⚠ UNAUTHORIZED ACCESS GET /api/users HTTP/1.1 192.168.1.105:8080 ! FIREWALL BREACH POST /login 200 OK Authorization: Bearer eyJhbG... TCP SYN-ACK 443 ⚠ INTRUSION DETECTED SELECT * FROM users WHERE... SSH [email protected] Content-Type: application/json ! SECURITY ALERT AES-256 DECRYPTION... Cookie: session_id=7f3a9b2c UDP FLOOD DETECTED ⚠ ADMIN PRIVILEGES X-Forwarded-For: 203.0.113.0 RSA KEY EXCHANGE PORT 22 OPEN ! BYPASS COMPLETE User-Agent: Mozilla/5.0... HTTPS HANDSHAKE JWT TOKEN EXPIRED ⚠ ROOT ACCESS GRANTED DELETE FROM logs WHERE... DNS QUERY A RECORD CORS ORIGIN ALLOWED ! PACKET INJECTION WebSocket CONNECTED ICMP ECHO REQUEST Set-Cookie: auth=true ⚠ ENCRYPTION BROKEN SQL INJECTION ATTEMPT TLS 1.3 NEGOTIATION X-API-Key: sk_live_51... ! BACKDOOR ACTIVE CSRF TOKEN BYPASSED MAC ADDRESS SPOOFED PROXY CHAIN ESTABLISHED ⚠ SYSTEM COMPROMISED KERNEL MODULE LOADED REVERSE SHELL SPAWNED ARP POISONING ACTIVE ! PRIVILEGE ESCALATION BUFFER OVERFLOW EXPLOIT ZERO-DAY VULNERABILITY PAYLOAD DELIVERED ⚠ DEFENSE DISABLED STEALTH MODE ENABLED NETWORK SCAN COMPLETE BRUTE FORCE SUCCESS ! CRITICAL ERROR MEMORY DUMP ACQUIRED KEYLOGGER INSTALLED VPN TUNNEL CREATED ⚠ DATA EXFILTRATION RANSOMWARE DEPLOYED BOTNET CONNECTED DDoS ATTACK INITIATED ! MALWARE DETECTED TROJAN HORSE ACTIVE PHISHING LINK SENT MAN-IN-THE-MIDDLE ⚠ SESSION HIJACKED XSS PAYLOAD INJECTED COMMAND EXECUTION FILE UPLOAD BYPASS ! SANDBOX ESCAPED ANTIVIRUS DISABLED REGISTRY MODIFIED PROCESS INJECTION ⚠ PERSISTENCE ACHIEVED LATERAL MOVEMENT CREDENTIAL HARVESTED HASH CRACKED ! FULL CONTROL REMOTE CODE EXECUTION API ENDPOINT EXPOSED DATABASE DUMPED ⚠ MISSION COMPLETE
HACKING NOW...

# BGP

# BGP 路由黑洞

# BGP 路由控制 MED 控制

# BGP 路由控制(Local Preference 路径选择)

# 简要

BGP 路由器存在很多条去往同一个目标的 BGP 路由器时候,它会进行比较最后确定最优那条。

  1. 首先会比较首选值(PrefVal)
  2. 再第一条相同的时候再比较本地优先级(Local Preference,简称:LocPrf),谁的 LocPrf 值高谁优先
    • 在 LocPrf 中,只在 IBGP 对等体进行通告。如果是 EBGP 对等体,那么传递过程就会不带有 LocPrf。
    • 默认情况下,你在使用 network 宣告或者 import 引入到 BGP 路由器时候的 LocPrf 值为空。在接收到 LocPrf 值是空的时候,它会使用 100 作为这条路由的 LocPrf 值(意思就是它会改变 Local Preference 值为 100);如果接收过来的 LocPrf 值不是空的,那么就不修改。
    • Local Preference(简称:LocPrf)他是一个 32 比特的整数,范围为:0~4294967295

# 进行实验验证

  1. 配置基础 ip
  2. ospf 区域宣告完整相邻路由,并 ping 相邻接口验证
  3. 配置 BGP 协议,R1 为 AS 100,其余为 AS 200
    • 配置时需要注意, peer next-hop-local
    • 由于这是一个 IBGP 对等体实验,例如:如果 R2 不配置 peer 10.0.3.3 next-hop-local 那么 R2 收到了来自 EBGP 的 R1 路由的时候,当它传给他的邻居 R4,会发生 R4 它由于下一跳太远,不可达,所以这个路由无法活跃(就是没用了)。
    • 所以我们需要配置 peer next-hop-local 让它发给 IBGP 邻居的路由下一跳就是自身的地址,让邻居收到后,(由于域内都配置了 IGP)就会发现路由可达,就是活跃路由(意思就是有用了)
    • 参考: 华为解释

命令详细参考:点击查看

# BGP 路由反射

# BGP 路由综合实训

更新于

请我喝[茶]~( ̄▽ ̄)~*

Vullfin 微信支付

微信支付

Vullfin 支付宝

支付宝

Vullfin 贝宝

贝宝