如果我拥有一个私有 IP 地址,192.168.2.1,并且我物理连接到我的路由器,它的内部接口是 192.168.2.254,它的外部接口是从我的 ISP 的 DHCP 获得的一些公共 IP 地址服务器。
显然,我的 IP 正在通过 NAT 进行转换,因此我可以上网。
那么有人怎么能黑进我的电脑呢?
从 OSI 模型的角度来看:
- 第 1 层- 无关紧要
- 第 2 层- ARP 攻击,仅限住在我家并共享同一网络的人,无关讨论
- 第 3/4 层- 好吧,我的 IP 是私有 IP,所以人们无法真正探查我的开放端口和漏洞,对吧?他们可能可以探测我的路由器,但它只是一个“ISP 智能盒”,它并不是真正的路由器(尽管它也作为 Wifi AP 运行,所以人们需要破解它才能完成某些事情)
- 第 5 层及更高层 - 这些是我容易受到攻击的唯一层,对吗?从 XSS 到其他一些东西?