geqianqian-shihan / Alexuse

学习、测试使用
0 stars 0 forks source link

TCP/IP #13

Open geqianqian-shihan opened 6 years ago

geqianqian-shihan commented 6 years ago

参考地址:一篇文章带你熟悉 TCP/IP 协议

计算机网络体系结构分层

TCP/IP 与 OSI 在分层模块上稍有区别。OSI 参考模型注重“通信协议必要的功能是什么”,而 TCP/IP 则更强调“在计算机上实现协议应该开发哪种程序”。

OSI七层 TCP/IP概念层模型 功能 TCP/IP协议族
应用层 应用层 文件传输,电子邮件,文件服务,虚拟终端 TFTP,HTTP,SNMP,FTP,SMTP,DNS,Telent
表示层 数据格式化,数据加密,代码转换 没有协议
会话层 建立或接触与别的接点的联系 没有协议
传输层 传输层 提供端对端接口 TCP,UDP
网络层 网络层 为数据包选择路由 IP,ICMP,RIP,OSPF,BGP,IGMP
会话层 链路层 传输有地址的帧,及错误检测功能 SLIP,SCLIP,PPP,ARP,RARP,MTU
数据链路层 以二进制数据形式在屋里媒体上传输 ISO2110,IEEE802,IEEE802.2
geqianqian-shihan commented 4 years ago

HTTPS MITM(Man in the middle attack),中间人攻击。

也就是通讯双方中插入一个中间人,通讯双方的对方已经变成中间人了,而不是原本的对方。

  1. A访问B,发送消息hello。
  2. 中间人C通过ARP欺骗DNS污染代理等等技术,劫持了会话连接的建立。
  3. 中间人C收到A发送的hello消息,然后发送给B。
  4. 中间人C收到B的响应后,返回给A。 C 对于A,B 消息透明

处理:增加攻击和破解的复杂度