国产 无码 综合区,色欲AV无码国产永久播放,无码天堂亚洲国产AV,国产日韩欧美女同一区二区

網(wǎng)絡(luò)安全工程師必知的WEB知識

這篇具有很好參考價值的文章主要介紹了網(wǎng)絡(luò)安全工程師必知的WEB知識。希望對大家有所幫助。如果存在錯誤或未考慮完全的地方,請大家不吝賜教,您也可以點擊"舉報違法"按鈕提交疑問。

作為一名網(wǎng)絡(luò)安全工程師,尤其是WEB滲透測試工程師,必須掌握一些WEB相關(guān)的基礎(chǔ)知識,下面重點從WEB服務(wù)架構(gòu)、瀏覽器請求過程、服務(wù)器操作系統(tǒng)、WEB應(yīng)用服務(wù)器、數(shù)據(jù)庫系統(tǒng)、動態(tài)網(wǎng)站腳本語言、WEB前端框架等。

  1. Web服務(wù)架構(gòu)

Web服務(wù)主要分為C/S架構(gòu)和B/S架構(gòu)。下面做一下分別介紹。

C/S架構(gòu)指客戶端/服務(wù)器架構(gòu),客戶端是一個程序安裝在電腦上,專門用于和服務(wù)端連接,跨平臺能力差,跨平臺則需要重新開發(fā)客戶端,現(xiàn)在這種架構(gòu)基本上被棄用了,除非有特殊場景要求。

B/S架構(gòu)指瀏覽器/服務(wù)器架構(gòu),不需要安裝客戶端軟件,通過瀏覽器訪問服務(wù)器,業(yè)務(wù)擴展簡單方便。

  1. 瀏覽器請求過程

首先由客戶端發(fā)起DNS域名解析,將訪問的域名解析成IP地址。然后客戶端向服務(wù)器發(fā)起TCP三次握手建立連接后(建立過程在此省略),發(fā)送HTTP請求。服務(wù)器收到請求后回復(fù)HTTP響應(yīng)數(shù)據(jù)包。瀏覽器解析通過HTTP響應(yīng)數(shù)據(jù)包傳輸過來的HTML代碼,最后瀏覽器對頁面進(jìn)行渲染,這是瀏覽器請求的大致過程。

  1. 服務(wù)器操作系統(tǒng)

操作系統(tǒng)是管理計算機硬件與軟件的程序。操作系統(tǒng)主要包括windows和Linux兩種操作系統(tǒng),Windows是閉源的,Linux是開源的。Windows服務(wù)器操作系統(tǒng)主要包括Windows Server系列;Linux服務(wù)器操作系統(tǒng)主要包括Redhat、SUSE、Ubuntu、Centos、Rocky linux,其中國產(chǎn)操作系統(tǒng)也是基于Linux的,比如中科方德、銀河麒麟、統(tǒng)信UOS、中標(biāo)麒麟、麒麟信安、普華Linux、中興新支點、紅旗Linux、華為歐拉等。

  1. Web應(yīng)用服務(wù)器

Web應(yīng)用服務(wù)器包括IIS、Apache、Tomcat、Nginx、WebLogic、JBoss等,下面簡單介紹一下常見的Web應(yīng)用服務(wù)器。IIS是微軟提供的互聯(lián)網(wǎng)服務(wù),集成在Windows服務(wù)器操作系統(tǒng)中。Apache是全球用得最多的Web服務(wù)器,支持跨平臺應(yīng)用,源代碼開放。Tomcat是一個免費開源的輕量級Web應(yīng)用服務(wù)器。Nginx是一款輕量級的Web 服務(wù)器/反向代理服務(wù)器及電子郵件(IMAP/POP3)代理服務(wù)器,其特點是占有內(nèi)存少,并發(fā)能力強。WebLogic是用于開發(fā)、集成、部署和管理大型分布式Web應(yīng)用、網(wǎng)絡(luò)應(yīng)用和數(shù)據(jù)庫應(yīng)用的Java應(yīng)用服務(wù)器。

是一個基于J2EE的開放源代碼的應(yīng)用服務(wù)器。

  1. 數(shù)據(jù)庫系統(tǒng)

數(shù)據(jù)庫就是按照數(shù)據(jù)結(jié)構(gòu)來組織、存儲和管理數(shù)據(jù)的倉庫,下面簡單介紹一下常見的數(shù)據(jù)庫系統(tǒng)。Access是由微軟發(fā)布的中小型關(guān)系型數(shù)據(jù)庫管理系統(tǒng)。Sqlserver是由微軟發(fā)布的大型關(guān)系型數(shù)據(jù)庫管理系統(tǒng)。Mysql是一款開放源代碼的關(guān)系型數(shù)據(jù)庫管理系統(tǒng),但是現(xiàn)在已經(jīng)被Oracle收購,Mysql的創(chuàng)始人重新打造了一款開源的MariaDB數(shù)據(jù)庫。Oracle是甲骨文公司的一款關(guān)系型數(shù)據(jù)庫管理系統(tǒng)。Redis 是一個高性能的開源的分布式key-value數(shù)據(jù)庫。Memcached是一套分布式的快取系統(tǒng),與redis相似,。MongoDB是一個基于分布式文件存儲的數(shù)據(jù)庫,介于關(guān)系數(shù)據(jù)庫和非關(guān)系數(shù)據(jù)庫之間的產(chǎn)品,是非關(guān)系數(shù)據(jù)庫當(dāng)中功能最豐富,最像關(guān)系數(shù)據(jù)庫的。PostgreSQL是一個功能非常強大的、源代碼開放的客戶/服務(wù)器關(guān)系型數(shù)據(jù)庫管理系統(tǒng)。SQLite是一款非常輕量級的關(guān)系數(shù)據(jù)庫系統(tǒng),主要應(yīng)用在移動端。Neo4j是一個高性能的NOSQL圖形數(shù)據(jù)庫。

除此之外,還有一些國產(chǎn)數(shù)據(jù)庫,包括達(dá)夢、人大金倉、南大通用、神舟通用、瀚高、優(yōu)炫、華為Gauss DB、中興GoldenDB、巨衫SequoiaDB等。

  1. 動態(tài)腳本語言

常見的動態(tài)腳本語言有ASP、PHP、JSP和javaScript,除此之外,還有Go和python等。

7.WEB前端框架

常見的Web前端框架有Angular、React、Vue。

8.開源建站系統(tǒng)

常見開源建站系統(tǒng)有DedeCMS織夢、Discuz!、帝國CMS、WordPress等,這些開源的建站系統(tǒng)會存在一些漏洞。文章來源地址http://www.zghlxwxcb.cn/news/detail-764828.html

到了這里,關(guān)于網(wǎng)絡(luò)安全工程師必知的WEB知識的文章就介紹完了。如果您還想了解更多內(nèi)容,請在右上角搜索TOY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!

本文來自互聯(lián)網(wǎng)用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務(wù),不擁有所有權(quán),不承擔(dān)相關(guān)法律責(zé)任。如若轉(zhuǎn)載,請注明出處: 如若內(nèi)容造成侵權(quán)/違法違規(guī)/事實不符,請點擊違法舉報進(jìn)行投訴反饋,一經(jīng)查實,立即刪除!

領(lǐng)支付寶紅包贊助服務(wù)器費用

相關(guān)文章

  • 網(wǎng)絡(luò)安全工程師畢業(yè)答辯雜記

    網(wǎng)絡(luò)安全工程師畢業(yè)答辯雜記

    目錄 01 數(shù)通技術(shù)知識要點... 1 02 滲透測試基礎(chǔ)... 1 03 滲透測試環(huán)境搭建與工具使用... 1 04 信息收集... 1 05 web安全... 2 06 不定性拓展內(nèi)容... 2 07 應(yīng)急響應(yīng)... 2 08 安全基線... 3 09 操作系統(tǒng)要點... 3 TCP/IP模型及OSI七層模型結(jié)構(gòu)、名字、對應(yīng)關(guān)系 TCP/IP網(wǎng)絡(luò)層、傳輸層、數(shù)據(jù)鏈路層頭

    2024年02月07日
    瀏覽(41)
  • 零基礎(chǔ)如何自學(xué)成為網(wǎng)絡(luò)安全工程師

    零基礎(chǔ)如何自學(xué)成為網(wǎng)絡(luò)安全工程師

    一份網(wǎng)絡(luò)攻防滲透測試的學(xué)習(xí)路線,不藏私了! ?? 【一幫助安全學(xué)習(xí)一】??這里自取256G網(wǎng)絡(luò)安全自學(xué)資料 1、學(xué)習(xí)編程語言(php+mysql+js+html) php+mysql可以幫助你快速的理解B/S架構(gòu)是怎樣運行的,只有理解了他的運行原理才能夠真正的找到問題/漏洞所在。所以對于國內(nèi)那些上來

    2024年02月16日
    瀏覽(24)
  • 164道網(wǎng)絡(luò)安全工程師面試題(附答案)

    164道網(wǎng)絡(luò)安全工程師面試題(附答案)

    為了更好地幫助大家高薪就業(yè),今天就給大家分享 兩份 網(wǎng)絡(luò)安全工程師面試題,一共有 164道面試真題 ,希望它們能夠幫助大家在面試中,少走一些彎路、更快拿到offer! 1、什么是SQL注入攻擊 2、什么是XSS攻擊 3、什么是CSRF攻擊 4、什么是文件上傳漏洞 5、DDos 攻擊 6、重要協(xié)

    2024年02月04日
    瀏覽(22)
  • 2023網(wǎng)絡(luò)安全工程師面試題匯總(附答案)

    2023網(wǎng)絡(luò)安全工程師面試題匯總(附答案)

    又到了畢業(yè)季,大四的漂亮學(xué)姐即將下架,大一的小學(xué)妹還在來的路上,每逢這時候我心中總是有些小惆悵和小激動…… 作為學(xué)長,還是要給這些馬上要初出茅廬的學(xué)弟學(xué)妹們,說說走出校園、走向職場要注意哪些方面。 走出校園后的第一步就是面試?yán)玻瑢τ诿嬖嚪矫娴募?/p>

    2024年02月08日
    瀏覽(16)
  • 網(wǎng)絡(luò)安全從業(yè)者必看!注冊網(wǎng)絡(luò)安全等級測評工程師考證解讀

    網(wǎng)絡(luò)安全從業(yè)者必看!注冊網(wǎng)絡(luò)安全等級測評工程師考證解讀

    《中華人民共和國網(wǎng)絡(luò)安全法》第二十一條規(guī)定國家實行網(wǎng)絡(luò)安全等級保護制度。網(wǎng)絡(luò)運營者應(yīng)當(dāng)按照網(wǎng)絡(luò)安全等級保護制度的要求,保障網(wǎng)絡(luò)免受干擾、破壞或者未經(jīng)授權(quán)的訪問,防止網(wǎng)絡(luò)數(shù)據(jù)泄露或者被竊取 、 篡改。《網(wǎng)絡(luò)安全法》等多項法律法規(guī)要求,網(wǎng)絡(luò)運營者應(yīng)

    2024年02月06日
    瀏覽(37)
  • 2023年網(wǎng)絡(luò)安全工程師學(xué)習(xí)教程+資料分享

    2023年網(wǎng)絡(luò)安全工程師學(xué)習(xí)教程+資料分享

    接下來我將分享一份2023年最新版網(wǎng)絡(luò)安全工程師學(xué)習(xí)教程,本文將從 學(xué)習(xí)路線、學(xué)習(xí)規(guī)劃、學(xué)習(xí)方法 三個方向來講述零基礎(chǔ)小白如何進(jìn)階網(wǎng)絡(luò)安全工程師,全文篇幅有點長,同學(xué)們可以先點個收藏,以免日后錯過了。前排提示: 文末有【282G】的網(wǎng)絡(luò)安全工程師從入門到進(jìn)

    2023年04月08日
    瀏覽(20)
  • 如何通過3個月自學(xué)成為網(wǎng)絡(luò)安全工程師!

    如何通過3個月自學(xué)成為網(wǎng)絡(luò)安全工程師!

    趁著今天下班,我花了幾個小時整理了下,非常不易,希望大家可以點贊收藏支持一波,謝謝。 我 19 年畢業(yè),大學(xué)專業(yè)是物聯(lián)網(wǎng)工程,我相信很多人在象牙塔里都很迷茫,到了大三大四才開始慢慢焦慮自己該從事什么工作培養(yǎng)一技之長,或者是跟隨大部隊考研繼續(xù)逃避社會

    2024年02月10日
    瀏覽(24)
  • 成為一名高級網(wǎng)絡(luò)安全工程師,你需要學(xué)習(xí)什么?

    成為一名高級網(wǎng)絡(luò)安全工程師,你需要學(xué)習(xí)什么?

    這是我的建議如何成為網(wǎng)絡(luò)安全工程師,你應(yīng)該按照下面順序?qū)W習(xí)。 第一件事你應(yīng)該 學(xué)習(xí)如何編程 ,我建議首先學(xué)python,然后是java。 (非必須)接下來學(xué)習(xí)一些算法和數(shù)據(jù)結(jié)構(gòu)是很有幫助的,它將幫助你更好的編程。 一旦你學(xué)會如何編程,你應(yīng)該 學(xué)習(xí)如何用 c 編程 。重

    2024年02月04日
    瀏覽(27)
  • 網(wǎng)絡(luò)安全工程師常用的威脅情報分析平臺有哪些?

    網(wǎng)絡(luò)安全工程師常用的威脅情報分析平臺有哪些?

    在進(jìn)行滲透過程中,也可以借助一些商用或者非商業(yè)平臺來進(jìn)行信息搜索及驗證,主要針對郵箱、IP、域名、文件md5、apk文件等進(jìn)行搜索,整理和完善線索信息。文章對目前公開的威脅情報平臺進(jìn)行了搜集,在實際使用過程中建議交叉搜索,以獲得更多的信息。這些平臺都需

    2024年02月13日
    瀏覽(26)
  • 華為認(rèn)證網(wǎng)絡(luò)工程師學(xué)習(xí)筆記——以太網(wǎng)交換安全

    華為認(rèn)證網(wǎng)絡(luò)工程師學(xué)習(xí)筆記——以太網(wǎng)交換安全

    常見的以太網(wǎng)交換安全技術(shù),包括端口隔離、端口安全、MAC地址漂移檢測、風(fēng)暴控制、端口限速、MAC地址表安全、DHCP Snooping及IP Source Guard等。 目錄 1、端口隔離 2、MAC地址表安全 3、端口安全 4、MAC地址漂移防止與檢測 5、MACsec 6、交換機流量控制——風(fēng)暴控制 7、DHCP Snooping

    2024年04月27日
    瀏覽(30)

覺得文章有用就打賞一下文章作者

支付寶掃一掃打賞

博客贊助

微信掃一掃打賞

請作者喝杯咖啡吧~博客贊助

支付寶掃一掃領(lǐng)取紅包,優(yōu)惠每天領(lǐng)

二維碼1

領(lǐng)取紅包

二維碼2

領(lǐng)紅包