OSI七层模型和TCP/IP五层模型

OSI 七层模型与 TCP/IP 五层模型详解:各层协议、功能、渗透测试关联、数据包封装过程。

写在前面:合法学习边界

本文讲网络模型原理,不涉及攻击利用。

一、OSI 与 TCP/IP 模型对照

OSI 七层模型与 TCP/IP 五层模型

二、各层协议一览

 1
 2
 3
 4
 5
 6
 7
 8
 9
10
11
12
13
14
15
16
17
18
19
20
应用层:HTTP/HTTPS · DNS · FTP · SMTP · SSH · Telnet
         功能:应用接口 · 数据格式定义
         渗透:SQL注入 / XSS / RCE / 越权(最多漏洞)

表示层:数据加密/解密 · 压缩/解压缩 · 编码转换

会话层:建立/维护/终止会话 · RPC 调用

传输层:TCP(可靠)· UDP(不可靠)
         端口号 · 流量控制 · 拥塞控制
         渗透:端口扫描 / 中间人攻击 / TLS 握手漏洞

网络层:IP · ICMP · ARP · 路由
         渗透:ARP 欺骗 / IP 伪造 / DNS 投毒 / Ping 扫描

数据链路层:以太网 · MAC 地址 · 帧
         渗透:MAC 克隆 / 局域网窃听

物理层:比特流 · 电缆 / 光纤 / WiFi
         渗透:网线窃听 / 设备物理破坏

三、渗透测试关注点

1
2
3
4
应用层(70% 漏洞):注入 / XSS / RCE / 反序列化
传输层:端口扫描 / MITM / 端口转发
网络层:ARP 欺骗 / 路由攻击 / DNS 投毒
链路层:局域网嗅探

四、小结

渗透测试主要在应用层工作,但理解 TCP/IP 全栈模型才能做完整的网络攻击链分析。