加入收藏 | 设为首页 | 会员中心 | 我要投稿 核心网 (https://www.hxwgxz.com/)- 科技、建站、经验、云计算、5G、大数据,站长网!
当前位置: 首页 > 业界 > 正文

成为“黑客”前,必须学习的“计算机网络通信原理”

发布时间:2018-12-01 06:38:29 所属栏目:业界 来源:信息安全我来讲你来听
导读:黑客的目的是寻找目标漏洞,然后去发起攻击或者提出解决方案修补漏洞,而寻找漏洞的过程,你就需要掌握很多知识,例如计算机原理、计算机网络、操作系统、计算机软件、编程语言、数据结构、数据库技术、前沿技术等等,在这么多要学习的内容里,首先需要先

具体的三次握手建立连接的过程如下表述,其中数据包的传输过程类似上文请求DNS服务器时的过程,就简单的表示一下:

  • 向目的主机发送TCP连接请求报文;
  • 该TCP报文中SYN标志位设为1,表示连接请求;
  • 该TCP报文通过IP(DNS)->MAC(ARP)->网关->目的主机;
  • 目的主机收到数据帧,通过IP->TCP,TCP协议单元回应请求应答报文;
  • 该报文中SYN和ACK标志设为1,表示连接请求应答;
  • 该TCP报文通过IP(DNS)->MAC(ARP)->网关->我的主机;
  • 我的主机收到数据帧,通过IP->TCP,TCP协议单元回应请求确认报文;
  • 该TCP报文通过IP(DNS)->MAC(ARP)->网关->目的主机;
  • 目的主机收到数据帧,通过IP->TCP,连接建立完成。

三次握手的过程就是一去一回一去,互相确认一下,就建立连接啦。这个过程中任何一个报文出错或者超时,都要进行重传。

4. 发送与收取数据

如上所说,只有建立连接后才能开始传输数据,数据其实有多种传输方式,比如分段啊分组啊分时啊等等。而一个数据包的传输过程如下所示,以HTTP的GET方法请求为例:

  • 浏览器向域名发出GET方法报文;
  • 该GET方法报文通过TCP->IP(DNS)->MAC(ARP)->网关->目的主机;
  • 目的主机收到数据帧,通过IP->TCP->HTTP,HTTP协议单元会回应HTTP协议格式封装好的HTML形式数据;
  • 该HTML数据通过TCP->IP(DNS)->MAC(ARP)->网关->我的主机;
  • 我的主机收到数据帧,通过IP->TCP->HTTP->浏览器,浏览器以网页形式显示HTML内容。

其他的HTTP方法在传输数据时方法都类似,只是所携带的内容不同。

5. 与目的主机断开TCP连接(四次挥手)

数据传输完成后需要断开连接,与建立时不同,断开连接需要多一次,有四次挥手,至于为什么,看完过程我们再讲。

看图理解过程:

成为“黑客”前,必须学习的“计算机网络通信原理”

过程如下:

  • 浏览器向目的主机发出TCP连接结束请求报文,此时进入FIN WAIT状态;
  • 该报文FIN标志位设为1,表示结束请求;
  • TCP结束请求报文通过IP(DNS)->MAC(ARP)->网关->目的主机;
  • 目的主机收到数据帧,通过IP->TCP,TCP协议单元回应结束应答报文;
  • 当前只是进行回应,因为目的主机可能还有数据要传,并不急着断开连接;
  • 该报文中ACK标志位设为1,表示收到结束请求;
  • 目的数据发送完所有数据后,向我的主机发出TCP连接结束请求报文;
  • 该报文FIN标志位设为1,表示结束请求;
  • TCP结束请求报文通过IP(DNS)->MAC(ARP)->网关->我的主机;
  • 我的主机收到数据帧,通过IP->TCP,TCP协议单元回应结束应答报文,此时进入TIME WAIT状态,因为不相信网络是可靠的,如果目的主机没收到还可以重发;
  • 该报文中的FIN标志位均设为1,表示结束应答;
  • 该TCP回应报文通过IP(DNS)->MAC(ARP)->网关->目的主机;
  • 目的主机关闭连接;
  • TIME WAIT等待结束后,没有收到回复,说明目的正常关闭了,我的主机也关闭连接。

这里的过程是以我的主机主动发起结束请求开始的,实际上也可以由目的主机主动发起,那么过程就会跟上面相反,但细节差不多。

FIN_WAIT状态是主动发起请求时等待确认信息,而TIME_WAIT状态是收到结束请求后发送确认信息后等待看是否需要重发。

现在来说说为什么断开连接时需要四次挥手呢?因为建立连接时目的主机可以直接发送SYN(同步)+ACK(应答)报文。而当断开时,目的主机收到FIN后可能还有数据要发,并不一定直接断开,所以先发送一次应答,告知我的主机收到了请求,等确认所有数据都发完了,再发送FIN,同时等待我的主机应答,这里的FIN和ACK就不能一起发送,所以需要四次。

6. 总结一下:

以上就是主机访问网站时的网络通信全过程,归纳起来就是:

首先要通过域名找到IP,如果缓存里没有就要请求DNS服务器;得到IP后开始于目的主机进行三次握手来建立TCP连接;连接建立后进行HTTP访问,传输并获取网页内容;传输完后与目的主机四次挥手来断开TCP连接。

【编辑推荐】

  1. 传奇黑客McAfee:人生就是个大写的“作死”- 网络·安全技术周刊第245期
  2. 网络通信多元选择 您真的会打电话吗?
  3. 初步研究node中的网络通信模块
  4. 未来无线网络通信技术之战
  5. 看我如何回怼手机黑客?黑回去! - 网络·安全技术周刊第356期
【责任编辑:赵宁宁 TEL:(010)68476606】
点赞 0

(编辑:核心网)

【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容!

热点阅读