自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(32)
  • 收藏
  • 关注

原创 ok,boomer xss的dom破坏

通过构造与setTimeout函数参数名相同的标签id,浏览器执行setTimeout函数时会查找HTML中id=ok的字符串类型的标签,而标签被调用时回一个表示标签的字符串即href属性中的值,因此setTimeout函数执行时会将标签中href属性的值tel:alert(1)当作代码来执行,利用该框架中白名单函数tel来执行。在HTML中,如果使用一些特定的属性名(id、name)给DOM元素命名,这些属性会在全局作用域中创建同名的全局变量,指向对应的DOM元素。

2024-08-21 08:04:09 505

原创 [GXYCTF2019]禁止套娃-使用无参数读文件

pos()别名current()返回数组中的单元,默认取第一个值;所以pos(localeconv())就会返回数组的第一项且这个第一项刚好就是我们需要的"."chr(current(localtime(time()))): 第一个值每秒+1,最多60秒可以得到46。a(b(c()));这样的就可以用,反之a('b','c')带有参数的就不能使用。chr(46)也就是字符"."

2024-08-11 19:35:09 496

原创 [安全防御]防火墙的配置,IPSEC VPPN实验

安全防火墙的配置,防火墙安全策略,IP Sec 实验配置步骤以及思路。

2024-03-12 21:26:38 379

原创 【安全防御】华为ensp防火墙的配置,NAT地址转换。

华为ensp防火墙的配置,NAT地址转换。

2024-01-27 09:24:54 1080

原创 [网络安全]华为ensp VSG6000V防火墙的配置和实验,安全区域,安全策略等配置,web界面操作。

华为ensp VSG6000V防火墙的配置和实验,安全区域,安全策略等配置,web界面操作。

2024-01-25 13:47:40 1450 1

原创 网络安全高级课(防御保护)第一天笔记

信息安全概述;信息安全的脆弱性及常见的安全攻击;协议栈的脆弱和常见的攻击;信息安全的五要素。

2024-01-23 13:00:21 502

原创 [VLAN综合实验]创建vlan、划分vlan,vlan的接口类型access、trunk、hybrid的设置和基本配置,vlan间路由。

创建vlan,划分vlan,vlan的接口类型的基本配置,vlan间路由,创建路由器子接口,access、trunk、hybrid接口的配置。

2023-11-28 16:47:51 1623

原创 [BGP综合实验]BGP的基本、高级特性,路由反射器、联盟等配置实验。

此时邻居关系全部建立;但无法传递路由,原因是联邦内部IBGP水平分割导致的,所以在建立BGP联邦时子as内部要建立IBGP全连接来打破水平分割。R3和R6作为反射器,R4和R7作为客户端。在各R1和R8上查看BGP路由表。再次观察R1和R8BGP路由表。测试:AS2内网互通。

2023-11-24 12:10:03 1671

原创 [OSPF大综合实验]ospf基本特性、高级特性、特殊区域。

ospf的基本特性、高级特性,配置,特殊区域。

2023-11-09 16:59:48 143

原创 [MGRE实验]构建MGRE实现VPN,各私网之间互相访问。

构建MGRE环境实现私网之间互相访问实现VPN。

2023-10-24 12:36:10 193

原创 PPP网络类型,chap认证和配置实验,链路捆绑。

1、R1-R2chap认证在R2和R1上面配置PPP的chap验证R2为主认证方R1为被认证方。2、配置R2和R3的双向认证。互为主认证方和被认证方,账户:xiaomi123;密码:123456;2、R2-R3chap认证,让R2和R3互为主认证方和被认证方,实现R2和R3的双向chap认证。1.R1和R2使用PPP链路直连,R2和R3把两条PPP链路捆绑为PPP MP直连。1、配置R2对R1的单向认证。3、在R2和R3上配置PPP MP进行链路捆绑。3、在R2、R3上配置PPP MP 链路捆绑。

2023-10-18 20:02:34 488

原创 [ensp]静态路由实验,

ensp配置静态路由实现全网可达,telnet远程连接,基本nat配置,DHCP自动获取IP地址,静态路由的配置。

2023-10-16 20:33:57 280

原创 atd和crond两个任务管理程序的区别

3.指定在每天凌晨4:00将该时间点之前的系统日志信息备份到个目录下(/var/log/messages ),备份后日志文件名显示格式logfileYY-MM-DD HH-MM。2.指定在2023/03/29 19:00将时间写入testmail.txt文件中。atd:单一执行的例行性工作:仅处理执行一次就结束了;crond:每隔一定的周期就需要执行一次。1.atd和crond两个任务管理程序的区别。

2023-04-02 22:06:41 224 1

原创 三层架构实验

首先拓扑搭建,IP地址规划如下,骨干网172.16.0.0/30,vlan1:172.16.1.0/25,vlan2:172.16.1.128/25。配置生成树,sw1为vlan1的主根vlan2的备份根,sw2为vlan2的主根,vlan1的备份根。接口划入vlan,创建trunk干道。sw1和sw2绑定ethtrunk,sw1如下。写入svi接口管理vlan,sw2同理。开启dhcp服务,利用池塘分配ip,

2023-02-09 17:20:52 89

原创 vlan实验

PC2/4/5/6处于同一网段,其中PC2可以访问PC4/5/6;但PC4可以访问PC5,不能访问PC6。所有PC通过DHCP获取IP地址,且PC1/3可以正常访问PC2/4/5/6。PC1和PC3所在接口为access;在r1上开启dhcp,通过创建池塘下发ip。PC1/3与PC2/4/6不在一个网段。首先将接口划入vlan。PC5不能访问PC6。

2023-02-08 16:57:32 70

原创 IPv6实验

中间r2-r4为公网ipv4,r1同时ipv4和v6,r4-r8是ipv6,并且r4为as1,r5678为as2,567为64512,8为64513,全网可达。给R5,R6,R7,R8加个环回地址,以R5为例。R6,R7,R8和这个配置一样。

2023-02-08 16:45:17 68

原创 MPLS实验

bgp,这里r2和r4需要两次建邻,一个是公网一个是vpn空间,r4同理。然后写vpn空间,根据实验需要两个vpn空间,r2如下,r4同理。然后再234需要开启mpls的接口上开启。3、R7可以访问R2/3/4的环回。2、R6与R7MPLS VPN。首先1、R1与R5MPLS。在跑通中间公网,启动ospf。r7需要写一条缺省指向r4。

2023-02-08 16:01:27 69

原创 BGP小综合实验

2、AS2网段地址172.1.0.0/16 减少路由条目数量。1、R2-7 每台路由器均存在一个环回接口用于建立邻居。最终这些连接用户的接口网络需要可以和R1/8的环回通讯。同时还存在一个环回来代表连接用户的接口。r2和r7传递时应改吓一跳为自己。

2023-02-08 14:25:35 72

原创 BGP基础实验

as2启用ospf后,r1-r5开启bgp,r1和r2为ebgp,r2-r4为ibgp,r4和r5为ebgp,r2在向r3和r4传递时应改下一跳为自己的接口,r4向r2和r3传递同理。先配置如下IP地址,其中r1为as1,r2-r4为as2,r5为as3。

2023-01-31 20:35:38 63

原创 路由策略实验

其中r2和r3的左边属于RIP协议,右边属于ospf协议,r7的环回不能宣告。两个协议进行多点双向重发布。在r2和r3上面做双向重发布,然后再在r7上面发布直连路由。启动rip和ospf协议并宣告。首先进行如下IP地址规划。

2023-01-30 22:13:29 62

原创 OSPF总结

Loading 加载 -- 查看完邻接的目录信息后,针对本地未知的LSA,使用LSR包进行查询,对端使用LSU进行应答, 本地接收到LSA后使用ack进行确认 --- 获取未知的LSA信息。Init 初始化,接收到的hello包中,若存在本地的router-id,进入下一状态。DBD --- 用于主从关系的确定,比较router-id,数值大的为主,小的为从。Hello --- 周期发送,周期时间10s邻居的发现,关系的建立,周期保活。LSU --- 链路状态更新包 -- 携带各种LSA。

2023-01-10 16:57:42 82

原创 OSPF网络类型实验

r1.4.5为全连的MGRE结构,在r1创建新的T口,例如r1如下。r1-r3为星型MGRE,r1做中心所以r2.3要找r1注册。要公网可以访问所以在每台路由器配缺省。启动ospf并宣告。首先配置如下IP地址。

2023-01-07 23:04:36 64

原创 OSPF综合实验

构建MGRE,r3为中心站点,567均要在r3上面注册。修改r3.5.6.7的工作方式为broadcast。要访问公网所以在r3.5.6.7上写缺省指向r4。所有私网要访问r4的环回所以要在每个边界路由器做nat。区域4的路由利用双向重发布共享,r9如下。启动ospf,并宣告。根据区域划分如下的IP地址网段。rip路由也利用重发布。

2023-01-07 22:33:29 55

原创 MGRE实验

r1-r2之间用hdlc封装,r2-r3为ppp封装并进行pap认证r2为主认证,r2-r4为ppp封装并进行chap认证r2为主认证。其中r2所连接的三个网段为公网,r1-r3为私网,首先配置如下IP地址。用rip来获取内网的路由,并关闭r1的水平分割。r1-r4构建MGRE,r1地址固定。编写路由,直接写缺省即可。

2023-01-04 20:52:40 47

原创 静态综合实验

其中r6为isp,r1-r5为私有局域网,r1-r6以及pc配置如下IP地址。路由器r4-r5正常走1000m如果故障改走100m,所以修改优先级即可。在r3上开启dhcp,来让pc自动获取ip地址。避免环路, 所有汇总网段需要写空接口。然后写r1-r5的路由和缺省路由。现在若要访问公网则要在r5上做nat。

2023-01-04 16:26:57 39

原创 传输层TCP协议三次握手

电脑B收到了电脑A的消息,向电脑A回复了一个确认信息,然后再向电脑B发送一个建立连接的请求,即这时他要给我回信确认,我若收到了,我就会知道了我可以发他也可以接收,并且他可以发和我可以收。第三次握手,发送ACK,电脑A收到了电脑B的回复,也要向电脑B再发送一个确认信息,然而此时他还不知道他的发件能力和我的收件能力怎样,于是我最后反馈一次,他若收到了,便清楚了他的发件能力和我的收件能力是可以的。tcp报文包含源端口号,目标端口号,序号确认号,首部长度,保留和控制位,窗口大小,校验和紧急指针,选项。

2022-12-30 21:12:04 52

原创 HCIA综合实验

给如下配置网络,r6理解为isp设备,连接两个网段为公有网络,r1-r5为私有网络,IP地址规划如下配置。r4-r5之间正常走1000M该条路故障时走100M,所以r4-r5之间需要备份一条优先级61的路由。只允许r1远程登陆r2,所以要在r2上面配置禁止其他路由器的telnet。创建VLAN,PC1、3为VLAN2,PC2、4、HTTP为VLAN3。要访问公网isp设备所以每台路由器均要写缺省信息。在路由器上设置子接口并开启arp功能并分配vlan。在边界路由器上面配置nat网络,一对多网络。

2022-12-30 20:49:16 63

原创 Ospf协议基础配置

Ospf协议基础配置,配置如下IP地址,r1-r4环回IP地址以及接口IP地址。启动ospf协议,宣告r1-r3设为区域0、r3-r4为区域1。如下到这里ospf基本配置就完了,现在要r3来当DR设备,所以r3的g0/0/0接口优先级改为1其他接口优先级改为0,并且重启设备的ospf进程。如下

2022-12-21 20:59:39 1012

原创 RIPv2配置

r1-r3分别启用RIPv2并且r1-r3分别宣告192.168.1.0,启用后再来查三台路由器的路由表如下。由于不能直接宣告r3的环回,所以需要缺省路由配置,需要从边界路由器配。按要求要给如上网络配置,首先要进行合理的IP地址规划。从路由表信息可以看到RIP还有优先级以及跳数信息。所有的路由器运行RIP必须一致。手工汇总可以减少路由表条数。

2022-12-13 18:20:30 286 1

原创 网络基础配置部署思路

首先要进行合理的ip地址规划,为了便于后期的汇总,路由器的两个环回看成一个网段路由器和路由器之间总体为一个网段,所以总共需要划分五个网段192.168.1.0/27等八个网段取其中五个,192.168.1.0/27用它作为骨干需要六个网段做骨干所以继续划分成192.168.1.0/30等八个取其中六个网段为骨干。接下来时编写每个路由器的路由表,r1-r4要求不能直接编写到r5环回的路由,所以每个路由器要到r5的环回就要写缺省路由,为了避免有环路的产生所以还要写上空接口。r1-r5的路由表如下。

2022-12-12 16:04:50 589 3

原创 实验报告册

首先放置六台电脑然后放置三台交换机其中两台接连接起来再利用路由器连接另一台交换机每台交换机接两台电脑,并配置IP地址,路由器利用命令配置IP,一个小型局域网就配置好了。用PC1去pingPC2和PC5可以通这说明网络是没问题的。然后放置两台服务器,第一台服务器配置http网站信息,第二台服务器配置DNS信息。 然后利用平板去访问网站信息 不论访问IP地址还是域名都可以访问到,这说明两台服务器都正常可以访问。

2022-12-06 15:34:39 423 1

原创 网络基础课

网络基础第一课,我的理解。

2022-12-03 22:18:29 434

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除