socket套接字TCP API
socket概念
socket又称“套接字”,是计算机网络中进程间通信数据通道的一个端点,或称之为句柄。IP地址+端口号就可以唯一确定一个socket。TCP/IP协议族包括传输层(TCP/UDP),网络层(ICMP/IP/IGMP),链路层(ARP/RARP)。应用层通常使用socket地址,即IP地址+端口号来确定通信的对端。而socket正是TCP/...
DHCP协议是动态主机分配协议(DynamicHostConfigurationProtocol)。ARP协议是地址解析协议(AddressResolutionProtocol)。该协议将IP地址变换成物理地址。下面是用Wireshark抓的数据包:数据包的传送过程:数据包NO.3:DHCP客户端第一次试图登陆到网络中时,它通过广播DHCPDISCOV..
分类:
其他好文 时间:
2014-07-31 03:14:56
阅读次数:
591
转自:http://blog.csdn.net/wangxg_7520/article/details/2488442一、引言古人行军打仗,都要有一个可以引领队伍前进方向的排头兵,在TCP/IP网络大军中,也存在这种排头兵,为TCP/IP传输指明方向,它就是地址解析协议――ARP。二、ARP协议及应...
分类:
其他好文 时间:
2014-07-30 12:01:33
阅读次数:
325
网络中有ARP攻击时,一般攻击的机器会模拟成网关的MAC发送ARP广播,一般会照成局域网机器的断线和IP冲突,这时候在断线的机器运行arp-a,就能显示器你局域网的网关和MAC地址,这时候这个MAC地址就是中ARP的机器,然后运行nbtscan192.168.X.1-254,能列出局域网所有机器的IP和对应..
分类:
其他好文 时间:
2014-07-29 16:02:50
阅读次数:
225
DR模式和NAT模式有点小区别。首先看下拓扑图吧下面的lo请替换成lo:0这次可以用指网关的,因为模拟的实验他们都是在一个网段内realserver11、在配置文件中添加vim/etc/sysctl.confnet.ipv4.conf.all.arp_announce=2net.ipv4.conf.lo.arp_announce=2net.ipv4.conf.all.arp_ignor..
分类:
其他好文 时间:
2014-07-29 15:59:09
阅读次数:
243
对代理ARP技术的误读、无法完成代理ARP实验的故障分析问题的提出:网络工程技术人员和或者学习者面对ARP代理技术时,通常能理解ARP代理的作用和技术要点是什么,但是无法根据技术描述去实现ARP代理的功能!首先来看一般对代理ARP的定义:通常根据上述文字的描述,就意味着在如..
分类:
其他好文 时间:
2014-07-22 14:55:44
阅读次数:
302
实验题如图所示:其中R2连R3 R5为快速以太网线,其他均为串线,帧中继默认是富曼斯(全连网状结构),即所有接入的路由之间的PVC都已经打通,所有 要关闭R5和R8的逆向arp功能,来手工配置R5到R8的Map实验所使用的拓扑为CCNP标准版拓扑图,如下:---------------...
分类:
其他好文 时间:
2014-07-19 08:38:45
阅读次数:
291
ICMP:http://blog.csdn.net/tigerjibo/article/details/7356936ARP:http://blog.csdn.net/tigerjibo/article/details/7351992IP分片:http://www.vants.org/?post=1...
分类:
其他好文 时间:
2014-07-18 08:03:11
阅读次数:
198
提供了完善强大的网络功能。1、完善的内置网络。协议丰富,和内核紧密。2、提供大量Intenet的软件。3、非常多的命令。完成文件传输。4、远程访问支持。5、安全可靠。Linux网络模型:协议:数据链路层协议:以太网协议网络层协议:IP(Internet协议) ICMP(网际控制报文协议) ARP(地...
分类:
系统相关 时间:
2014-07-17 18:35:40
阅读次数:
281
0x00 开篇对 于内网环境和域环境安全,各种新旧攻击技巧和手法一直为人津津乐道,嗅探、基于ARP毒化、DNS欺骗等的各种类型的中间人攻击,都极具威力。以ARP Spoof(ARP毒化)为例,ARP毒化也被称为ARP缓存中毒或者ARP欺骗攻击,这是在内网环境中的中间人攻击,通过ARP协议的缺陷,达....
分类:
其他好文 时间:
2014-07-14 21:26:11
阅读次数:
529