在TCP层,有个FLAGS字段,这个字段有以下几个标识:SYN, FIN, ACK, PSH, RST, URG.其中,对于我们日常的分析有用的就是前面的五个字段。含义:SYN 表示建立连接,FIN ...
美国NSA超级后门Bvp47的隐身技能:网络隐身1
本文是基于Bvp47技术报告(PDF)和Linux内核写的。这篇主要是讲述Bvp47的网络信息在主机侧的隐身,下篇会讲述到它在整个网络的隐身技能如何在Linux系统隐藏网络信息呢?平时,我们查看网络信...
8个常见wireshark使用技巧介绍
一:数据包过滤a.过滤需要的IP地址 ip.addr==b.在数据包过滤的基础上过滤协议ip.addr==xxx.xxx.xxx.xxx and tcpc.过滤端口ip.addr==xxx.xxx.x...
网络基础第一弹-TCP/IP协议
0x01 TCP/IP简介 Transmission Control Protocol/Internet Protocol的简写,是现行国际互联网所公用的一套基础网络协议。下图展示了TCP/IP协议族...
如何调试Kubernetes集群中的网络延迟问题?
就在不久前我也遇到了类似的问题,看似是玄学事件,刚开始归结于网络链路抖动,一段时间后依然存在,虽然影响都是 P99.99 以后的数据,但是扰人心智,最后通过多方面定位,解决了该问题。最后发现跟业务、网...
图解TCP/IP协议
之前有人问我关于计算机的基础东西,那今天就发三篇文章关于现在用的最多的TCP/IP协议的介绍吧。通过图来梳理TCP/IP协议相关知识。TCP通信过程包括三个步骤:建立TCP连接通道,传输数据,断开TC...
实战中的那些视频安全(二)
概述视频安全是一个老生常谈的话题,但是仍然应该被持续引起重视。记得15年看玄武实验室的红蓝对抗宣传视频,TK教主一声令下,使用我们新研究的技术(Badbarcode)。视频我已经找不到了,实际上也是通...
2