国产 无码 综合区,色欲AV无码国产永久播放,无码天堂亚洲国产AV,国产日韩欧美女同一区二区

Web安全-滲透測(cè)試-基礎(chǔ)知識(shí)01

這篇具有很好參考價(jià)值的文章主要介紹了Web安全-滲透測(cè)試-基礎(chǔ)知識(shí)01。希望對(duì)大家有所幫助。如果存在錯(cuò)誤或未考慮完全的地方,請(qǐng)大家不吝賜教,您也可以點(diǎn)擊"舉報(bào)違法"按鈕提交疑問(wèn)。

1.域名

定義:域名(英語(yǔ):Domain Name),又稱(chēng)網(wǎng)域,是由一串用點(diǎn)分隔的名字組成的互聯(lián)網(wǎng)上某一臺(tái)計(jì)算機(jī)或計(jì)算機(jī)組的名稱(chēng),用于在數(shù)據(jù)傳輸時(shí)對(duì)計(jì)算機(jī)的定位標(biāo)識(shí).

因?yàn)閕p地址不方便記憶.而且不能顯示地址組織的名稱(chēng)和性質(zhì),所以用域名也可以定位到響應(yīng)的up,可簡(jiǎn)單理解為是ip地址的另一個(gè)稱(chēng)呼

域名等級(jí)

  1. 頂級(jí)域名
    baidu.com就是一個(gè)頂級(jí)域名,一串字符串之間有一個(gè).隔開(kāi)
  2. 二級(jí)域名
    www.baidu.com就是一個(gè)二級(jí)域名,一串字符串之間有兩個(gè).隔開(kāi)
  3. n級(jí)域名
    以此類(lèi)推

域名注冊(cè)

以下平臺(tái)可以進(jìn)行域名注冊(cè)

  • 1.Godaddy
  • 2.Gandi
  • 3.Hover
  • 4.Namesilo
  • 5.Namecheap
  • 6.萬(wàn)網(wǎng)

域名對(duì)于安全測(cè)試的意義

在進(jìn)行滲透測(cè)試時(shí),若在主域名中找不到漏洞,就可以嘗試去測(cè)試子域名,若子域名中找到了漏洞,就可以由此橫向測(cè)試到主網(wǎng)站
這兒附一個(gè)子域名探測(cè)工具:Layer子域名挖掘機(jī)
鏈接:https://pan.baidu.com/s/1YFu9V0WtdG905eaVFNFa0A
提取碼:zkaq

2.DNS

定義:域名系統(tǒng)(英文:Domain Name System,縮寫(xiě):DNS)是互聯(lián)網(wǎng)的一項(xiàng)服務(wù)。它作為將域名和IP地址相互映射的一個(gè)分布式數(shù)據(jù)庫(kù),能夠使人更方便地訪問(wèn)互聯(lián)網(wǎng)

本地hosts文件與DNS的關(guān)系

定義:Hosts是一個(gè)沒(méi)有擴(kuò)展名的系統(tǒng)文件,可以用記事本等工具打開(kāi),其作用就是將一些常用的網(wǎng)址域名與其對(duì)應(yīng)的IP地址建立一個(gè)關(guān)聯(lián)“數(shù)據(jù)庫(kù)”,當(dāng)用戶(hù)在瀏覽器中輸入一個(gè)需要登錄的網(wǎng)址時(shí),系統(tǒng)會(huì)首先自動(dòng)從Hosts文件中尋找對(duì)應(yīng)的IP地址,一旦找到,系統(tǒng)會(huì)立即打開(kāi)對(duì)應(yīng)網(wǎng)頁(yè),如果沒(méi)有找到,則系統(tǒng)會(huì)再將網(wǎng)址提交DNS域名解析服務(wù)器進(jìn)行IP地址的解析。

瀏覽器訪問(wèn)網(wǎng)站,要首先通過(guò)DNS服務(wù)器把要訪問(wèn)的網(wǎng)站域名解析成一個(gè)唯一的IP地址,之后,瀏覽器才能對(duì)此網(wǎng)站進(jìn)行定位并且訪問(wèn)其數(shù)據(jù)
如下舉例:
本地hosts文件一般在c:\windows\system32\drivers\etc目錄下
Web安全-滲透測(cè)試-基礎(chǔ)知識(shí)01
一般默認(rèn)情況下win10的hosts文件配置如下
Web安全-滲透測(cè)試-基礎(chǔ)知識(shí)01
ping 127.0.0.0
Web安全-滲透測(cè)試-基礎(chǔ)知識(shí)01
修改本地hosts問(wèn)價(jià),在底部添加127.0.0.1 azure.test.io保存
Web安全-滲透測(cè)試-基礎(chǔ)知識(shí)01
刷新DNS緩存ipconfig /flushdns
Web安全-滲透測(cè)試-基礎(chǔ)知識(shí)01
ping azure.test.io
Web安全-滲透測(cè)試-基礎(chǔ)知識(shí)01

CDN與DNS

定義:通過(guò)在網(wǎng)絡(luò)各處放置節(jié)點(diǎn)服務(wù)器所構(gòu)成的在現(xiàn)有的互聯(lián)網(wǎng)基礎(chǔ)之上的一層智能虛擬網(wǎng)絡(luò),CDN系統(tǒng)能夠?qū)崟r(shí)地根據(jù)網(wǎng)絡(luò)流量和各節(jié)點(diǎn)的連接、負(fù)載狀況以及到用戶(hù)的距離和響應(yīng)時(shí)間等綜合信息將用戶(hù)的請(qǐng)求重新導(dǎo)向離用戶(hù)最近的服務(wù)節(jié)點(diǎn)上

使用CDN的目的是使用戶(hù)可就近取得所需內(nèi)容,解決Internet網(wǎng)絡(luò)擁擠的狀況,提高用戶(hù)訪問(wèn)網(wǎng)站的響應(yīng)速度。
可通過(guò)超級(jí)ping的網(wǎng)站可以看到CDN的解析情況:ping網(wǎng)站
youku.com
Web安全-滲透測(cè)試-基礎(chǔ)知識(shí)01
Web安全-滲透測(cè)試-基礎(chǔ)知識(shí)01

常見(jiàn)DNS攻擊

  • DDOS
  • DNS緩存中毒
  • DNS重定向
  • DNS查詢(xún)嗅探
  • ARP欺騙
  • 本機(jī)劫持

3.后門(mén)

定義:在信息安全領(lǐng)域,后門(mén)是指繞過(guò)安全控制而獲取對(duì)程序或系統(tǒng)訪問(wèn)權(quán)的方法

后門(mén)的最主要目的就是方便以后再次秘密進(jìn)入或者控制系統(tǒng)

后門(mén)的玩法及免殺

  • 玩法(即創(chuàng)建后門(mén)之后進(jìn)行的操作)
  1. 網(wǎng)站后門(mén):控制網(wǎng)站
  2. 軟件后門(mén):控制軟件相關(guān)功能
  3. 服務(wù)器后門(mén):脫庫(kù),盜取信息
  • 免殺

定義:免殺技術(shù)全稱(chēng)為反殺毒技術(shù)Anti Anti-Virus簡(jiǎn)稱(chēng)“免殺”,它指的是一種能使病毒木馬免于被殺毒軟件查殺的技術(shù)

免殺技術(shù)的內(nèi)容基本上都是修改病毒、木馬的內(nèi)容改變特征碼,從而躲避了殺毒軟件的查殺

4.web

web的組成框架

  • 網(wǎng)站源碼
  • 操作系統(tǒng)
  • 中間件
  • 數(shù)據(jù)庫(kù)
    Web安全-滲透測(cè)試-基礎(chǔ)知識(shí)01
    在探測(cè)漏洞時(shí),最好判斷一下這個(gè)漏洞是屬于哪個(gè)框架的

web相關(guān)漏洞

Web安全-滲透測(cè)試-基礎(chǔ)知識(shí)01
web使用方面廣,從WEB方向先入手,一步一步的獲取最高權(quán)限
聲明:本文只供參考學(xué)習(xí),初次學(xué)習(xí)如有誤導(dǎo)請(qǐng)糾正文章來(lái)源地址http://www.zghlxwxcb.cn/news/detail-470821.html

到了這里,關(guān)于Web安全-滲透測(cè)試-基礎(chǔ)知識(shí)01的文章就介紹完了。如果您還想了解更多內(nèi)容,請(qǐng)?jiān)谟疑辖撬阉鱐OY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!

本文來(lái)自互聯(lián)網(wǎng)用戶(hù)投稿,該文觀點(diǎn)僅代表作者本人,不代表本站立場(chǎng)。本站僅提供信息存儲(chǔ)空間服務(wù),不擁有所有權(quán),不承擔(dān)相關(guān)法律責(zé)任。如若轉(zhuǎn)載,請(qǐng)注明出處: 如若內(nèi)容造成侵權(quán)/違法違規(guī)/事實(shí)不符,請(qǐng)點(diǎn)擊違法舉報(bào)進(jìn)行投訴反饋,一經(jīng)查實(shí),立即刪除!

領(lǐng)支付寶紅包贊助服務(wù)器費(fèi)用

相關(guān)文章

  • 安全滲透測(cè)試之網(wǎng)絡(luò)基礎(chǔ)知識(shí)(IP地址)

    #1.IP地址介紹 注意:不同局域網(wǎng)需要有不同的網(wǎng)絡(luò)部分,通過(guò)網(wǎng)絡(luò)部分區(qū)別出網(wǎng)段/網(wǎng)絡(luò); 局域網(wǎng)內(nèi)部,主機(jī)部分不能一樣,否則會(huì)出現(xiàn)地址沖突 范圍:0.0.0.0-255.255.255.255 表示:點(diǎn)分十進(jìn)制 組成:由網(wǎng)絡(luò)部分和主機(jī)部分組成 192.168.1.1 1.1.1.1 255.254.188.2 二進(jìn)制:00000000 11111111 十

    2024年02月08日
    瀏覽(26)
  • web滲透安全學(xué)習(xí)筆記:1、入門(mén)基礎(chǔ)知識(shí)/ XXS漏洞

    web滲透安全學(xué)習(xí)筆記:1、入門(mén)基礎(chǔ)知識(shí)/ XXS漏洞

    ? ? 自編寫(xiě)python滲透工具編寫(xiě)學(xué)習(xí)筆記專(zhuān)欄以來(lái),筆者便發(fā)現(xiàn)了一個(gè)較為嚴(yán)重的問(wèn)題:我們大多數(shù)文章都是學(xué)習(xí)如何用python編寫(xiě)掃描與利用漏洞的滲透工具,卻沒(méi)有真正解析漏洞的形成原因,長(zhǎng)此以往我們的學(xué)習(xí)就只會(huì)浮于表面,廣而不深。為了改變這一現(xiàn)狀,筆者決定以深

    2024年02月03日
    瀏覽(25)
  • 入門(mén)必看——滲透測(cè)試基礎(chǔ)知識(shí)筆記

    sql 注入攻擊是通過(guò)將惡意的 sql 查詢(xún)或添加語(yǔ)句插入到應(yīng)用的輸入?yún)?shù)中,再在后臺(tái) sql 服務(wù)器上解析 執(zhí)行進(jìn)行的攻擊 頭部注入(ua,cookie,referer) 聯(lián)合注入 報(bào)錯(cuò)注入 布爾盲注 時(shí)間盲注 堆疊注入寬字節(jié)注入 布爾盲注:根據(jù)注入信息返回true or fales 沒(méi)有任何報(bào)錯(cuò)信息 時(shí)間盲

    2024年02月14日
    瀏覽(23)
  • [滲透測(cè)試]—6.1 無(wú)線(xiàn)網(wǎng)絡(luò)基礎(chǔ)知識(shí)

    [滲透測(cè)試]—6.1 無(wú)線(xiàn)網(wǎng)絡(luò)基礎(chǔ)知識(shí)

    在本章節(jié)中,我們將學(xué)習(xí)一些關(guān)于無(wú)線(xiàn)網(wǎng)絡(luò)的基礎(chǔ)知識(shí),如WEP、WPA和WPA2等加密技術(shù)。我們將盡量講解得詳細(xì)、通俗易懂,并提供盡可能多的實(shí)例。 無(wú)線(xiàn)局域網(wǎng)(WLAN)是一種基于無(wú)線(xiàn)電波傳輸?shù)挠?jì)算機(jī)網(wǎng)絡(luò),可以實(shí)現(xiàn)設(shè)備之間的通信和互聯(lián)。在家庭、企業(yè)和公共場(chǎng)所,無(wú)線(xiàn)網(wǎng)

    2024年02月11日
    瀏覽(54)
  • 網(wǎng)絡(luò)安全(黑客)內(nèi)網(wǎng)滲透基礎(chǔ)知識(shí)

    網(wǎng)絡(luò)安全(黑客)內(nèi)網(wǎng)滲透基礎(chǔ)知識(shí)

    0x01 內(nèi)網(wǎng)概述 內(nèi)網(wǎng)也指局域網(wǎng)(Local Area Network,LAN)是指在某一區(qū)域內(nèi)由多臺(tái)計(jì)算機(jī)互聯(lián)成的計(jì)算機(jī)組。一般是方圓幾千米以?xún)?nèi)。局域網(wǎng)可以實(shí)現(xiàn)文件管理、應(yīng)用軟件共享、打印機(jī)共享、工作組內(nèi)的歷程安排、電子郵件和傳真通信服務(wù)等功能。 內(nèi)網(wǎng)是封閉型的,它可以由辦公

    2024年02月13日
    瀏覽(62)
  • 網(wǎng)絡(luò)安全之滲透(基礎(chǔ)知識(shí)點(diǎn))

    網(wǎng)絡(luò)安全之滲透(基礎(chǔ)知識(shí)點(diǎn))

    1、 腳本語(yǔ)言 2、常見(jiàn)腳本語(yǔ)言 3、靜態(tài)腳本于動(dòng)靜態(tài)腳本的區(qū)別: 3、 HTTP協(xié)議,HTTP代理 4、 CMS(B/S)內(nèi)容管理系統(tǒng) 5、 MD5(不可逆的,常見(jiàn)的MD5解密網(wǎng)站其實(shí)是將一些明文進(jìn)行MD5加密,形成一個(gè)庫(kù),在查詢(xún)的時(shí)候?qū)⒚芪呐c庫(kù)中的信息進(jìn)行碰撞,最后得到明文) 零基礎(chǔ)入門(mén) 對(duì)

    2024年02月11日
    瀏覽(27)
  • 安全 --- 內(nèi)網(wǎng)基礎(chǔ)知識(shí)(01)

    安全 --- 內(nèi)網(wǎng)基礎(chǔ)知識(shí)(01)

    (1)概念 內(nèi)網(wǎng)也稱(chēng)局域網(wǎng)(Local Area Network,LAN)是指在某一工作區(qū)域內(nèi)由多臺(tái)計(jì)算機(jī)互聯(lián)形成的計(jì)算機(jī)組,一般是方圓幾千米內(nèi)。局域網(wǎng)可實(shí)現(xiàn)文件管理、應(yīng)用軟件共享、打印機(jī)共享、工作內(nèi)的歷程安排、電子郵件和傳真通信服務(wù)等功能。 內(nèi)網(wǎng)為封閉性網(wǎng)絡(luò),一定程度上能

    2024年02月10日
    瀏覽(55)
  • BurpSuite實(shí)戰(zhàn)教程01-web滲透安全測(cè)試(靶場(chǎng)搭建及常見(jiàn)漏洞攻防)

    BurpSuite實(shí)戰(zhàn)教程01-web滲透安全測(cè)試(靶場(chǎng)搭建及常見(jiàn)漏洞攻防)

    滲透測(cè)試(Penetration test)即安全工程師模擬黑客,在合法授權(quán)范圍內(nèi),通過(guò)信息搜集、漏洞挖掘、權(quán)限提升等行為,對(duì)目標(biāo)對(duì)象進(jìn)行安全測(cè)試(或攻擊),最終找出安全風(fēng)險(xiǎn)并輸出測(cè)試報(bào)告。 Web滲透測(cè)試分為白盒測(cè)試和黑盒測(cè)試,白盒測(cè)試是指目標(biāo)網(wǎng)站的源碼等信息的情況

    2024年02月13日
    瀏覽(27)
  • Web安全入門(mén)基礎(chǔ)知識(shí)(筆記)

    Web安全入門(mén)基礎(chǔ)知識(shí)(筆記)

    0x01 基礎(chǔ)名詞 一、域名 1.什么是域名 2.域名在那里注冊(cè) 3.什么是二級(jí)域名,多級(jí)域名,頂級(jí)域名 4.域名發(fā)現(xiàn)對(duì)于安全測(cè)試的意義 二、DNS 1.什么是DNS 2.本地host和DNS的關(guān)系 3.CDN是什么,和DNS有什么關(guān)系 三、常見(jiàn)的DNS攻擊 四、腳本語(yǔ)言 1.常見(jiàn)的腳本語(yǔ)言有哪些 2.不同的腳本類(lèi)型于

    2024年02月10日
    瀏覽(32)

覺(jué)得文章有用就打賞一下文章作者

支付寶掃一掃打賞

博客贊助

微信掃一掃打賞

請(qǐng)作者喝杯咖啡吧~博客贊助

支付寶掃一掃領(lǐng)取紅包,優(yōu)惠每天領(lǐng)

二維碼1

領(lǐng)取紅包

二維碼2

領(lǐng)紅包