网络安全导论 实验 第1章 网络命令 实验汇报_第1页
网络安全导论 实验 第1章 网络命令 实验汇报_第2页
网络安全导论 实验 第1章 网络命令 实验汇报_第3页
网络安全导论 实验 第1章 网络命令 实验汇报_第4页
网络安全导论 实验 第1章 网络命令 实验汇报_第5页
已阅读5页,还剩13页未读 继续免费阅读

付费下载

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

第一章实验LOGOCONTENTSCONTENTS目录01020304网络命令telnet协议SMTP协议识别假冒邮件CONTENTS01网络命令Thenetworkordersipconfig:查看网络配置,查看网卡的ip地址,不显示mac地址。通常是用来检验人工配置的TCP/IP设置是否正确。

测试与远程计算机的连通性。ping(本机IP):测试本机IP是否正常ping(回送地址):检查TCP/IP协议是否安装正确。PING命令IPCONFIG命令输入“ipconfig/all”查看ip地址以及mac地址。显示网卡的全部信息01网络命令Thenetworkordersarp:查看本地计算机或另一台计算机的ARP高速缓存中的当前内容arp-a加上接口的IP地址,显示与该接口相关的ARP缓存项目。traceroute命令ARP命令traceroute

:Linux下跟踪数据包到达网络主机所经过的路由工具

例如:tracerttracert-q4

向每个网关发送4个数据包tracert

-q的默认参数01网络命令ThenetworkordersABCnetstat用于显示各种网络相关信息:输出结果可以分为两个部分一个是ActiveInternetconnections

另一个是

ActiveUNIX

domainsocketsnslookup查看本机的IP及域名服务器地址,若回复该域名对应的IP地址,则DNS能正常使用;若DNSrequesttinedout,则该DNS无法正常使用netNETUSER作用:添加、修改、显示用户帐号信息。键入不带参数的NETUSER能查看计算机上的用户帐号列表PART02PART0202TELNET协议介绍使用过程02TELNET协议为了方便对其他主机进行控制操作,所以,Telnet的主要用途就是像操作本地计算机一样,操作远程计算机作用4.服务器收到命令,开始执行并将结果返回给客户端。5.客户端将向服务器发送TCP断开数据包,用于撤销连接。过程Telnet客户端通过TCP协议的三次握手与Telnet服务器建立连接。客户端连接Telnet客户端输入用户名和密码,尝试登录服务器。成功登录后客户端向服务器发送要执行的命令。过程Telnet协议是TCP/IP协议族中的一员,为用户提供了在本地计算机上完成远程主机工作的能力。在终端使用者的电脑上使用telnet程序,用它连接到服务器。终端使用者telnet程序中输入命令,这些命令会在服务器上运行。是什么PART03PART0303SMTP协议介绍邮件发送流程发送假冒邮件03SMTP协议smtp主要负责发pop3和imap主要负责收。是什么1、建立连接:在这一阶段,SMTP客户请求与服务器的25端口建立一个TCP连接。2、邮件传送:利用命令,SMTP客户将邮件的源地址、目的地址和邮件的具体内容传递给SMTP服务器,SMTP服务器进行相应的响应并接收邮件。3、连接释放:SMTP客户发出退出命令,服务器在处理命令后进行响应,随后关闭TCP连接。工作过程基本的命令用于客户端和服务器端进行交互SMTP常用指令03基本流程AUTHLOGIN该命令用于进行身份验证,虽然这一步在SMTP协议中不是强制的要求,但目前几乎所有的SMTP服务器都需要进行身份认证。账号和密码需要进行base64编码,包括服务器发来的提示信息也是base64编码。DATA命令发送后,服务器会返回354响应码,并告诉客户端,数据结束要以"\r\n.\r\n"来标识。接下来客户端就可以发送整个邮件内容了发送假冒邮件0412importsmtplib

fromemail.mime.textimportMIMEText

fromemail.headerimportHeader

#第三方SMTP服务

mail_host=“”#设置服务器

sender_user=‘hzy1297077123@163.com’

sender_pass='ELDAARZWVNWZIKAV'

sender='hzy1297077123@163.com'

receivers=['1297077123@']#接收邮件,可设置为你的QQ邮箱或者其他邮箱

message=MIMEText('Thelongestjourneybeginswiththefirststep','plain','utf-8')

message['From']=Header("256776758@163.com",'utf-8')#伪造的发件人

message['To']=Header("1297077123@",'utf-8')#收件人

subject='成功了吗'

message['Subject']=Header(subject,'utf-8')

try:

smtpobj=smtplib.SMTP()

smtpobj.connect(mail_host,25)

smtpobj.login(sender_user,sender_pass)

smtpobj.sendmail(sender,receivers,message.as_string())

print('邮件发送成功')

except:

print("邮件发送失败")

PART04PART0404应对假冒邮件伪造邮件避免甄别05伪造发送成功的原因010203多协议之间的弱关联多角色之间的弱关联多服务之间的弱关联身份验证发件人的身份是一个复杂的过程。它涉及四个重要的角色:发件人、接收人、转发器和UI渲染器。不同的电子邮件服务通常有不同的配置和实现。安全策略之间的差异使得攻击者能够从具有松散发送策略的服务,向具有松散接收策略的服务发送欺骗电子邮件。SPF、DKIM和DMARC被提出和标准化,以防止来自不同方面的电子邮件欺骗攻击。05甄别假冒邮件假冒发邮件地址会显示邮件中显示代发邮箱甄别利用telnet协议通过cmd发送邮件利用python发送邮件IP地址域名未知?显示发件人域名。如果是中国银行发来邮件,则与百度搜索的中国银行的邮箱域名相对应Sender即为真实发件人点击显示邮件原文05甄别假冒邮件不要点击陌生链接06如何避免

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论