news 2026/8/14 13:24:20

渗透测试视角:TCP/IP 协议栈核心知识

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
渗透测试视角:TCP/IP 协议栈核心知识

渗透测试视角:TCP/IP 协议栈核心知识

🔥与OSI的区别:OSI是理论模型(7层),TCP/IP是实际应用模型(4层)。渗透测试中,99%的网络攻击发生在TCP/IP的应用层传输层,而内网横向移动则高度依赖网络层网络接口层


一、TCP/IP 四层模型总览

层级对应OSI层核心协议渗透测试关注度
4. 应用层L7+L6+L5HTTP, HTTPS, DNS, FTP, SSH, SMB, SMTP⭐⭐⭐⭐⭐ (最密集)
3. 传输层L4TCP, UDP⭐⭐⭐⭐⭐ (端口扫描)
2. 网络层L3IP, ICMP, ARP*⭐⭐⭐⭐ (路由探测)
1. 网络接口层L2+L1Ethernet, PPP, Wi-Fi⭐⭐⭐ (内网横向)

*注:ARP协议严格属于链路层,但在渗透中常与IP层配合讨论。


二、各层核心协议与攻击点(必知必会)

第4层:应用层(Application Layer)

核心任务:数据格式与用户交互。攻击者主要在这里寻找“业务逻辑”和“输入输出”漏洞。

协议端口典型用途渗透测试高频攻击手法
HTTP80明文网页传输SQL注入、XSS、文件上传、路径遍历、敏感信息泄露
HTTPS443加密网页传输SSL/TLS降级攻击、证书伪造中间人、混入不安全对象
DNS53(UDP/TCP)域名解析DNS劫持、DNS隧道(C2通信)、区域传输泄露
SMB445Windows文件共享永恒之蓝、SMB中继、NTLM哈希抓取(Responder)
LDAP389/636目录服务查询域控信息泄露、未授权LDAP注入
RDP3389远程桌面暴力破解、BlueKeep漏洞、会话劫持

第3层:传输层(Transport Layer)

核心任务:端到端通信,端口寻址。攻击者在这里做“踩点”“绕过”

🔥 必须熟记:TCP头部标志位(Flags)

渗透中经常手动构造包,必须认识这 6 个标志位:

  • SYN:发起连接(扫描常用)
  • ACK:确认收到数据
  • FIN:正常关闭连接
  • RST:强制重置连接(用于切断会话)
  • PSH:立即推送数据(不缓存)
  • URG:紧急指针
两大协议对比:
特性TCP(可靠)UDP(不可靠)
连接方式面向连接(三次握手)无连接
传输效率慢,有重传机制快,无重传
典型服务HTTP, SSH, SQL, SMBDNS, SNMP, DHCP, NTP
攻击偏好SYN Flood耗尽资源放大反射攻击(如Memcached反射)
📌 三次握手与渗透绕过的关系
  • 正常流程:SYNSYN-ACKACK
  • 绕过技巧:使用SYN扫描(半开扫描,nmap -sS)只发第一个包,不完成三次握手,规避某些应用日志记录。
  • DDOS思路:发送大量SYN但不响应SYN-ACK,耗尽服务端连接队列。

第2层:网络层(Network Layer)

核心任务:IP寻址与路由转发。攻击者在这里做“网络隐身”“拓扑探测”

协议/概念作用渗透测试利用点
IP协议定义源IP和目标IPIP欺骗(伪造源IP绕过简单ACL)、分片攻击(绕过IDS检测)
ICMP网络探测与错误报告(Ping, Tracert)Ping扫活nmap -sn)、ICMP隧道(隐蔽C2通道)、Smurf放大攻击
TTL(生存时间)防止数据包无限循环操作系统识别(初始TTL值:Windows=128, Linux=64)
路由表决定数据包下一跳通过route print查看网段划分,判断是否存在多网卡(跳板机特征)

第1层:网络接口层(Network Interface Layer)

核心任务:MAC地址寻址与物理帧传输。攻击者在这里做“内网欺骗”

协议作用渗透测试大杀器
ARP将IP解析为MAC地址ARP欺骗/投毒(中间人攻击,截获内网流量)
MAC地址硬件唯一标识MAC泛洪(CAM表溢出,使交换机降级为Hub)

🚀 内网渗透中,拿到一台主机后,第一件事就是开启ARP欺骗(使用Ettercap或BetterCAP)收集内网哈希。


三、渗透测试员必备:IP地址与子网划分

概念核心要点实战意义
公网IP全球唯一,互联网可达扫描公网资产时使用
私网IPA类(10.0.0.0/8), B类(172.16.0.0/12), C类(192.168.0.0/16)识别内网环境,判断是否在NAT后
子网掩码区分网络位和主机位计算网段范围,用于设置扫描范围(nmap 192.168.1.0/24
网关出口路由器的IP获取网关IP后,重点对网关设备进行弱口令爆破

四、常用端口速查(渗透测试“字典”)

看到端口就能联想到服务和潜在漏洞,是渗透的基本功。

端口服务常见漏洞/攻击端口服务常见漏洞/攻击
21FTP匿名登录、爆破1433SQL Server弱口令、xp_cmdshell
22SSH弱口令爆破3306MySQLUDF提权、注入
23Telnet明文嗅探3389RDP爆破、BlueKeep
25SMTP邮件欺骗、中继6379Redis未授权访问、写SSH公钥
80/443Web注入、XSS、RCE27017MongoDB未授权访问
445SMB永恒之蓝、中继53DNS区域传输、隧道

五、数据封装(Data Encapsulation)—— 打穿防火墙的理解基础

渗透测试中“绕过”的本质,就是利用封装与解封装的差异。

步骤数据名称操作对应层
1用户数据浏览器/APP生成请求应用层
2数据段 (Segment)添加TCP/UDP 头部(含端口)传输层
3数据包 (Packet)添加IP 头部(含IP地址)网络层
4数据帧 (Frame)添加MAC 头部(含MAC地址)网络接口层
5比特流 (Bits)转成电信号/光信号发送物理层

💡绕WAF思路:有些WAF只检查第7层(应用层),我们可以利用IP分片(第3层),将恶意载荷分片传输,到达目标服务器后再重组,从而绕过检测。


📌 记忆捷径:一层对应一个“杀手锏”

层级一句话记忆渗透必做动作
应用层打Web和数据库抓包改参数,测注入与上传
传输层扫端口看服务必敲nmap -sS -sV -p- 目标
网络层查路由探存活必敲ping,tracert,判断网络架构
接口层骗ARP当中间人进内网必开Responder抓哈希
版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/8/14 13:19:03

Instagram 换用新品牌字样,简洁现代却引争议,是创新还是弄巧成拙?

Instagram 十年品牌字样换新,风格突变引关注 近日,Instagram 推出了全新的品牌字样,告别了过去十年辨识度极高的手写字体。更新后的字样是半手写、半印刷的奇怪混合体,清晰度甚至不如之前的版本,不少人觉得它看起来像 …

作者头像 李华
网站建设 2026/8/14 13:13:05

C语言系列之——(4)原码、反码、补码

原码,反码,补码1.二进制和进制转换1.1 什么是进制1.2 进制间的转换a.十进制转二进制b.二进制转八进制c.二进制转十六进制2.原码、反码、补码2.1 前置知识准备a.这三个码是什么b. 不同整数三码的区别b.1 负数与非负数之间b.2 signed和unsigned之间b.2.1 计…

作者头像 李华
网站建设 2026/8/14 13:11:21

Context Ledger:解决AI编程助手长对话失忆问题的关键技术

1. 项目概述:当“长上下文”不再是万能解药最近在折腾各种AI编程助手(Coding Agent)的时候,我发现一个挺有意思的现象:即便你给模型配置了号称支持“1M Context”(百万级上下文)的超长窗口&…

作者头像 李华
网站建设 2026/8/14 13:08:44

硬盘安装Ubuntu全攻略:无需U盘,从原理到实战

1. 项目概述:为什么选择硬盘安装Ubuntu?如果你正在考虑给电脑装一个Ubuntu系统,或者想从虚拟机体验转向更真实的物理机使用,那么“硬盘安装”这个方式,大概率是你绕不开的一步。和很多新手朋友一样,我第一次…

作者头像 李华
网站建设 2026/8/14 13:06:24

AI Agent 面试题 430:如何实现Agent的记忆系统的实时同步?

🔥 AI Agent 面试题 430:如何实现Agent的记忆系统的实时同步? 摘要:本文深入解析了「如何实现Agent的记忆系统的实时同步?」这一 AI Agent 领域的核心面试题。文章从 状态持久化 的基本概念出发,系统性地剖…

作者头像 李华
网站建设 2026/8/14 13:05:37

微信防撤回补丁终极指南:RevokeMsgPatcher 让撤回的消息无处遁形

微信防撤回补丁终极指南:RevokeMsgPatcher 让撤回的消息无处遁形 【免费下载链接】RevokeMsgPatcher :trollface: A hex editor for WeChat/QQ/TIM - PC版微信/QQ/TIM防撤回补丁(我已经看到了,撤回也没用了) 项目地址: https://…

作者头像 李华