF协议。R1:[R1]ospf //配置ospf初始命令[R1-ospf-1]area 0 //设置区域,为什么是‘0’后面介绍[R1-ospf-1-area-0.0.0.0]network 192.168.11...原创 2019-04-12 20:52:06 · 25702 阅读 · 2 评论 -
VRRP原理和路由器浮动静态路由链路备份(华为设备)
VRRP原理和路由器链路备份(华为设备)实验实现和环境笔者是第一次撰写博客文,目的也是为了弥补自己不善于整理笔记而做的‘备份’吧。这是一个简单的实验,为了讲述内网vrrp和外网链路备份的原理。使用的是华为的eNSP模拟平台。(思科的好像不叫vrrp)。vrrp概念//(FROM 百度百科) 虚拟路由冗余协议(Virtual Router Redundancy Protocol,简称VRRP...原创 2019-04-07 20:55:59 · 4701 阅读 · 2 评论