渗透测试随笔
ifconfig 是 "interface configuration" 的缩写。它是一个用于配置和显示网络接口(例如以太网卡、无线网络接口等)状态的命令行工具。在 Unix 和类 Unix 操作系统中,
ifconfig 可以用来查看网络接口的配置信息、启用或禁用网络接口、设置 IP 地址等。虽然在现代的 Linux 系统中,
ifconfig已经被更为先进的
ip` 命令所取代,但它仍然在许多系统中被广泛使用。
netmask`(子网掩码)是一个用于指定网络中哪些部分是网络地址,哪些部分是主机地址的地址。它帮助网络设备识别和划分网络和主机的范围,从而确定数据包的正确路由。子网掩码与 IP 地址一起工作,用来定义网络的大小和结构。
ether
(以太网)指的是一种用于局域网(LAN)的通信协议。
A类网络
- 地址范围:从
0.0.0.0
到127.255.255.255
- 网络地址范围:
0.0.0.0
到127.0.0.0
- 子网掩码:
255.0.0.0
或/8
(前8位是网络部分,剩余24位是主机部分) - C类网络
- 地址范围:从
192.0.0.0
到223.255.255.255
- 网络地址范围:
192.0.0.0
到223.0.0.0
- 子网掩码:
255.255.255.0
或/24
(前24位是网络部分,剩余8位是主机部分)
- 地址范围:从
7.Getway(网关)
8.功能
- 协议转换:网关可以在不同协议之间进行转换。例如,企业网络可能使用内部的某种协议,而网关负责将这些数据转换为适合互联网传输的协议。
- 数据包转发:网关接收来自一个网络的数据包,并将它们转发到另一个网络。它决定了数据包的最佳路径。
- 地址转换:网关可以处理地址转换,如网络地址转换(NAT),以便内部网络的设备能够使用公共IP地址与外部网络通信。
虚拟机三种网络配置方式:
1.1桥接模式
虚拟机和物理机同时直接连接物理网络(均作为独立主机)
1.2NAT模式
物理主机作为路由器为虚拟机分配ip地址,虚拟机通过物理主机上网
1.3仅主机模式
虚拟机仅与物理主机通信,与外部网络隔离,构成内网
实验:
2.1Kali虚拟机采用桥接模式;物理机连接校园网
无法连接网络,获取不到ip地址
2.2Kali虚拟机采用桥接模式;物理机连接手机热点
更换物理机网络后重启kali的网络服务
可以获得ip地址
总结
连接校园网WIFI时,物理机和虚拟机同处于同一局域网下;但是可能由于校园网对进网/出网作了严格的过滤,未认证无法连接校园网
(校园网识别到发起请求的机器MAC地址特征为虚拟机,为避免DDOS攻击拒绝给虚拟机分配IP)
连接手机热点时,此时手机相当于一台路由器,物理主机和虚拟机处于手机这台路由器的网络下,ip地址由手机分配