论坛
BBS
空间测绘
发表
发布文章
提问答疑
搜索
您还未登录
登录后即可体验更多功能
立即登录
我的收藏
提问答疑
我要投稿
IOT
[16421] 2021-02-09_黑客视角揭秘WiFi钓鱼,零信任带来防护突破
文档创建者:
s7ckTeam
浏览次数:
9
最后更新:
2025-01-18
IOT
9 人阅读
|
0 人回复
s7ckTeam
s7ckTeam
当前离线
积分
-54
6万
主题
-6万
回帖
-54
积分
管理员
积分
-54
发消息
2021-02-09_黑客视角揭秘WiFi钓鱼,零信任带来防护突破
黑
客
视
角
揭
秘
W
i
F
i
钓
鱼
,
零
信
任
带
来
防
护
突
破
腾
讯
安
全
F
r
e
e
B
u
f
2
0
2
1
-
0
2
-
0
9
无
线
钓
鱼
是
一
个
广
受
关
注
但
难
以
根
治
的
热
点
安
全
话
题
。
本
文
中
,
我
将
以
攻
击
者
视
角
揭
露
无
线
钓
鱼
攻
击
的
技
术
原
理
,
包
括
D
N
S
劫
持
、
C
a
p
t
i
v
e
P
o
r
t
a
l
、
J
S
缓
存
投
毒
等
有
趣
的
攻
击
利
用
。
随
后
将
探
讨
企
业
该
如
何
帮
助
员
工
应
对
无
线
钓
鱼
攻
击
。
企
业
内
做
钓
鱼
热
点
防
护
就
够
了
吗
?
如
何
进
行
有
效
的
无
线
安
全
意
识
培
训
?
使
用
V
P
N
就
能
抗
住
所
有
攻
击
?
员
工
在
非
信
任
无
线
网
络
中
进
行
远
程
办
公
是
不
可
避
免
的
安
全
挑
战
,
零
信
任
产
品
带
来
了
更
多
的
解
决
思
路
。
1
.
无
线
钓
鱼
的
背
景
无
线
钓
鱼
的
背
景
从
无
线
网
络
接
入
者
的
角
度
来
看
,
其
安
全
性
完
全
取
决
于
无
线
网
络
搭
建
者
的
身
份
。
受
到
各
种
客
观
因
素
的
限
制
,
很
多
数
据
在
无
线
网
络
上
传
输
时
都
是
明
文
的
,
如
一
般
的
网
页
、
图
片
等
;
还
有
很
多
网
站
或
邮
件
系
统
甚
至
在
手
机
用
户
进
行
登
录
时
,
将
账
号
和
密
码
也
进
行
了
明
文
传
输
或
只
是
简
单
加
密
传
输
。
1
.
1
W
i
-
F
i
绵
羊
墙
绵
羊
墙
很
长
时
间
中
,
无
线
网
络
的
安
全
风
险
一
直
未
被
公
众
所
熟
知
。
2
0
1
5
年
的
央
视
3
·
1
5
晚
会
“
钓
鱼
热
点
”
环
节
的
演
示
,
才
第
一
次
让
国
内
较
为
广
大
的
群
体
对
此
有
了
直
观
认
识
。
在
晚
会
现
场
,
观
众
加
入
主
办
方
指
定
的
一
个
W
i
-
F
i
网
络
后
,
用
户
手
机
上
正
在
使
用
哪
些
软
件
、
用
户
通
过
微
信
朋
友
圈
浏
览
的
照
片
等
信
息
就
都
被
显
示
在
了
大
屏
幕
上
。
不
仅
如
此
,
现
场
大
屏
幕
上
还
展
示
了
很
多
用
户
的
电
子
邮
箱
信
息
。
特
别
值
得
一
提
的
是
,
主
持
人
在
采
访
一
位
邮
箱
密
码
被
展
示
出
来
的
现
场
观
众
时
,
这
位
观
众
明
确
表
示
,
到
现
场
以
后
并
没
有
登
录
电
子
邮
箱
。
造
成
这
种
情
况
的
原
因
是
该
用
户
所
使
用
的
电
子
邮
箱
软
件
在
手
机
接
入
无
线
网
络
后
,
自
动
联
网
进
行
了
数
据
更
新
,
而
在
更
新
过
程
中
,
邮
箱
的
账
号
和
密
码
都
被
进
行
了
明
文
传
输
。
这
个
现
场
实
验
告
诉
我
们
:
攻
击
者
通
过
钓
鱼
热
点
盗
取
用
户
个
人
信
息
,
用
户
往
往
是
完
全
感
觉
不
到
的
。
这
个
演
示
环
节
的
灵
感
其
实
是
来
源
于
D
E
F
C
O
N
黑
客
大
会
W
i
r
e
l
e
s
s
V
i
l
l
a
g
e
上
有
名
的
绵
羊
墙
(
T
h
e
W
a
l
l
o
f
S
h
e
e
p
)
。
绵
羊
墙
将
收
集
的
账
号
和
隐
匿
的
密
码
投
影
在
银
幕
上
,
告
诉
人
们
:
“
你
很
可
能
随
时
都
被
监
视
。
”
同
时
也
是
为
了
让
那
些
参
会
者
难
堪
—
—
来
参
加
黑
客
大
会
的
人
,
自
身
也
不
注
意
安
全
。
1
.
2
真
实
案
例
真
实
案
例
l
用
户
在
钓
鱼
热
点
中
进
行
网
购
导
致
密
码
泄
漏
,
被
盗
刷
2
0
0
0
元
。
l
咖
啡
店
无
线
网
络
被
植
入
恶
意
代
码
,
利
用
用
户
设
备
挖
掘
门
罗
币
。
l
腾
讯
内
网
有
员
工
反
馈
在
地
铁
站
中
自
动
连
上
伪
造
的
公
司
热
点
“
X
X
X
X
W
i
F
i
”
,
被
迫
浏
览
“
反
宣
文
案
”
。
2
.
无
线
钓
鱼
底
层
原
理
探
析
无
线
钓
鱼
底
层
原
理
探
析
本
节
将
通
过
搭
建
一
个
无
线
钓
鱼
热
点
,
展
示
该
攻
击
方
式
的
危
害
性
、
隐
蔽
性
和
低
成
本
性
。
读
者
将
学
习
到
构
造
一
个
精
密
的
无
线
钓
鱼
网
络
所
涉
及
的
所
有
实
现
原
理
,
包
括
如
何
使
用
无
线
网
卡
创
建
热
点
、
如
何
吸
引
更
多
用
户
连
接
热
点
、
如
何
嗅
探
网
络
中
的
敏
感
信
息
、
如
何
利
用
钓
鱼
网
页
获
取
用
户
敏
感
信
息
以
及
如
何
配
置
C
a
p
t
i
v
e
P
o
r
t
a
l
强
制
用
户
访
问
钓
鱼
界
面
。
需
要
注
意
的
是
,
本
节
的
实
验
需
要
无
线
网
卡
支
持
A
P
模
式
才
能
建
立
热
点
,
如
A
t
h
e
r
o
s
A
R
9
2
7
1
、
A
t
h
e
r
o
s
R
T
L
8
8
1
2
等
。
2
.
1
创
建
无
线
热
点
创
建
无
线
热
点
h
o
s
t
a
p
d
是
用
于
A
P
和
认
证
服
务
器
的
守
护
进
程
,
它
实
现
了
与
I
E
E
E
8
0
2
.
1
1
相
关
的
接
入
管
理
,
支
持
I
E
E
E
8
0
2
.
1
X
、
W
P
A
、
W
P
A
2
、
E
A
P
、
O
P
E
N
等
认
证
方
式
。
首
先
,
创
建
配
置
文
件
o
p
e
n
.
c
o
n
f
:
其
中
i
n
t
e
r
f
a
c
e
表
示
无
线
网
卡
接
口
名
称
,
s
s
i
d
表
示
热
点
名
称
,
c
h
a
n
n
e
l
表
示
信
道
,
h
w
_
m
o
d
e
用
于
指
定
无
线
模
式
,
g
代
表
I
E
E
E
8
0
2
.
1
1
g
。
读
者
可
根
据
实
o
p
e
n
.
c
o
n
f
i
n
t
e
r
f
a
c
e
=
w
l
a
n
0
s
s
i
d
=
F
r
e
e
W
i
F
i
d
r
i
v
e
r
=
n
l
8
0
2
1
1
c
h
a
n
n
e
l
=
1
h
w
_
m
o
d
e
=
g
际
情
况
做
相
应
修
改
。
除
了
创
建
接
入
点
本
身
外
,
还
需
要
配
置
D
H
C
P
和
D
N
S
等
基
础
服
务
。
d
n
s
m
a
s
q
是
一
款
可
同
时
提
供
D
N
S
和
D
H
C
P
服
务
功
能
、
较
易
配
置
的
轻
量
工
具
。
其
默
认
配
置
文
件
为
/
e
t
c
/
d
n
s
m
a
s
q
.
c
o
n
f
,
其
中
包
含
大
量
的
注
释
,
用
以
说
明
各
项
功
能
及
配
置
方
法
。
在
默
认
情
况
下
,
它
会
开
启
D
N
S
功
能
,
同
时
加
载
系
统
/
e
t
c
/
r
e
s
o
l
v
.
c
o
n
f
文
件
中
的
内
容
作
为
上
游
D
N
S
信
息
。
只
需
要
在
配
置
文
件
中
设
置
特
定
的
D
H
C
P
地
址
池
范
围
和
所
服
务
的
网
络
接
口
即
可
。
代
码
如
下
:
2
.
2
吸
引
用
户
连
接
吸
引
用
户
连
接
将
热
点
名
称
设
置
为
F
r
e
e
W
i
F
i
类
似
的
字
眼
就
能
吸
引
许
多
蹭
网
的
用
户
主
动
连
接
。
除
此
外
,
攻
击
者
还
有
其
他
办
法
让
手
机
等
设
备
自
动
连
上
热
点
,
例
如
构
建
一
个
用
户
之
前
连
过
的
热
点
名
称
(
如
C
M
C
C
、
S
t
a
r
B
u
c
k
s
等
)
,
同
样
为
无
加
密
的
方
式
。
当
无
线
设
备
搜
索
到
该
同
名
、
同
加
密
类
型
的
历
史
连
接
热
点
(
后
文
称
为
已
保
存
网
络
列
表
)
就
会
尝
试
自
动
连
接
。
那
么
,
是
否
可
以
通
过
某
种
方
式
获
取
无
线
设
备
的
已
保
存
网
络
列
表
信
息
呢
?
无
线
设
备
为
了
加
快
连
接
速
度
,
在
执
行
主
动
扫
描
时
会
对
外
广
播
曾
经
连
接
过
的
无
线
热
点
名
称
。
一
旦
攻
击
者
截
获
这
个
广
播
,
自
然
就
能
知
道
用
户
连
过
哪
些
热
点
,
随
后
把
所
有
的
无
线
热
点
名
称
伪
造
出
来
欺
骗
设
备
自
动
连
接
。
2
0
0
4
年
,
D
i
n
o
d
a
i
Z
o
v
i
和
S
h
a
n
e
M
a
c
a
u
l
a
y
两
位
安
全
研
究
员
发
布
了
K
a
r
m
a
工
具
。
K
a
r
m
a
能
够
收
集
客
户
端
主
动
扫
描
时
泄
露
的
已
保
存
网
络
列
表
并
伪
造
该
名
称
的
无
密
码
热
点
,
吸
引
客
户
端
自
动
连
接
。
如
上
图
所
示
,
一
个
客
户
端
发
出
了
对
两
个
不
同
热
点
名
称
(
H
o
m
e
和
W
o
r
k
)
的
P
r
o
b
e
R
e
q
u
e
s
t
请
求
,
K
a
r
m
a
对
包
含
这
两
个
热
点
名
称
的
请
求
都
进
行
了
回
复
。
这
实
际
上
违
反
了
8
0
2
.
1
1
标
准
协
议
,
无
论
客
户
端
请
求
任
何
S
S
I
D
,
K
a
r
m
a
都
会
向
其
回
复
表
示
自
己
就
是
客
户
端
所
请
求
的
热
点
,
使
客
户
端
发
起
连
接
。
/
e
t
c
/
d
n
s
m
a
s
q
.
c
o
n
f
d
h
c
p
-
r
a
n
g
e
=
1
7
2
.
5
.
5
.
1
0
0
,
1
7
2
.
5
.
5
.
2
5
0
,
1
2
h
i
n
t
e
r
f
a
c
e
=
w
l
a
n
0
在
运
行
h
o
s
t
a
p
d
创
建
热
点
前
,
还
需
要
使
用
几
条
命
令
消
除
系
统
对
网
卡
A
P
功
能
的
限
制
,
同
时
为
网
卡
配
置
I
P
地
址
、
掩
码
等
信
息
,
最
后
才
能
启
动
h
o
s
t
a
p
d
程
序
。
命
令
如
下
:
n
m
c
l
i
r
a
d
i
o
w
i
f
i
o
f
f
r
f
k
i
l
l
u
n
b
l
o
c
k
w
l
a
n
i
f
c
o
n
f
i
g
w
l
a
n
0
1
7
2
.
5
.
5
.
1
/
2
4
s
y
s
t
e
m
c
t
l
r
e
s
t
a
r
t
d
n
s
m
a
s
q
h
o
s
t
a
p
d
o
p
e
n
.
c
o
n
f
一
款
知
名
的
无
线
安
全
审
计
设
备
—
—
W
i
F
i
P
i
n
e
a
p
p
l
e
(
俗
称
“
大
菠
萝
”
)
便
内
置
了
K
a
r
m
a
攻
击
的
功
能
,
由
无
线
安
全
审
计
公
司
H
a
k
5
开
发
并
售
卖
,
从
2
0
0
8
年
起
到
目
前
已
经
发
布
到
第
七
代
产
品
。
H
a
k
5
公
司
的
创
始
人
D
a
r
r
e
n
K
i
t
c
h
e
n
曾
在
一
次
会
议
上
发
表
了
有
关
的
安
全
演
讲
。
在
现
场
,
他
开
启
P
i
n
e
a
p
p
l
e
进
行
演
示
,
在
屏
幕
上
展
示
了
一
份
长
长
的
设
备
清
单
,
包
含
黑
莓
、
i
P
h
o
n
e
、
A
n
d
r
o
i
d
和
笔
记
本
电
脑
等
。
这
些
设
备
自
认
为
连
接
到
了
宾
馆
或
星
巴
克
的
W
i
-
F
i
热
点
,
实
际
上
它
们
都
受
到
了
W
i
F
i
P
i
n
e
a
p
p
l
e
的
欺
骗
而
连
接
到
其
所
创
建
的
钓
鱼
网
络
。
不
过
在
今
天
,
K
a
r
m
a
攻
击
已
经
不
太
好
使
了
。
因
为
各
手
机
厂
商
了
解
到
D
i
r
e
c
t
e
d
P
r
o
b
e
R
e
q
u
e
s
t
会
泄
露
已
保
存
网
络
列
表
信
息
,
可
能
导
致
终
端
遭
到
钓
鱼
攻
击
,
所
以
在
较
新
版
本
的
手
机
系
统
中
都
改
变
了
主
动
扫
描
的
实
现
方
式
:
主
要
是
使
用
不
带
S
S
I
D
信
息
的
B
r
o
a
d
c
a
s
t
P
r
o
b
e
R
e
q
u
e
s
t
取
代
会
泄
露
信
息
的
D
i
r
e
c
t
e
d
P
r
o
b
e
R
e
q
u
e
s
t
,
两
者
的
对
比
如
下
图
所
示
。
我
们
可
以
采
取
一
些
简
单
的
策
略
吸
引
用
户
连
接
:
l
选
择
一
家
提
供
免
费
无
线
网
络
、
还
提
供
电
源
和
座
位
的
咖
啡
馆
l
热
点
名
称
改
为
与
店
里
的
免
费
热
点
名
称
一
致
l
同
时
发
起
d
e
a
u
t
h
拒
绝
服
务
攻
击
使
周
围
客
户
端
掉
线
触
发
重
连
如
此
就
可
以
将
周
围
的
无
线
客
户
端
吸
引
到
我
们
的
钓
鱼
热
点
上
。
2
.
3
嗅
探
敏
感
信
息
嗅
探
敏
感
信
息
当
我
们
的
设
备
能
通
过
无
线
或
有
线
的
方
式
接
入
互
联
网
时
,
为
了
使
用
户
设
备
上
的
软
件
有
更
多
网
络
交
互
并
获
取
更
多
的
信
息
,
可
以
将
钓
鱼
网
络
的
流
量
转
发
至
拥
有
互
联
网
权
限
的
网
卡
,
从
而
使
钓
鱼
网
络
也
能
连
上
外
网
。
可
以
按
照
下
面
的
操
作
步
骤
进
行
。
首
先
开
启
I
P
路
由
转
发
功
能
:
随
后
还
需
设
置
i
p
t
a
b
l
e
s
规
则
,
将
来
自
钓
鱼
网
络
的
数
据
包
进
行
N
A
T
(
n
e
t
w
o
r
k
a
d
d
r
e
s
s
t
r
a
n
s
l
a
t
i
o
n
,
网
络
地
址
转
换
)
处
理
并
转
发
到
外
网
出
口
。
s
y
s
c
t
l
-
w
n
e
t
.
i
p
v
4
.
i
p
_
f
o
r
w
a
r
d
=
1
当
用
户
连
入
网
络
后
,
由
于
所
有
的
网
络
请
求
都
将
经
由
我
们
的
网
卡
进
行
转
发
,
所
以
可
以
使
用
W
i
r
e
s
h
a
r
k
、
T
c
p
d
u
m
p
等
工
具
直
接
观
察
经
过
该
无
线
网
卡
的
所
有
流
量
。
D
r
i
f
t
n
e
t
是
一
款
简
单
、
实
用
的
图
片
捕
获
工
具
,
可
以
很
方
便
地
抓
取
网
络
流
量
中
的
图
片
。
使
用
命
令
运
行
D
r
i
f
t
n
e
t
程
序
,
会
在
弹
出
的
窗
口
中
实
时
显
示
用
户
正
在
浏
览
的
网
页
中
的
图
片
。
2
.
4
配
置
恶
意
配
置
恶
意
D
N
S
服
务
服
务
很
多
时
候
,
我
们
会
面
临
无
外
网
的
情
况
,
用
户
设
备
上
的
软
件
由
于
无
法
与
其
服
务
器
交
互
,
大
大
减
少
了
敏
感
信
息
暴
露
的
机
会
。
除
了
被
动
嗅
探
流
量
中
的
信
息
外
,
还
可
以
在
本
地
部
署
钓
鱼
网
站
来
诱
导
用
户
填
入
敏
感
信
息
。
无
线
客
户
端
连
接
网
络
时
,
通
过
D
H
C
P
服
务
不
仅
能
获
取
到
本
地
的
I
P
地
址
,
还
包
括
D
H
C
P
服
务
指
定
的
D
N
S
服
务
地
址
。
当
我
们
可
以
决
定
用
户
的
D
N
S
解
析
结
果
时
,
钓
鱼
攻
击
就
可
以
达
到
比
较
完
美
的
效
果
—
—
界
面
和
域
名
都
与
真
实
网
址
一
致
。
在
本
节
中
,
我
们
将
学
习
如
何
操
纵
用
户
的
D
N
S
解
析
结
果
,
从
而
将
用
户
对
任
意
网
址
的
访
问
解
析
到
本
地
。
实
验
目
的
:
克
隆
w
w
w
.
g
o
o
g
l
e
.
c
n
界
面
到
本
地
,
并
使
无
线
客
户
端
对
指
定
网
页
的
访
问
指
向
该
克
隆
界
面
。
i
p
t
a
b
l
e
s
-
t
n
a
t
-
P
O
S
T
R
O
U
T
I
N
G
-
o
e
t
h
0
-
j
M
A
S
Q
U
E
R
A
D
E
d
r
i
f
t
n
e
t
-
i
w
l
a
n
0
(
1
)
打
开
网
页
w
w
w
.
g
o
o
g
l
e
.
c
n
,
通
过
把
网
页
“
另
存
为
”
的
方
式
,
将
代
码
下
载
到
本
地
。
接
着
需
要
配
置
W
e
b
服
务
器
,
以
n
g
i
n
x
为
例
,
打
开
配
置
文
件
/
e
t
c
/
n
g
i
n
x
/
s
i
t
e
s
-
e
n
a
b
l
e
/
d
e
f
a
u
l
t
,
输
入
以
下
内
容
:
(
2
)
该
配
置
文
件
指
定
本
地
W
e
b
服
务
监
听
8
0
端
口
并
以
/
v
a
r
/
w
w
w
/
f
a
k
e
s
i
t
e
为
根
目
录
,
将
下
载
的
H
T
M
L
代
码
放
置
到
W
e
b
目
录
中
并
重
启
n
g
i
n
x
服
务
,
随
后
通
过
浏
览
器
访
问
1
7
2
.
5
.
5
.
1
查
看
效
果
。
随
后
对
D
N
S
服
务
进
行
配
置
,
同
样
打
开
d
n
s
m
a
s
q
的
配
置
文
件
/
e
t
c
/
d
n
s
m
a
s
q
.
c
o
n
f
,
以
a
d
d
r
e
s
s
=
/
u
r
l
/
i
p
的
格
式
写
入
解
析
规
则
,
表
示
将
指
定
U
R
L
解
析
到
指
定
I
P
地
址
。
如
果
u
r
l
处
填
写
为
#
,
将
解
析
所
有
的
地
址
,
随
后
重
启
d
n
s
m
a
s
q
服
务
。
(
3
)
通
过
手
机
连
接
该
热
点
,
对
任
意
地
址
进
行
访
问
测
试
(
如
b
a
i
d
u
.
c
o
m
)
,
如
果
配
置
无
误
,
将
出
现
如
图
所
示
的
效
果
。
s
e
r
v
e
r
{
l
i
s
t
e
n
8
0
d
e
f
a
u
l
t
_
s
e
r
v
e
r
;
r
o
o
t
/
v
a
r
/
w
w
w
/
f
a
k
e
s
i
t
e
;
i
n
d
e
x
i
n
d
e
x
.
h
t
m
l
l
o
c
a
t
i
o
n
/
{
t
r
y
_
f
i
l
e
s
$
u
r
i
$
u
r
i
/
/
i
n
d
e
x
.
h
t
m
l
;
}
}
/
e
t
c
/
d
n
s
m
a
s
q
.
c
o
n
f
a
d
d
r
e
s
s
=
/
#
/
1
7
2
.
5
.
5
.
1
s
y
s
t
e
m
c
t
l
r
e
s
t
a
r
t
n
g
i
n
x
s
y
s
t
e
m
c
t
l
r
e
s
t
a
r
t
d
n
s
m
a
s
q
2
.
5
配
置
配
置
C
a
p
t
i
v
e
P
o
r
t
a
l
C
a
p
t
i
v
e
P
o
r
t
a
l
认
证
通
常
被
部
署
在
公
共
无
线
网
络
中
,
当
未
认
证
用
户
连
接
时
,
会
强
制
用
户
跳
转
到
指
定
界
面
。
在
i
O
S
、
A
n
d
r
o
i
d
、
W
i
n
d
o
w
s
、
M
a
c
O
S
X
等
系
统
中
其
实
已
经
包
含
了
对
C
a
p
t
i
v
e
P
o
r
t
a
l
的
检
测
,
以
A
n
d
r
o
i
d
系
统
为
例
,
当
设
备
连
入
无
线
网
络
时
会
尝
试
请
求
访
问
c
l
i
e
n
t
s
3
.
g
o
o
g
l
e
.
c
o
m
/
g
e
n
e
r
a
t
e
_
2
0
4
并
根
据
返
回
结
果
来
判
断
网
络
状
况
。
l
当
返
回
H
T
T
P
2
0
4
时
,
表
示
网
络
正
常
;
l
如
果
返
回
了
H
T
T
P
3
0
2
跳
转
,
手
机
就
会
认
为
该
网
络
存
在
网
络
认
证
,
并
以
弹
窗
等
方
式
显
示
在
手
机
中
,
如
下
图
所
示
的
提
示
信
息
。
l
i
O
S
、
W
i
n
d
o
w
s
等
系
统
也
都
采
取
类
似
的
检
测
逻
辑
。
单
击
该
提
示
就
会
直
接
打
开
认
证
界
面
。
显
然
,
一
个
热
点
配
置
了
C
a
p
t
i
v
e
P
o
r
t
a
l
后
会
更
显
得
像
是
一
个
“
正
式
”
的
热
点
,
同
时
利
用
该
特
性
能
让
用
户
直
达
钓
鱼
界
面
。
我
们
使
用
i
p
t
a
b
l
e
s
来
转
换
流
量
。
i
p
t
a
b
l
e
s
是
一
种
能
完
成
封
包
过
滤
、
重
定
向
和
网
络
地
址
转
换
(
N
A
T
)
等
功
能
的
命
令
行
工
具
。
借
助
这
个
工
具
可
以
把
用
户
的
安
全
设
定
规
则
执
行
到
底
层
安
全
框
架
n
e
t
f
i
l
t
e
r
中
,
起
到
防
火
墙
的
作
用
。
通
过
i
p
t
a
b
l
e
s
对
来
自
无
线
网
络
的
流
量
进
行
配
置
:
在
上
述
命
令
中
,
第
1
行
表
示
将
来
自
N
A
T
网
络
的
对
8
0
端
口
的
数
据
请
求
都
指
向
1
7
2
.
5
.
5
.
1
的
8
0
端
口
;
第
2
~
3
行
表
示
将
来
自
N
A
T
网
络
的
对
5
3
端
口
的
i
p
t
a
b
l
e
s
-
t
n
a
t
-
A
P
R
E
R
O
U
T
I
N
G
-
i
w
l
a
n
0
-
p
t
c
p
—
d
p
o
r
t
8
0
-
j
D
N
A
T
—
t
o
-
d
e
s
t
i
n
a
t
i
o
n
1
7
2
.
5
.
5
.
1
:
8
0
i
p
t
a
b
l
e
s
-
t
n
a
t
-
A
P
R
E
R
O
U
T
I
N
G
-
i
w
l
a
n
0
-
p
u
d
p
—
d
p
o
r
t
5
3
-
j
D
N
A
T
—
t
o
-
d
e
s
t
i
n
a
t
i
o
n
1
7
2
.
5
.
5
.
1
:
5
3
i
p
t
a
b
l
e
s
-
t
n
a
t
-
A
P
R
E
R
O
U
T
I
N
G
-
i
w
l
a
n
0
-
p
t
c
p
—
d
p
o
r
t
5
3
-
j
D
N
A
T
—
t
o
-
d
e
s
t
i
n
a
t
i
o
n
1
7
2
.
5
.
5
.
1
:
5
3
T
C
P
、
U
D
P
请
求
都
指
向
1
7
2
.
5
.
5
.
1
的
5
3
端
口
。
接
下
来
的
任
务
是
在
本
地
启
动
H
T
T
P
服
务
,
并
配
置
网
页
信
息
及
对
相
应
请
求
的
3
0
2
跳
转
等
。
同
样
以
n
g
i
n
x
为
例
,
打
开
/
e
t
c
/
n
g
i
n
x
/
s
i
t
e
s
-
e
n
a
b
l
e
d
/
d
e
f
a
u
l
t
文
件
,
修
改
为
以
下
配
置
:
在
上
述
配
置
中
,
会
将
/
v
a
r
/
w
w
w
/
h
t
m
l
指
定
为
W
e
b
根
目
录
,
当
访
问
不
存
在
的
路
径
时
都
会
被
3
0
2
跳
转
到
i
n
d
e
x
.
h
t
m
l
文
件
。
同
时
还
开
启
了
对
P
H
P
文
件
的
解
析
,
因
为
后
续
会
使
用
P
H
P
程
序
来
将
用
户
输
入
的
账
号
保
存
到
本
地
。
使
用
网
络
上
下
载
的
G
m
a
i
l
钓
鱼
模
板
,
将
提
交
账
号
信
息
的
f
o
r
m
表
单
指
向
p
o
s
t
.
p
h
p
。
最
后
,
重
启
n
g
i
n
x
及
p
h
p
服
务
使
配
置
生
效
,
命
令
如
下
:
使
用
手
机
连
接
该
热
点
,
会
立
即
得
到
需
要
认
证
的
提
示
。
打
开
提
示
后
便
出
现
了
预
设
的
钓
鱼
界
面
。
可
以
尝
试
在
登
录
框
中
输
入
任
意
账
号
密
码
并
单
击
S
i
g
n
i
n
按
钮
进
行
提
交
。
s
e
r
v
e
r
{
l
i
s
t
e
n
8
0
d
e
f
a
u
l
t
_
s
e
r
v
e
r
;
r
o
o
t
/
v
a
r
/
w
w
w
/
h
t
m
l
;
l
o
c
a
t
i
o
n
/
{
t
r
y
_
f
i
l
e
s
$
u
r
i
$
u
r
i
/
/
i
n
d
e
x
.
h
t
m
l
;
}
l
o
c
a
t
i
o
n
~
.
p
h
p
$
{
i
n
c
l
u
d
e
s
n
i
p
p
e
t
s
/
f
a
s
t
c
g
i
-
p
h
p
.
c
o
n
f
;
f
a
s
t
c
g
i
_
p
a
s
s
u
n
i
x
:
/
v
a
r
/
r
u
n
/
p
h
p
/
p
h
p
7
.
0
-
f
p
m
.
s
o
c
k
;
}
}
#
p
o
s
t
.
p
h
p
<
?
p
h
p
$
f
i
l
e
=
'
l
o
g
.
t
x
t
'
;
f
i
l
e
_
p
u
t
_
c
o
n
t
e
n
t
s
(
$
f
i
l
e
,
p
r
i
n
t
_
r
(
$
_
P
O
S
T
,
t
r
u
e
)
,
F
I
L
E
_
A
P
P
E
N
D
)
;
?
>
<
m
e
t
a
h
t
t
p
-
e
q
u
i
v
=
"
r
e
f
r
e
s
h
"
c
o
n
t
e
n
t
=
"
0
;
u
r
l
=
.
/
.
.
"
/
>
s
y
s
t
e
m
c
t
l
r
e
s
t
a
r
t
n
g
i
n
x
s
y
s
t
e
m
c
t
l
r
e
s
t
a
r
t
p
h
p
7
.
0
-
f
p
m
在
W
e
b
根
目
录
下
,
可
以
查
看
记
录
了
用
户
输
入
信
息
的
l
o
g
.
t
x
t
文
件
,
内
容
如
下
图
所
示
。
2
.
6
其
他
的
利
用
案
例
其
他
的
利
用
案
例
l
在
多
届
P
w
n
2
o
w
n
比
赛
上
,
许
多
通
过
浏
览
器
发
起
的
攻
击
都
利
用
了
W
i
-
F
i
C
a
p
t
i
v
e
P
o
r
t
a
l
的
特
性
来
触
发
浏
览
器
漏
洞
。
l
在
2
0
1
8
年
日
本
C
o
d
e
B
l
u
e
会
议
上
,
笔
者
和
前
同
事
展
示
了
一
个
议
题
《
R
C
E
w
i
t
h
C
a
p
t
i
v
e
P
o
r
t
a
l
)
》
,
介
绍
了
一
种
组
合
攻
击
方
法
,
利
用
无
线
网
络
强
制
门
户
的
特
性
与
W
i
n
d
o
w
s
系
统
的
一
系
列
漏
洞
来
达
到
远
程
代
码
执
行
的
效
果
。
l
J
S
缓
存
投
毒
由
于
在
钓
鱼
热
点
中
可
以
劫
持
D
N
S
服
务
器
,
加
上
企
业
内
网
存
在
大
量
非
h
t
t
p
s
的
网
站
现
状
,
攻
击
者
可
以
有
针
对
性
的
将
恶
意
J
S
文
件
缓
存
在
受
害
者
浏
览
器
中
,
当
员
工
访
问
内
网
时
恶
意
J
S
文
件
将
会
被
唤
醒
执
行
。
3
.
企
业
无
线
钓
鱼
防
护
的
窘
境
与
突
破
企
业
无
线
钓
鱼
防
护
的
窘
境
与
突
破
3
.
1
普
通
用
户
的
应
对
策
略
普
通
用
户
的
应
对
策
略
前
面
的
内
容
以
攻
击
者
的
角
度
详
细
讨
论
了
钓
鱼
热
点
的
构
建
方
式
及
可
能
造
成
的
危
害
,
相
信
读
者
已
经
体
会
到
这
是
一
种
低
成
本
、
高
回
报
的
攻
击
方
式
。
那
么
作
为
普
通
用
户
,
该
如
何
避
免
遭
到
钓
鱼
热
点
的
攻
击
呢
?
可
以
遵
循
以
下
简
单
规
则
来
保
护
个
人
数
据
:
(
1
)
对
公
共
W
i
-
F
i
网
络
采
取
不
信
任
的
态
度
,
尽
量
不
连
接
没
有
密
码
保
护
的
无
线
网
络
。
(
2
)
在
使
用
公
共
热
点
时
,
尽
量
避
免
输
入
社
交
网
络
、
邮
件
服
务
、
网
上
银
行
等
登
录
信
息
,
避
免
使
用
网
银
、
支
付
宝
等
包
含
敏
感
信
息
的
应
用
软
件
。
(
3
)
在
不
使
用
W
i
-
F
i
时
关
闭
W
i
-
F
i
功
能
,
避
免
自
动
连
接
功
能
带
来
的
风
险
。
(
4
)
在
有
条
件
的
情
况
下
,
使
用
虚
拟
专
用
网
络
(
V
P
N
)
连
接
,
这
将
使
用
户
数
据
通
过
受
保
护
的
隧
道
传
输
。
3
.
2
企
业
无
线
钓
鱼
防
护
的
窘
境
企
业
无
线
钓
鱼
防
护
的
窘
境
普
通
用
户
的
应
对
策
略
都
依
靠
用
户
自
身
的
安
全
意
识
,
实
际
上
对
于
企
业
级
用
户
而
言
,
要
求
每
一
位
员
工
都
拥
有
良
好
的
无
线
安
全
意
识
且
能
在
日
常
使
用
时
做
到
,
是
很
难
达
到
的
。
当
然
,
企
业
也
会
采
取
其
他
一
些
防
护
措
施
以
尽
可
能
缓
解
无
线
安
全
威
胁
,
但
效
果
都
不
够
理
想
,
常
见
以
下
三
个
话
题
:
l
如
何
做
有
效
的
无
线
安
全
意
识
培
训
?
l
部
署
W
I
P
S
产
品
阻
断
恶
意
热
点
能
解
决
所
有
问
题
吗
?
l
V
P
N
能
抗
住
所
有
攻
击
吗
?
(
(
1
)
)
*
*
无
线
安
全
意
识
培
训
*
*
笔
者
在
前
公
司
安
全
团
队
曾
策
划
了
一
次
针
对
公
司
内
部
全
体
员
工
的
R
e
d
T
e
a
m
无
线
钓
鱼
活
动
,
通
过
精
心
设
计
“
薅
羊
毛
活
动
”
、
精
美
的
彩
印
宣
传
单
、
钓
鱼
网
页
等
素
材
,
在
约
半
小
时
内
诱
导
8
0
位
员
工
连
入
钓
鱼
热
点
并
获
取
他
们
的
域
账
号
。
下
图
为
前
老
板
对
该
次
无
线
钓
鱼
演
习
的
评
论
,
以
此
督
促
全
体
员
工
加
强
对
无
线
安
全
的
重
视
。
回复
举报
上一个主题
下一个主题
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
|
立即注册
本版积分规则
发表回复
!disable!!post_parseurl!
使用Markdown编辑器编辑
使用富文本编辑器编辑
回帖后跳转到最后一页