目录
4、二层(数据链路层)发现arping\netdiscover
1、主动信息收集的特点
- 直接与目标系统进行交互通信
- 无法避免留下访问痕迹
- 使用受挫的第三方电脑进行探测,使用代理或已经被控制的机器 (肉鸡)
- 扫描发送不同的探测,根据返回结果判断目标状态
2、发现目标主机的过程
- 识别存活主机,发现潜在的被攻击目标
- 输出一个 IP 地址列表比如 IP 地址段 IP 地址范围
- 使用二、三、四层进行深度探测发现
3、0SI 七层 模型和 TCP/IP 五层模型
在学习信息收集之前,必须了解0SI七层模型和 TCP/IP 五层模型,只有在理解了模型的基础上,才能真正了解信息收集的原理。
OSI:
开放式系统互联意为开放式系统互联,把网络通信的工作分
7
层,分别是物理层、数据链路层、网络层、传输层、会话
层、表示层和应用层。
OSI
仅是用于参考
“
也被称为参考模型
” (
原因
:OSI
参考模型中的层次有重复功能,现实中使用会导致效率变慢和重复功能过多,
但
OSI
模型对于学习者可以方便理解
)
,目前互联网中使用的
TCP/IP
五层模型
OSI七层:物理层、链路层、网络层、传输层、会话层、表示层、应用层
TCP/IP五层:物理层、链路层、网络层、传输层、应用层
3.1
应用层:面向用户的,基于各种协议开发的应用程序,是计算机用户以及各种应用程序和网络之间的接口,其功能是直接向用户提供服务,完成用户希望在网络上完成的
各种工作。
常见的协议有
:HTTP
、
FTP
、
SMTP、POP3
(邮件接收)、
HTTPS,、SSH
远程连接、
SMTP
(邮件发送)、
TELNET 。
应用层是面向用
户的,如平时使用的微信、
QQ
、
其实都属于应用层的软件,电脑中看到的
照片、视频也是应用层的数据。
3.2
表示层:表示层作用计算机使用计算机编码,把应用层图片,声音,文字等表示出来信息的语法语义以及它们
的关联,如加密解密、转换翻译、压缩解压缩等。
表示层常见的有:
jpeg.(
图片的编辑方) ,
MP3
(声音的编码方式),
ascli (
文字编码方式)
主要用于处理两个通信系统中交换信息的表示方式。为上层用户解决用户信息的语法问题。它包括数据格式交换、数据加密与解密、数据压缩与终端类型的转换,但是不管多么炫酷的照片,对毫无感情的计算机来说,都是一串代码
而已。
3.3 会话层:会话层的作用也就是一句话,两个应用是否能对接,建立两个节点之间的连接 (的作用就是建立和管理应用程序之间的通信),比如用QQ 是无法分享抖音内容的。从网络角度来看,都在lnternet 上,是可以实现互通的,但是在软件的设计上,禁止了互通。从另个角度,用qq 号可以登录腾讯系的所有游戏,用支付宝账号也可以登录阿里系的所有产品。会话层的作用也就是一句话,两个应用是否能对接,建立两个节点之间的连接。
3.4 传输层:建立了主机端口到端口的连接,传输层作用是为上层协议提供端口到端口的可靠和透明的“数据传输服务”。(给数据打上端口号)传输层建立了主机端口到端口的链接,传输层的作用是为上