版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
第一章實(shí)驗(yàn)LOGOCONTENTSCONTENTS目錄01020304網(wǎng)絡(luò)命令telnet協(xié)議SMTP協(xié)議識(shí)別假冒郵件CONTENTS01網(wǎng)絡(luò)命令Thenetworkordersipconfig:查看網(wǎng)絡(luò)配置,查看網(wǎng)卡的ip地址,不顯示mac地址。通常是用來檢驗(yàn)人工配置的TCP/IP設(shè)置是否正確。
測(cè)試與遠(yuǎn)程計(jì)算機(jī)的連通性。ping(本機(jī)IP):測(cè)試本機(jī)IP是否正常ping(回送地址):檢查TCP/IP協(xié)議是否安裝正確。PING命令I(lǐng)PCONFIG命令輸入“ipconfig/all”查看ip地址以及mac地址。顯示網(wǎng)卡的全部信息01網(wǎng)絡(luò)命令Thenetworkordersarp:查看本地計(jì)算機(jī)或另一臺(tái)計(jì)算機(jī)的ARP高速緩存中的當(dāng)前內(nèi)容arp-a加上接口的IP地址,顯示與該接口相關(guān)的ARP緩存項(xiàng)目。traceroute命令A(yù)RP命令traceroute
:Linux下跟蹤數(shù)據(jù)包到達(dá)網(wǎng)絡(luò)主機(jī)所經(jīng)過的路由工具
例如:tracerttracert-q4
向每個(gè)網(wǎng)關(guān)發(fā)送4個(gè)數(shù)據(jù)包tracert
-q的默認(rèn)參數(shù)01網(wǎng)絡(luò)命令ThenetworkordersABCnetstat用于顯示各種網(wǎng)絡(luò)相關(guān)信息:輸出結(jié)果可以分為兩個(gè)部分一個(gè)是ActiveInternetconnections
另一個(gè)是
ActiveUNIX
domainsocketsnslookup查看本機(jī)的IP及域名服務(wù)器地址,若回復(fù)該域名對(duì)應(yīng)的IP地址,則DNS能正常使用;若DNSrequesttinedout,則該DNS無法正常使用netNETUSER作用:添加、修改、顯示用戶帳號(hào)信息。鍵入不帶參數(shù)的NETUSER能查看計(jì)算機(jī)上的用戶帳號(hào)列表PART02PART0202TELNET協(xié)議介紹使用過程02TELNET協(xié)議為了方便對(duì)其他主機(jī)進(jìn)行控制操作,所以,Telnet的主要用途就是像操作本地計(jì)算機(jī)一樣,操作遠(yuǎn)程計(jì)算機(jī)作用4.服務(wù)器收到命令,開始執(zhí)行并將結(jié)果返回給客戶端。5.客戶端將向服務(wù)器發(fā)送TCP斷開數(shù)據(jù)包,用于撤銷連接。過程Telnet客戶端通過TCP協(xié)議的三次握手與Telnet服務(wù)器建立連接??蛻舳诉B接Telnet客戶端輸入用戶名和密碼,嘗試登錄服務(wù)器。成功登錄后客戶端向服務(wù)器發(fā)送要執(zhí)行的命令。過程Telnet協(xié)議是TCP/IP協(xié)議族中的一員,為用戶提供了在本地計(jì)算機(jī)上完成遠(yuǎn)程主機(jī)工作的能力。在終端使用者的電腦上使用telnet程序,用它連接到服務(wù)器。終端使用者telnet程序中輸入命令,這些命令會(huì)在服務(wù)器上運(yùn)行。是什么PART03PART0303SMTP協(xié)議介紹郵件發(fā)送流程發(fā)送假冒郵件03SMTP協(xié)議smtp主要負(fù)責(zé)發(fā)pop3和imap主要負(fù)責(zé)收。是什么1、建立連接:在這一階段,SMTP客戶請(qǐng)求與服務(wù)器的25端口建立一個(gè)TCP連接。2、郵件傳送:利用命令,SMTP客戶將郵件的源地址、目的地址和郵件的具體內(nèi)容傳遞給SMTP服務(wù)器,SMTP服務(wù)器進(jìn)行相應(yīng)的響應(yīng)并接收郵件。3、連接釋放:SMTP客戶發(fā)出退出命令,服務(wù)器在處理命令后進(jìn)行響應(yīng),隨后關(guān)閉TCP連接。工作過程基本的命令用于客戶端和服務(wù)器端進(jìn)行交互SMTP常用指令03基本流程AUTHLOGIN該命令用于進(jìn)行身份驗(yàn)證,雖然這一步在SMTP協(xié)議中不是強(qiáng)制的要求,但目前幾乎所有的SMTP服務(wù)器都需要進(jìn)行身份認(rèn)證。賬號(hào)和密碼需要進(jìn)行base64編碼,包括服務(wù)器發(fā)來的提示信息也是base64編碼。DATA命令發(fā)送后,服務(wù)器會(huì)返回354響應(yīng)碼,并告訴客戶端,數(shù)據(jù)結(jié)束要以"\r\n.\r\n"來標(biāo)識(shí)。接下來客戶端就可以發(fā)送整個(gè)郵件內(nèi)容了發(fā)送假冒郵件0412importsmtplib
fromemail.mime.textimportMIMEText
fromemail.headerimportHeader
#第三方SMTP服務(wù)
mail_host=“”#設(shè)置服務(wù)器
sender_user=‘hzy1297077123@163.com’
sender_pass='ELDAARZWVNWZIKAV'
sender='hzy1297077123@163.com'
receivers=['1297077123@']#接收郵件,可設(shè)置為你的QQ郵箱或者其他郵箱
message=MIMEText('Thelongestjourneybeginswiththefirststep','plain','utf-8')
message['From']=Header("256776758@163.com",'utf-8')#偽造的發(fā)件人
message['To']=Header("1297077123@",'utf-8')#收件人
subject='成功了嗎'
message['Subject']=Header(subject,'utf-8')
try:
smtpobj=smtplib.SMTP()
smtpobj.connect(mail_host,25)
smtpobj.login(sender_user,sender_pass)
smtpobj.sendmail(sender,receivers,message.as_string())
print('郵件發(fā)送成功')
except:
print("郵件發(fā)送失敗")
PART04PART0404應(yīng)對(duì)假冒郵件偽造郵件避免甄別05偽造發(fā)送成功的原因010203多協(xié)議之間的弱關(guān)聯(lián)多角色之間的弱關(guān)聯(lián)多服務(wù)之間的弱關(guān)聯(lián)身份驗(yàn)證發(fā)件人的身份是一個(gè)復(fù)雜的過程。它涉及四個(gè)重要的角色:發(fā)件人、接收人、轉(zhuǎn)發(fā)器和UI渲染器。不同的電子郵件服務(wù)通常有不同的配置和實(shí)現(xiàn)。安全策略之間的差異使得攻擊者能夠從具有松散發(fā)送策略的服務(wù),向具有松散接收策略的服務(wù)發(fā)送欺騙電子郵件。SPF、DKIM和DMARC被提出和標(biāo)準(zhǔn)化,以防止來自不同方面的電子郵件欺騙攻擊。05甄別假冒郵件假冒發(fā)郵件地址會(huì)顯示郵件中顯示代發(fā)郵箱甄別利用telnet協(xié)議通過cmd發(fā)送郵件利用python發(fā)送郵件IP地址域名未知?顯示發(fā)件人域名。如果是中國銀行發(fā)來郵件,則與百度搜索的中國銀行的郵箱域名相對(duì)應(yīng)Sender即為真實(shí)發(fā)件人點(diǎn)擊顯示郵件原文05甄別假冒郵件不要點(diǎn)擊陌生鏈接06如何避免
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- CCAA - 2017年09月環(huán)境管理體系基礎(chǔ)答案及解析 - 詳解版(80題)
- 吸入技術(shù)教學(xué)課件
- 安徽省合肥琥珀集團(tuán)2025-2026屆九年級(jí)上學(xué)期期末質(zhì)量調(diào)研語文試題(含答案)
- 企業(yè)員工培訓(xùn)與技能發(fā)展計(jì)劃目標(biāo)制度
- CCAA - 認(rèn)證基礎(chǔ) 認(rèn)通基摸底考試一答案及解析 - 詳解版(62題)
- 老年終末期患者跌倒預(yù)防的健康教育策略
- 老年終末期尿失禁的護(hù)理干預(yù)方案實(shí)施策略
- 2025年西安蓮湖輔警招聘真題及答案
- 數(shù)控銑工崗前競(jìng)爭(zhēng)分析考核試卷含答案
- 我國上市公司治理結(jié)構(gòu)與自愿性信息披露:基于實(shí)證視角的深度剖析
- (2025年)軍隊(duì)文職考試面試真題及答案
- 新版-八年級(jí)上冊(cè)數(shù)學(xué)期末復(fù)習(xí)計(jì)算題15天沖刺練習(xí)(含答案)
- 2025智慧城市低空應(yīng)用人工智能安全白皮書
- 云南師大附中2026屆高三月考試卷(七)地理
- 2024年風(fēng)電、光伏項(xiàng)目前期及建設(shè)手續(xù)辦理流程匯編
- 通信管道施工質(zhì)量控制方案
- 仁愛科普版(2024)八年級(jí)上冊(cè)英語Unit1~Unit6單元話題作文練習(xí)題(含答案+范文)
- 不良資產(chǎn)合作戰(zhàn)略框架協(xié)議文本
- 先進(jìn)班級(jí)介紹
- 學(xué)堂在線 雨課堂 學(xué)堂云 研究生學(xué)術(shù)與職業(yè)素養(yǎng)講座 章節(jié)測(cè)試答案
- 青島生建z28-75滾絲機(jī)說明書
評(píng)論
0/150
提交評(píng)論