MAC-addresses
发表于|更新于|Network Security
|浏览量:
MAC 地址
MAC 地址与 OSI 参考模型 的第二层相关。它们针对本地网络中的物理设备进行寻址。 MAC 地址是一个 48 位硬件编号,对于其所连接的设备来说是“唯一”的(在制造过程中分配)。
网络接口卡:
在网络的第 2 层中,每个能够连接到网络的设备都将拥有自己的网络接口卡 (NIC)。 MAC 地址标识网络上的设备,交换机使用它在设备之间路由帧。
MAC 地址查找:
MAC 地址被格式化为 12 位十六进制数。地址中的字节可以用连字符、冒号或句点分隔,具体取决于操作系统。
号码的前六位数字标识设备的制造商。 MAC 地址查找工具可用于查明该设备的制造商。
示例:00:0C:29 解析为制造商 VMware, Inc
[!我以前的笔记(在文本中链接)]
文章作者: xhj
版权声明: 本博客所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明来源 xhj的博客!
相关推荐
2025-04-01
academy
学院演练将这些框视为 CTF(而不是实际的渗透测试)。 Nmap 侦察12345678910111213141516171819202122232425262728293031323334353637sudo nmap -A -p- -T4 10.0.2.15Starting Nmap 7.94 ( https://nmap.org ) at 2023-10-06 12:46 EDTNmap scan report for 10.0.2.15Host is up (0.00066s latency).Not shown: 65532 closed tcp ports (reset)PORT STATE SERVICE VERSION21/tcp open ftp vsftpd 3.0.3| ftp-anon: Anonymous FTP login allowed (FTP code 230)|_-rw-r--r-- 1 1000 1000 776 May 30 2021 note.txt| ftp-syst: | STAT: ...
2025-04-21
hunting-subdomains
狩猎子域名有“主动”和“被动”两种方式来查找和识别目标的子域。 为什么是子域?在调查过程中,您可能会遇到目标域的一堆不同的子域。 收集有关这些子域的信息很重要,因为这样做可以让您更好地了解目标环境。 多汁的目标生产环境 dev.blank.blank qa.blank.blank stage/stg.blank.blank 废弃的子域如果有人放弃了子域,则该子域很容易受到子域接管的攻击。 寻找什么:使用 dig 命令,当服务器响应 NXDOMAIN、SERVFAIL、REFUSED 或 no servers could be reached 时,您可以发现易受攻击的子域。 一旦您找到可能被放弃的子域,您也可以 dig 。 Sublist3rSublist3r是一个用python编写的工具,可用于枚举子域。它使用雅虎、谷歌等搜索引擎来实现这一目的,因此它被认为是开源情报(OSINT)(因为它没有主动尝试使用根域上的单词列表之类的东西来查找子域)。 Sublist3r 能够查找第三级和第四级域。 但是 Sublist3r 可用于使用 Subbrute 集成工具进行强力(主...
2025-05-14
ports-and-protocols
常用端口 和协议有 65,535 个端口可用于连接网络上的设备。端口由设备操作系统管理的软件控制。 每个端口都与特定的服务或进程相关联。为了传输数据黑白端口通信端口必须以相同的方式配置。 前约 1000 个端口保留用于特定服务(例如:HTTPS 始终位于端口 443)。其余的可以使用/分配给计算机/程序决定的任何服务。 常用 TCP 端口FTP(文件传输协议)FTP 是分配给端口 21 的 TCP 协议。通过端口 21 访问设备,您可以上传、下载、复制、剪切、粘贴(等)由该设备提供服务的文件。 SSH(安全外壳协议)和 TelnetSSH(端口 22)和 Telnet(端口 23)都是允许远程方连接到设备并在其上执行命令的协议。 Telnet 是两者中较旧的,并且不安全,因为双方之间的所有通信都是以明文形式传递。 SSH 的诞生是为了取代 telnet。通过两台设备之间的 SSH 通信,“已加密”,并且双方在发送/接收数据之前必须“进行身份验证”。 POP3、IMAP、SMTP这三个协议都与email相关。 SMTP(端口 25)负责通过客户端和邮件...
2025-04-03
bash-scripting
Bash 脚本Bash(Bourne Again Shell)是一种 Linux shell 和命令/编码语言。它是大多数 Linux 发行版的默认 shell。其他还有Z shell(zsh)、Bourne Shell(sh)、C Shell(csh)等。 Linux 外壳:shell 是命令行中的解释程序,可用于向操作系统发送命令。它可以被认为是操作系统的交互接口,也是内核的最外层。 它允许用户和/或程序向操作系统及其低级实用程序发送消息和信号。-Phoenix Nap:8 种 Linux Shell Ping 扫频:“ping 扫描器”是一个脚本,它将 ping 设备以查看其是否已连接/活动并返回结果。 因为 ping (在 Linux 上)会连续 ping,所以您可以使用 -c <number> 告诉它仅 ping <number> 次(-c 代表 count)。可以使用 > 或 >> 将来自 ping 的响应附加到文件中。 使用 grep:grep 是一个 Linux CLI 工具,允许您搜索文件...
2025-05-09
memory
内存解剖计算机内存可以分为易失性和非易失性类型。两者之间的区别在于所存储的信息是否在设备断电后仍然保留。 缓冲区溢出 在 RAM 中的易失性内存上执行。具体来说,它们的目标是将内存“临时分配”给正在运行的程序。从基本意义上讲,缓冲区溢出允许攻击者“将数据写入超出易受攻击的代码中的函数调用或变量的预期存储边界”。 堆栈堆栈内存是程序执行期间在 RAM 中分配的内存。它用于运行程序并跟踪代码中的函数和变量。 堆栈具有后进先出 (LIFO) 结构,这意味着其单元按字面量堆栈进行组织。如果堆栈上有三个对象,则第二个对象无法执行或引用,直到其上方的对象消失。 堆栈帧堆栈帧也称为“激活帧”,是程序执行期间组成堆栈的单元。它们包含程序中定义和使用的子例程/函数和变量。堆栈上的第一帧是程序的“主”函数(无论执行进入何处)。 当程序被编译为机器代码/汇编时,它会生成CPU在执行程序时遵循的指令。这些指令的一部分包括*在执行期间调用函数时应如何创建和管理堆栈帧。 执行时,CPU 遵循这些指令并在 RAM 中分配内存以创建堆栈帧。每个堆栈帧对应一个函数调用并包含所有所需的信息(包括...
2025-05-22
spiking
使用 Vulnserver 进行尖峰攻击以下注释是在 Windows 10 VM 上使用 Vulnserver 和 Immunity Debugger 时创建的。 设置在易受攻击的 Windows 虚拟机上安装 Vulnserver 和 Immunity Debugger 后,使用 ipconfig 查找虚拟机的 IP 地址。验证您的攻击盒和易受攻击的盒可以相互通信(使用 ping)。 然后你可以使用 netcat 从你的攻击箱连接到 Vulnserver: 1234┌──(hakcypuppy㉿kali)-[~]└─$ nc -nv $t 9999(UNKNOWN) [10.0.2.15] 9999 (?) openWelcome to Vulnerable Server! Enter HELP for help. -n:仅代表数字连接(netcat 将需要 IP 地址和端口) -v:代表详细 9999 是 Vulnserver 将在 Windows 框中侦听的端口 命令现在您已连接,请使用 HELP 获取命令列表: 1234567891011121314151617181...