В сериале «Ты в безопасности?» в третьей и четвертой сериях начал появляться сюжет Цинь Хуай искал Чэнь Мо. Цинь Хуай и Чэнь Мо, звезды-близнецы компьютерного отдела, изначально имели блестящее будущее. , но оказалось, что Чэнь Мо подрабатывал в чужой стране, собирая мусор, что вызывает недоумение. Наконец, в четвертом эпизоде был дан ответ. Мать Чэнь Мо обманули, у нее украли деньги. Она была в оцепенении и попала в автомобильную аварию, поэтому Чэнь Мо и Цинь Хуай приготовились найти эту банду мошенников. После 30 часов бессонной борьбы Чэнь Мо нашел адрес Интернет-протокола или IP-адрес банды мошенников:
Затем по IP-адресу было установлено конкретное местонахождение банды мошенников:
Итак, Чэнь Мо отправился к месту расположения банды мошенников и захотел их найти. Без лишних слов, сегодня мы воспользуемся этой возможностью, чтобы кратко поговорить о отслеживании IP. Прежде всего, я хотел бы представить вам IP-адрес. Говоря об IP-адресе, мы также должны представить вам протокол IP. Вот введение в протокол IP из библиотеки Baidu:
Протокол IP — это протокол, предназначенный для взаимодействия компьютерных сетей друг с другом. В Интернете это набор правил, которые позволяют всем компьютерным сетям, подключенным к Интернету, взаимодействовать друг с другом. Он определяет правила, которые компьютеры должны соблюдать при общении в Интернете. Компьютерные системы любого производителя могут подключаться к Интернету, если они соответствуют протоколу IP. Сетевые системы и оборудование, выпускаемые различными производителями, такие как Ethernet, сети с коммутацией пакетов и т. д., не могут взаимодействовать друг с другом. Основная причина, по которой они не могут взаимодействовать, заключается в базовой единице передаваемых данных (технически называемой «кадром»). . Формат другой. Протокол IP на самом деле представляет собой набор протокольного программного обеспечения, состоящего из программ. Он единообразно преобразует различные «кадры» в формат «IP-дейтаграмм». Это преобразование является одной из наиболее важных функций Интернета, позволяющей всем типам компьютеров. достичь совместимости в Интернете, то есть они обладают характеристиками «открытости». Именно благодаря протоколу IP Интернет быстро превратился в крупнейшую в мире и открытую сеть компьютерных коммуникаций. Поэтому протокол IP также можно назвать «Интернет-протоколом».
Далее введите IP-адрес:
Каждому компьютеру и другому устройству в Интернете присваивается уникальный адрес, называемый «IP-адресом». Благодаря этому уникальному адресу пользователи могут эффективно и удобно выбирать нужные им объекты из тысяч компьютеров при работе на подключенных компьютерах. IP-адрес похож на наш домашний адрес. Если вы хотите написать кому-то, вам нужно знать его адрес, чтобы почтальон мог доставить письмо. Компьютер, отправляющий информацию, подобен почтальону. Он должен знать уникальный «домашний адрес», чтобы не доставить письмо не тому человеку. Просто наши адреса выражаются словами, а адрес компьютера — двоичными числами. IP-адреса используются для присвоения номеров компьютерам в Интернете. Каждый день мы видим, что каждому подключенному компьютеру необходим IP-адрес для нормальной связи. Мы можем сравнить «персональный компьютер» с «телефоном», тогда «IP-адрес» эквивалентен «номеру телефона», а маршрутизатор в Интернете эквивалентен «программно-управляемому коммутатору» телекоммуникационного бюро.
Здесь мы говорим только об IPv4, который состоит из 32-битных двоичных чисел, например: 00000000 00000000 00000000 00000000; Например, если IP-адрес: 192.168.1.1, его двоичная форма — 11000000.10101000.0000001.00000001. Конечно, отсюда вы можете видеть, что IPv4 поддерживает одновременно подключаемые сетевые устройства только от 2 до 32-й степени, поэтому появился IPv6, изменивший 32 бита на 128 бит, чтобы можно было поддерживать больше сетевых устройств. Для облегчения управления IP-адреса разделены на несколько типов. Среди них сети типа ABC непосредственно используются для выделения адресов сетевым устройствам в каждой локальной сети. Если вы хотите узнать о других типах, вы можете узнать о них по. сам. Тип ABC показан ниже:
Мы уже знаем состав IP-адреса,Затем найдитеIPАдрес очень простой:сначала на основеЗаголовок адреса n битОпределите, что это за сеть,Маршрутизатор, который может пересылать данные в сеть этого типа;Затем продолжайте анализ с этого маршрутизатора.Номер сетиПроанализируйте, к какой сети он принадлежит,Маршрутизаторы, которые могут пересылать данные в эту сеть;Наконец, маршрутизатор анализирует своюномер хоста,Перешлите его хосту в сети.
На этом этапе каждый должен иметь более четкое представление об IP-адресах. В то же время мы также должны знать ключевые моменты отслеживания IP-адресов другой стороны, то есть захвата источника атаки, существует множество методов, таких как. сканирование IP, анализ журналов и трафика. Получение IP-адреса противника с помощью фишинговых писем и других средств. Ниже приведен простой случай отслеживания источника фишинговой атаки по электронной почте:
Злоумышленник создает фишинговое электронное письмо и успешно доставляет его в целевой почтовый ящик, обманом заставляя другую сторону нажать на электронное письмо или загрузить вложение. Проверяя электронное письмо, злоумышленник получает IP-адрес отправителя и другую информацию, а затем находит адрес цели. фактический адрес через IP-адрес.
Вышеупомянутые методы познания представляют собой лишь краткое введение. Они относятся к направлению проникновения в сетевую безопасность. Если вы глубоко изучили проникновение в сетевую безопасность, вы можете не только делать много интересных хакерских вещей, но и претендовать на такую работу, как безопасность. Сервисные инженеры и исследователи безопасности. Ожидая должности сетевой безопасности, вы можете получить значительную зарплату.
Общие инструменты для отслеживания IP
https://blog.csdn.net/wusimin432503/article/details/126814547