OSI 七层模型与 TCP/IP 五层模型详解:各层协议、功能、渗透测试关联、数据包封装过程。
写在前面:合法学习边界
本文讲网络模型原理,不涉及攻击利用。
一、OSI 与 TCP/IP 模型对照

二、各层协议一览
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
| 应用层:HTTP/HTTPS · DNS · FTP · SMTP · SSH · Telnet
功能:应用接口 · 数据格式定义
渗透:SQL注入 / XSS / RCE / 越权(最多漏洞)
表示层:数据加密/解密 · 压缩/解压缩 · 编码转换
会话层:建立/维护/终止会话 · RPC 调用
传输层:TCP(可靠)· UDP(不可靠)
端口号 · 流量控制 · 拥塞控制
渗透:端口扫描 / 中间人攻击 / TLS 握手漏洞
网络层:IP · ICMP · ARP · 路由
渗透:ARP 欺骗 / IP 伪造 / DNS 投毒 / Ping 扫描
数据链路层:以太网 · MAC 地址 · 帧
渗透:MAC 克隆 / 局域网窃听
物理层:比特流 · 电缆 / 光纤 / WiFi
渗透:网线窃听 / 设备物理破坏
|
三、渗透测试关注点
1
2
3
4
| 应用层(70% 漏洞):注入 / XSS / RCE / 反序列化
传输层:端口扫描 / MITM / 端口转发
网络层:ARP 欺骗 / 路由攻击 / DNS 投毒
链路层:局域网嗅探
|
四、小结
渗透测试主要在应用层工作,但理解 TCP/IP 全栈模型才能做完整的网络攻击链分析。