软件测试中环境迁移和数据监控——智能路由器技术0.区分智能路由器与普通路由器普通路由器功能支持PPPOE、动态IP、静态IP等宽带接入方式支持TCP/IP、PPPOE、DHCP、ICMP、NAT等协议内建DHCP服务器同时进行静态地址分配内建防火墙支持IP地址、MAC地址、域名地址过滤可灵活控制上网权限与时间支持Upnp、静态路由提供64/128位WEP加密支持WPA、802.1X等高级加密及安全机制支持远程Web管理全中文配置界面支持MAC地址修改与克隆智能路由器独特功能由于智能路由器硬件之上搭载的是openwrt本质上是一个订制的linux系统所以还可以安装一些应用程序完成普通linux的一些应用扩展功能例如安装python并运行其脚本搭建nginx的web服务器搭建git的服务器搭建ftp服务器搭建科学上网的代理服务器1.DNS劫持 ——网络环境迁移功能网关配置可以在不修改构建的代码的前提下灵活的进行开发/测试/灰度/全网不同阶段的网络环境的迁移变换可以批量对N台机器进行统一的网络环境配置DHCP使用场景典型的互联网系统里面最基本的组成就是各种应用服务器及网络设备。通过有效的网络硬件架构和应用软件架构进行部署来对外提供正常的服务。一个典型的高性能web应用系统的架构结构组成负载均衡Nginx服务器对下属集群机器分配权重进行负载均衡和灾难热备多台Web Server服务器对机器的增加或者减少来实现计算能力弹性伸缩高速共享内存数据库Redis Server在服务器集群机器之间形成快速的内存数据共享持久化数据库服务器DB Server数据库应用系统的隔离存储实现方法前置条件有二在代码中不要使用具体的IP而是统一使用域名来定义机器名称。只需要修改机器的DNS解析就可以设计出自己想要的网络集群组合了修改方式有二本机修改修改本机hosts不使用额外的DNS服务器网关修改建立DNS服务器并进行解析设置具体实现教程见https://www.cnblogs.com/beer/p/4921066.html2. 数据抓包——数据监控功能网关数据中转对于一些没有好的抓包工具的平台例如移动设备进行数据包分析。由于openwrt是基于linux的上面有比较良好的抓包应用程序tcpdump,再配合wireshark的可视化工具可以达到对所有通过此路由的数据进行监控的能力。使用案例实现远程机器通过可视化工具wireshark对所有经过路由器的数据进行监控主要操作原理是将上网设备连接到路由器在路由器上使用tcpdump对网卡进行数据抓包截至此处已经达到了监控要求但是不够直观需要一些可视化的工具比如wireshark在同一网络内的Linux桌面系统上运行wireshark对路由器上的tcpdump数据进行导入通过ssh远程执行tcpdump命令将数据输入到desktop然后作为wireshark的输入数据源实现过程在桌面系统终端里面执行下列命令ssh rootmitest tcpdump -s 0 -U -n -w - -i br-lan not port 22 |wireshark-k-i-然后输入相应的账号密码就可以监控了。数据监控能读取哪些信息在前面的内容已经介绍如何抓包显然已经在PC上看到了接入的手机上的相关访问信息非敏感信息手机型号操作系统浏览器标识访问页面内容和时间敏感信息如果是http协议页面提交的表单内容也会明文被查看到对于非敏感信息其实有些时候也比较敏感这是对隐私的一种侵犯毕竟没有谁希望自己的一切网络行为习惯被别人窥探无遗。例如wireshark可以对某个设备的访问记录进行统计注意https协议传输的属于加密内容即使路由器抓包了也看不到明文拓展 公共WIFI警示经过如下的方法阐述应该能够引起一部分用户对公共WIFI的安全意识的重视吧。如果对方是路由器管理员然后终端用户又将设备连接到路由器上了那么DNS劫持本来用户访问A网站但是却被导向一个的B网站那么用户的登录账号密码等信息都有可以被截取通讯数据被监视用户访问的网络地址都被获知用户的习惯被掌控了http请求的数据内容都会被明文截获因此未知WIFI尽量不要轻易连接否则会有不可预知的风险。此处多为基础学习待硬件条件具备进行实践并探索性功能后续在更新…参考文章https://www.cnblogs.com/beer/p/4921066.html
两项基于网络的“HACK”技术 —DNS劫持和数据抓包
软件测试中环境迁移和数据监控——智能路由器技术0.区分智能路由器与普通路由器普通路由器功能支持PPPOE、动态IP、静态IP等宽带接入方式支持TCP/IP、PPPOE、DHCP、ICMP、NAT等协议内建DHCP服务器同时进行静态地址分配内建防火墙支持IP地址、MAC地址、域名地址过滤可灵活控制上网权限与时间支持Upnp、静态路由提供64/128位WEP加密支持WPA、802.1X等高级加密及安全机制支持远程Web管理全中文配置界面支持MAC地址修改与克隆智能路由器独特功能由于智能路由器硬件之上搭载的是openwrt本质上是一个订制的linux系统所以还可以安装一些应用程序完成普通linux的一些应用扩展功能例如安装python并运行其脚本搭建nginx的web服务器搭建git的服务器搭建ftp服务器搭建科学上网的代理服务器1.DNS劫持 ——网络环境迁移功能网关配置可以在不修改构建的代码的前提下灵活的进行开发/测试/灰度/全网不同阶段的网络环境的迁移变换可以批量对N台机器进行统一的网络环境配置DHCP使用场景典型的互联网系统里面最基本的组成就是各种应用服务器及网络设备。通过有效的网络硬件架构和应用软件架构进行部署来对外提供正常的服务。一个典型的高性能web应用系统的架构结构组成负载均衡Nginx服务器对下属集群机器分配权重进行负载均衡和灾难热备多台Web Server服务器对机器的增加或者减少来实现计算能力弹性伸缩高速共享内存数据库Redis Server在服务器集群机器之间形成快速的内存数据共享持久化数据库服务器DB Server数据库应用系统的隔离存储实现方法前置条件有二在代码中不要使用具体的IP而是统一使用域名来定义机器名称。只需要修改机器的DNS解析就可以设计出自己想要的网络集群组合了修改方式有二本机修改修改本机hosts不使用额外的DNS服务器网关修改建立DNS服务器并进行解析设置具体实现教程见https://www.cnblogs.com/beer/p/4921066.html2. 数据抓包——数据监控功能网关数据中转对于一些没有好的抓包工具的平台例如移动设备进行数据包分析。由于openwrt是基于linux的上面有比较良好的抓包应用程序tcpdump,再配合wireshark的可视化工具可以达到对所有通过此路由的数据进行监控的能力。使用案例实现远程机器通过可视化工具wireshark对所有经过路由器的数据进行监控主要操作原理是将上网设备连接到路由器在路由器上使用tcpdump对网卡进行数据抓包截至此处已经达到了监控要求但是不够直观需要一些可视化的工具比如wireshark在同一网络内的Linux桌面系统上运行wireshark对路由器上的tcpdump数据进行导入通过ssh远程执行tcpdump命令将数据输入到desktop然后作为wireshark的输入数据源实现过程在桌面系统终端里面执行下列命令ssh rootmitest tcpdump -s 0 -U -n -w - -i br-lan not port 22 |wireshark-k-i-然后输入相应的账号密码就可以监控了。数据监控能读取哪些信息在前面的内容已经介绍如何抓包显然已经在PC上看到了接入的手机上的相关访问信息非敏感信息手机型号操作系统浏览器标识访问页面内容和时间敏感信息如果是http协议页面提交的表单内容也会明文被查看到对于非敏感信息其实有些时候也比较敏感这是对隐私的一种侵犯毕竟没有谁希望自己的一切网络行为习惯被别人窥探无遗。例如wireshark可以对某个设备的访问记录进行统计注意https协议传输的属于加密内容即使路由器抓包了也看不到明文拓展 公共WIFI警示经过如下的方法阐述应该能够引起一部分用户对公共WIFI的安全意识的重视吧。如果对方是路由器管理员然后终端用户又将设备连接到路由器上了那么DNS劫持本来用户访问A网站但是却被导向一个的B网站那么用户的登录账号密码等信息都有可以被截取通讯数据被监视用户访问的网络地址都被获知用户的习惯被掌控了http请求的数据内容都会被明文截获因此未知WIFI尽量不要轻易连接否则会有不可预知的风险。此处多为基础学习待硬件条件具备进行实践并探索性功能后续在更新…参考文章https://www.cnblogs.com/beer/p/4921066.html