返回列表 回复 发帖

用SNIFFER透视动态域名

网络结构是

ADSL+NAT(2000)+HUB——PC1(10.41.221.6/24)
|--------pc2(10.41.221.254/24)


其中NAT外部IP:219.154.214.150,映射23到PC2的23端口
NAT内部IP为10.41.221.2/24
PC1的网关10.41.221.2,安装花生壳
PC2提供TELNET服务23端口,没有在其上安装花生壳

实验过程,在PC1上用超级终端连接PC2
1 直接使用IP......................... 可以访问
2 使用花生壳域名................... 不能访问

抓到的报文分析:使用域名访问时,经过NAT后成功的返回了域名对应的IP219.154.214.150,接着PC1发出目标是219.154.214.150/端口23的数据报文,此时内部NAT网卡发出ICMP重定向报文,重定向指向PC2,PC2发出目标是PC1的呼应报文,而PC1没有接收该报文,因为自己并没有发送目标为PC2的报文,所以丢弃该报文,PC2也就得不到回答。通讯失败。以后PC1还有几次试图连接域名,但是PC2居然拒绝回任何报文,还不如第一次,好歹有个回应,PC2太痴情了。

这个过程验证了“如果服务器对A的响应包能够又返回防火墙的话,那么防火墙就能够通过状态表得知这是个响应而将响应包的源地址改成210.140.39.225,那么这个响应包再发回A的时候就是源地址210.140.39.225,目的地址192.168.0.2的响应包了。那么A就完成了和服务器的连接。”

假设:动动网络结构:所有设备都接HUB。把PC2的网关设置为10.41.221.2,而PC1的IP改为10.41.222.6,也许能实现唐无敌的设想,PC1发出到PC2的请求,可以获得IP,经过重定向后达到PC2,而PC2并不直接回复PC1,因为不在一个网段,于是发到网关,NAT转发,而PC1由于同“上级”网关(外网网关)同MAC,于是可以得到报文,于是就建立连接了。

xyz

推推xyzxyz推推推推推xyz推推推推xyz推推推推推xyz

北京到奥兰多特价机票

提示: 作者被禁止或删除 内容自动屏蔽

尼康D300S相机终到货www.grandne.com

尼康万众瞩目的新一代中端单反王者D300S近日来到广纳数码(http://www.grandne.com),这款相机是在D300的基础上改进而成的,最大的特色是加入了全高清视频的拍摄功能,虽然没有像传闻中那样设计成全画幅的,不过性能表现依旧让大家看好。目前这款相机的售价是6830元,有兴趣的朋友来关注一下。


    性能方面,该机搭载了一枚23.6×15.8毫米CMOS感光元件,有效像素为1230万,成像效果非常突出,并且支持720P高清动态视频拍摄功能及新版本实时取景功能,完全让用户节省了购买DV的预算,并且其它功能上也很全面,电子水平仪、3D对焦模式等十分全面,不过该机无防抖功能稍显不足。



    尼康D300s外观设计基本延续了前作的经典设计,黑色的金属机身尽显专业风格,背身该机采用了3英寸约920,000像素(VGA),170 °宽视角,100%画面覆盖率,亮度可调的低温多晶硅TFT LCD显示屏,显示效果清晰自然,支持CF和SDHC两种存储卡,使用起来能够更加方面灵活。
宾得K-m
宾得K-7



   D300S秉承了尼康DX格式单反旗舰产品的特性:7幅/秒快速连拍,51点自动对焦确保了极高精准性,取景器约100%的覆盖范围双卡槽,以及坚固、耐用的性能,适合在极端条件下使用。此外,增强的数码短片功能又有很多新特点,比如有外置麦克风插口,可以进行立体声录制,具备短片录制时对比侦测自动对焦功能。虽然仅仅加了一个S,但通过上面的介绍我们还是可以看到,相对于D300而言D300S在性能上有了很大的提升,是目前市场上性能最强劲的APS-C画幅单反产品。更多的功能介绍请点击这里:http://www.grandne.com/Nikon_D300s.html

尼康D90
尼康D300s
尼康D3000
返回列表