日韩性视频-久久久蜜桃-www中文字幕-在线中文字幕av-亚洲欧美一区二区三区四区-撸久久-香蕉视频一区-久久无码精品丰满人妻-国产高潮av-激情福利社-日韩av网址大全-国产精品久久999-日本五十路在线-性欧美在线-久久99精品波多结衣一区-男女午夜免费视频-黑人极品ⅴideos精品欧美棵-人人妻人人澡人人爽精品欧美一区-日韩一区在线看-欧美a级在线免费观看

歡迎訪問 生活随笔!

生活随笔

當前位置: 首頁 > 编程资源 > 编程问答 >内容正文

编程问答

可怕!公司部署了一个东西,悄悄盯着你……

發布時間:2024/8/23 编程问答 42 豆豆
生活随笔 收集整理的這篇文章主要介紹了 可怕!公司部署了一个东西,悄悄盯着你…… 小編覺得挺不錯的,現在分享給大家,幫大家做個參考.

來源 |?編程技術宇宙

責編 | Carol

封圖?|?CSDN付費下載自視覺中國

我是一個網絡監控軟件,我被開發出來的使命就是監控網絡中進進出出的所有通信流量。這個網絡中所有人的上網內容我都看的清清楚楚,是不是很可怕?

我被一家公司老板買來運行在一個配置極高的Linux服務器上,這臺服務器上的網卡可不得了,公司進出的網絡數據包都得流經它,它源源不斷的把數據包抓上來交給我來分析。

你們應該也知道,網絡通信是分層的,最常見的就是那個TCP/IP協議體系了。

拿到數據包后,我就得按照這個協議規范,一層層的脫去協議的外殼,拿到它們的負載數據。

TCP會話重組

我重點要照顧的是TCP協議,因為好多應用都要使用TCP來傳輸,像上網沖浪HTTP、發郵件SMTP、微信聊天等等。

我想要掌控網絡中的通信,第一個就要拿TCP開刀,得想辦法把TCP傳輸的一個個數據包給重組起來,形成一個完整的會話,這樣我才好知道應用層傳了什么東西,這個步驟叫做會話重組

不過這個TCP協議有點復雜,拋開我們抓到的包本來就存在亂序的情況不說,它本身還有三次握手、四次揮手、超時重傳、延遲回復等很多機制,有時候還會遇到時間跨度很久的長連接,這無疑都給我想要重組TCP會話造成了很大的難度。

而我重組TCP會話的唯一線索就是數據包包頭中的序列號SEQ和確認號ACK。

不過我還是死磕RFC規范,把這些問題都攻克了,能夠成功重組出一個個的TCP會話數據,成功率還蠻高的。

應用協議識別

TCP會話重組出來了,我就可以拿到里面傳輸的數據了。接下來要做的一件事就是識別應用層到底是什么應用在傳輸的呢?

用我們的行話說,那就是做應用協議識別,這個時候我就得看一下端口了。

我根據三次握手數據包的方向,就可以確定出誰是客戶端,誰是服務端。

再看一下服務端的端口號(這個在TCP包頭里面就可以看到),就能知道這是一個什么服務了。

像常見的有下面這些:

  • 22: SSH遠程登陸

  • 25: 郵件服務

  • 53: 域名解析服務

  • 80: HTTP Web服務

  • 3306: MySQL數據庫服務

  • 3389: 遠程桌面連接服務

  • ······

最常見的就是80端口的Web服務了,人類每天上網都在用到。有時候Web服務不走80端口,換成了別的,不過這難不倒我,我可以通過分析TCP的負載數據特征,看看有沒有HTTP協議的特征出現,因為HTTP協議的特征實在是太明顯啦!

到了后來,根據端口的經驗出錯的概率越來越大了,我就統一根據內容來進行識別判斷,不再相信端口。每個應用都有它們各自的協議特征,這個識別我可是下了點功夫,輕易不會透露。


文件還原

現在我知道應用層是什么協議了,我就可以把應用層協議傳輸的數據給整明白了。

還是拿最常見的Web服務來說吧,HTTP協議是一個基于請求-響應的協議,比如下面的這一次通信:

請求是一個GET包,看請求的資源貌似是一張JPG圖片。

再看響應包,狀態碼是200 OK,看來沒啥問題。再看看Content-Type,image/jpeg,是個JPG圖片沒跑了。

現在我就可以定位到響應包的負載段,就是在HTTP頭,兩個回車換行(0D0A)后面就是數據了。

找到數據位置,再根據Content-Length的大小,把數據摳出來寫成一個PNG格式的文件就大功告成了!

OMG,這是哪個血氣方剛的小伙子又在看美女圖片了!

上面這個把協議中傳輸的文件提取出來的過程叫做文件還原,除了HTTP協議,我還支持文件傳輸協議FTP、郵件傳輸協議SMTP、文件共享的SMB協議呢。你們通過這些協議傳輸的文件,我都能給你還原出來,是不是很可怕?


HTTPS解密

有一天,我發現80端口的數據包越來越少了,與此同時,443端口的通信數據不知不覺多了起來。后來才知道原來為了防止被我這樣的網絡中間人窺探隱私,他們都用上了一個叫HTTPS的技術。

HTTPS把數據進行了加密傳輸,這樣我拿到以后都是加密后的,沒辦法知道傳輸了什么內容。

不過這家公司的老板很聰明,他要求公司的員工電腦上都裝上了一個“安全軟件”,美其名曰保護電腦不被入侵,實際上啊是在他們的電腦上做了一個中間人劫持,進行了HTTPS的證書替換。

這個“安全軟件”作為中間人把HTTPS證書和密鑰告訴我,我就可以解密HTTPS流量了!你們上網干了啥我還是能知道的一清二楚!

網絡阻斷

你以為我只能在一旁監聽嗎?圖樣!

要是你們訪問那些敏感的網站,或者嘗試把老板交代給我重點看護的數據偷偷傳出去,那我就不只是看著那么簡單了,這個時候我就要啟動阻斷功能

為了不影響公司網絡的運轉,我一般都是旁路部署的,這樣要是我哪天抽風遇到了bug,還可以立即把我撤下去。這個所謂旁路部署呢,就是抓取的包都是一份拷貝,而不是通過我轉發。

不過這樣一來也給我阻斷網絡通信帶來了一些麻煩,如果我是串聯到網絡中,那可就簡單了,遇到那些可疑的網絡連接我直接丟掉數據包,不轉發出去就得了。

可現在我不是串聯,而是旁路部署,怎么辦呢?

聰明如我,怎么可能被這小小的問題難住?我可是深諳TCP協議的行家,在發現可疑的連接建立的時候,就將它掐滅在萌芽狀態!

具體來說,TCP連接的建立是要經過三次握手的:

當我發現可疑的SYN數據包時,在服務端回復第二次握手包之前,以迅雷不及掩耳盜鈴之勢,用服務器IP的名義偽造一個RST的數據包給客戶端,這樣連接就被我掐斷了!

這一招雖然不能保證百分之百成功,但我離客戶端更近,我的偽造包一般都能比真正的服務端響應包早一步到達客戶端,所以成功率還是蠻高的!

唉,說曹操,曹操就到!發現了一個可疑的連接來了,先不說了,我要去忙了~

彩蛋

悄悄告訴你們,上次公司HR給我導入了一批URL列表,讓我重點關注下都是誰在訪問:

  • www.lagou.com

  • www.zhipin.cpm

  • www.liepin.com

  • www.geekxh.com(重中之重)

更多閱讀推薦

  • 20張圖,帶你搞懂高并發中的線程與線程池!

  • 《我想進大廠》之 MYSQL 奪命連環13問

  • 超詳細 | 21張圖帶你領略集合的線程不安全

  • 杜甫在線演唱《奇跡再現》、兵馬俑真人還原……用AI技術打破次元壁的大谷來參加騰訊全球數字生態大會啦!

  • 谷歌軟件工程師薪資百萬,大廠薪資有多高?

總結

以上是生活随笔為你收集整理的可怕!公司部署了一个东西,悄悄盯着你……的全部內容,希望文章能夠幫你解決所遇到的問題。

如果覺得生活随笔網站內容還不錯,歡迎將生活随笔推薦給好友。

主站蜘蛛池模板: 波多野结衣不卡 | 色婷婷av一区二区三 | 亚洲 精品 综合 精品 自拍 | 天天色综合影视 | 国产一区二区三区四区 | 欧美xxxx×黑人性爽 | 国产精品免费无码 | 久久精品黄aa片一区二区三区 | 亚洲人在线 | 九色免费视频 | 少妇精品亚洲一区二区成人 | 最近中文字幕在线mv视频在线 | 欧美一区二区三区爱爱 | 日韩精品视频免费在线观看 | 日本91av | 国内自拍偷拍视频 | 日av一区 | 国产精品久久久久久久久久免费看 | jizz欧美性23 | 欧美成人资源 | 国产欧美一区二区视频 | 狂野欧美性猛交免费视频 | 九色网站在线观看 | 啦啦啦免费高清视频在线观看 | 在线视频 亚洲 | 久久国产黄色片 | 午夜精品视频一区二区三区在线看 | 色爱区综合| 国产亚洲小视频 | 国产91丝袜在线播放 | 婷婷精品在线 | 欧美另类天堂 | 成人综合在线观看 | 国产在线精品一区二区 | 校园春色综合 | 欧美日韩高清一区二区 国产亚洲免费看 | 激情综合文学 | 日韩和一区二区 | 久久这里都是精品 | 中文字幕网站在线观看 | 国偷自产av一区二区三区麻豆 | 国语毛片 | 亚洲一区二区中文 | 女性裸体视频网站 | 国产福利在线播放 | 美女视频免费在线观看 | 一区二区www | 日韩av免费| 天天干 夜夜操 | 亚洲裸体网站 | 成人免费视频一区二区三区 | 亚洲熟女www一区二区三区 | 久久国产经典视频 | 成人免费看片'在线观看 | 日本人妻换人妻毛片 | 久久精品一级片 | 欧美男人天堂 | 美国av一区二区 | 亚洲欧洲综合网 | 日本免费黄色 | 国产精品怡红院 | 日韩不卡av在线 | 日韩免费视频一区二区视频在线观看 | 91蝌蚪在线观看 | 一区二区网 | 精品在线视频免费观看 | 美女色综合 | 操碰在线观看 | 女王脚交玉足榨精调教 | 欧美日韩成人一区二区 | 国产精品自在线 | 99国产精品| 亚洲性自拍 | 色网站女女 | 人人澡人人澡人人澡 | 中文字幕日产av | 国产成人一区 | 日韩一区久久 | 日本一级免费视频 | 婷婷午夜影院 | 长篇h版少妇沉沦交换 | 国产一区二区三区成人 | 无人在线观看的免费高清视频 | 五月天综合婷婷 | 姐姐的秘密韩剧免费观看全集中文 | 99久久99久久精品国产片果冻 | 乌克兰做爰xxxⅹ性视频 | 边添小泬边狠狠躁视频 | 人妻大战黑人白浆狂泄 | 黑人3p波多野结衣在线观看 | 国产美女菊爆在线播放APP | 第一福利视频 | 精品久久一区 | 久久国产主播 | 玖玖精品在线视频 | 国产日韩精品电影 | 麻豆视频网 | 毛片久久久久久久 | 天天天天色 |