国产 无码 综合区,色欲AV无码国产永久播放,无码天堂亚洲国产AV,国产日韩欧美女同一区二区

第二節(jié):基礎(chǔ)入門-Web 應(yīng)用&架構(gòu)搭建&漏洞&HTTP 數(shù)據(jù)包&代理服務(wù)器

這篇具有很好參考價(jià)值的文章主要介紹了第二節(jié):基礎(chǔ)入門-Web 應(yīng)用&架構(gòu)搭建&漏洞&HTTP 數(shù)據(jù)包&代理服務(wù)器。希望對(duì)大家有所幫助。如果存在錯(cuò)誤或未考慮完全的地方,請(qǐng)大家不吝賜教,您也可以點(diǎn)擊"舉報(bào)違法"按鈕提交疑問(wèn)。

基礎(chǔ)入門-Web 應(yīng)用&架構(gòu)搭建&漏洞&HTTP 數(shù)據(jù)包&代理服務(wù)器

第二節(jié):基礎(chǔ)入門-Web 應(yīng)用&架構(gòu)搭建&漏洞&HTTP 數(shù)據(jù)包&代理服務(wù)器,基礎(chǔ)入門,網(wǎng)絡(luò)安全

1、網(wǎng)站搭建前置知識(shí)

#網(wǎng)站搭建前置知識(shí)

域名,子域名,DNS,HTTP/HTTPS,證書等

  1. 購(gòu)買一臺(tái)服務(wù)器,填完信息之后,會(huì)有兩個(gè)內(nèi)外網(wǎng)地址,這兩個(gè)地址就是內(nèi)部地址和公網(wǎng)地址
  2. 得到公網(wǎng)地址后可以用xshell或遠(yuǎn)程桌面管理連接這臺(tái)服務(wù)器,這里我們用寶塔連接到這個(gè)服務(wù)器。
  3. 進(jìn)入寶塔面板之后,可以在網(wǎng)上下載源碼,也可以在寶塔面板應(yīng)用商店中選擇網(wǎng)站框架再進(jìn)行搭建

2、WEB 應(yīng)用環(huán)境架構(gòu)類

#WEB 應(yīng)用環(huán)境架構(gòu)類

理解不同 WEB 應(yīng)用組成角色功能架構(gòu):

開發(fā)語(yǔ)言,程序源碼,中間件容器,數(shù)據(jù)庫(kù)類型,服務(wù)器操作系統(tǒng),第三方軟件等

  • 開發(fā)語(yǔ)言:asp,php,aspx,jsp,java,python,ruby,go,html,javascript 等

  • 程序源碼:根據(jù)開發(fā)語(yǔ)言分類;應(yīng)用類型分類;開源 CMS 分類;開發(fā)框架分類等

  • 中間件容器:IIS,Apache,Nginx,Tomcat,Weblogic,Jboos,glasshfish 等

  • 數(shù)據(jù)庫(kù)類型:Access,Mysql,Mssql,Oracle,db2,Sybase,Redis,MongoDB 等

  • 服務(wù)器操作系統(tǒng):Windows 系列,Linux 系列,Mac 系列等

  • 第三方軟件:phpmyadmin,vs-ftpd,VNC,ELK,Openssh 等

    web應(yīng)用搭建好一個(gè)網(wǎng)站需要根據(jù)不通的需求選擇不同的開發(fā)語(yǔ)言和應(yīng)用程序,源碼是搭建起來(lái)一個(gè)網(wǎng)站框架,中間件就是支撐這個(gè)網(wǎng)站框架的容器,這些做好之后再根據(jù)需求選擇不同系統(tǒng)和功能搭建。

3、WEB 應(yīng)用安全漏洞分類

#WEB 應(yīng)用安全漏洞分類

SQL 注入,文件安全,RCE 執(zhí)行,XSS 跨站,CSRF/SSRF/CRLF,

反序列化,邏輯越權(quán),未授權(quán)訪問(wèn),XXE/XML,弱口令安全等

4、WEB 請(qǐng)求返回過(guò)程數(shù)據(jù)包

#WEB 請(qǐng)求返回過(guò)程數(shù)據(jù)包參考:

https://www.jianshu.com/p/558455228c43

https://www.cnblogs.com/cherrycui/p/10815465.html

請(qǐng)求數(shù)據(jù)包,請(qǐng)求方法,請(qǐng)求體,響應(yīng)包,響應(yīng)頭,狀態(tài)碼,代理服務(wù)器等

Request,Response,User-Agent,Cookie,Server,Content-Length 等

4.1、HTTP協(xié)議是什么

由w3c制定的一種網(wǎng)絡(luò)應(yīng)用層協(xié)議,定義了瀏覽器與web服務(wù)器之間通信時(shí)所使用的數(shù)據(jù)格式。

通信過(guò)程

1.瀏覽器建立與web服務(wù)器之間的連接

2.瀏覽器將請(qǐng)求數(shù)據(jù)打包(生成請(qǐng)求數(shù)據(jù)包)并發(fā)送到web服務(wù)器

3.web服務(wù)器將處理結(jié)果打包(生成響應(yīng)數(shù)據(jù)包)并發(fā)送給瀏覽器

4.web服務(wù)器關(guān)閉連接

總結(jié):

建立連接——>發(fā)送請(qǐng)求數(shù)據(jù)包——>返回響應(yīng)數(shù)據(jù)包——>關(guān)閉連接

4.2、數(shù)據(jù)格式

請(qǐng)求數(shù)據(jù)包包含什么

1.請(qǐng)求行:請(qǐng)求類型/請(qǐng)求資源路徑、協(xié)議的版本和類型

2.請(qǐng)求頭:一些鍵值對(duì),一般由w3c定義,瀏覽器與web服務(wù)器之間都可以發(fā)送,表示特定的某種含義

3.【空行】請(qǐng)求頭與請(qǐng)求體之間用一個(gè)空行隔開;

4.請(qǐng)求體:要發(fā)送的數(shù)據(jù)(一般post方式會(huì)使用);例:userName=123&password=123&returnUrl=/

如:

# Request Headers

POST /adduser HTTP/1.1
Host: localhost:8030
Connection: keep-alive
Content-Length: 16
Pragma: no-cache
Cache-Control: no-cache
Origin: chrome-extension://fdmmgilgnpjigdojojpjoooidkmcomcm
User-Agent: Mozilla/5.0 (Windows NT 6.1; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/66.0.3359.181 Safari/537.36
Content-Type: application/x-www-form-urlencoded
Accept: */*
Accept-Encoding: gzip, deflate, br
Accept-Language: zh-CN,zh;q=0.9


# Form Data

name=name&age=11
4.3、請(qǐng)求頭含義:
Accept:指瀏覽器或其他客戶可以接愛的MIME文件格式。Servlet可以根據(jù)它判斷并返回適當(dāng)?shù)奈募袷健?
User-Agent:是客戶瀏覽器名稱

Host:對(duì)應(yīng)網(wǎng)址URL中的Web名稱和端口號(hào)。

Accept-Langeuage:指出瀏覽器可以接受的語(yǔ)言種類,如en或en-us,指英語(yǔ)。

connection:用來(lái)告訴服務(wù)器是否可以維持固定的HTTP連接。http是無(wú)連接的,HTTP/1.1使用Keep-Alive為默認(rèn)值,這樣,當(dāng)瀏覽器需要多個(gè)文件時(shí)(比如一個(gè)HTML文件和相關(guān)的圖形文件),不需要每次都建立連接

Cookie:瀏覽器用這個(gè)屬性向服務(wù)器發(fā)送Cookie。Cookie是在瀏覽器中寄存的小型數(shù)據(jù)體,它可以記載和服務(wù)器相關(guān)的用戶信息,也可以用來(lái)實(shí)現(xiàn)會(huì)話功能。

Referer:表明產(chǎn)生請(qǐng)求的網(wǎng)頁(yè)URL。如比從網(wǎng)頁(yè)/icconcept/index.jsp中點(diǎn)擊一個(gè)鏈接到網(wǎng)頁(yè)/icwork/search,在向服務(wù)器發(fā)送的GET/icwork/search中的請(qǐng)求中,Referer是http://hostname:8080/icconcept/index.jsp。這個(gè)屬性可以用來(lái)跟蹤Web請(qǐng)求是從什么網(wǎng)站來(lái)的。

Content-Type:用來(lái)表名request的內(nèi)容類型??梢杂肏ttpServletRequest的getContentType()方法取得。

Accept-Charset:指出瀏覽器可以接受的字符編碼。英文瀏覽器的默認(rèn)值是ISO-8859-1.

Accept-Encoding:指出瀏覽器可以接受的編碼方式。編碼方式不同于文件格式,它是為了壓縮文件并加速文件傳遞速度。瀏覽器在接收到Web響應(yīng)之后先解碼,然后再檢查文件格式。
4.4、get和post的區(qū)別

1.get直接在瀏覽器輸入,post需要工具發(fā)送請(qǐng)求

2.get用url或者cookie傳參,post將數(shù)據(jù)放在body中

3.get的URL有長(zhǎng)度限制,post數(shù)據(jù)可以非常大

4.post比get安全,因?yàn)閁RL看不到數(shù)據(jù)

5.get用來(lái)獲取數(shù)據(jù),post用來(lái)發(fā)送數(shù)據(jù)

4.5、響應(yīng)數(shù)據(jù)包包含什么

1.狀態(tài)行:協(xié)議版本、數(shù)字形式的狀態(tài)代碼和狀態(tài)描述,個(gè)元素之間以空格分隔

2.響應(yīng)頭:包含服務(wù)器類型、日期、長(zhǎng)度、內(nèi)容類型等

3.【空行】響應(yīng)頭與響應(yīng)體之間用空行隔開

4.響應(yīng)正文:程序處理后果,瀏覽器會(huì)將實(shí)體內(nèi)容中的數(shù)據(jù)取出來(lái),生成相應(yīng)的頁(yè)面

如:

Server:Apache Tomcat/5.0.12
Date:Mon,6Oct2003 13:13:33 GMT
Content-Type:text/html
Last-Moified:Mon,6 Oct 2003 13:23:42 GMT
Content-Length:112
4.6、常見狀態(tài)碼

1**:提示信息-表示請(qǐng)求已收到,繼續(xù)處理

2**:發(fā)送成功(200)

3**:重定向(302)

4**:客戶端錯(cuò)誤

400.發(fā)送請(qǐng)求有語(yǔ)法錯(cuò)誤

401.訪問(wèn)頁(yè)面沒有授權(quán)

403.沒有權(quán)限訪問(wèn)該頁(yè)面

404.沒有該頁(yè)面

5**:服務(wù)端錯(cuò)誤

500.服務(wù)器內(nèi)部異常

504.服務(wù)器請(qǐng)求超時(shí),沒有返回結(jié)果

5、演示案例:

5.1、架構(gòu)-Web 應(yīng)用搭建-域名源碼解析

web應(yīng)用搭建上面已講訴

5.2、請(qǐng)求包-新聞回帖點(diǎn)贊-重放數(shù)據(jù)包

比如新浪微博在前進(jìn)年的時(shí)候由于網(wǎng)站設(shè)置問(wèn)題,可以通過(guò)bp對(duì)微博點(diǎn)贊頁(yè)面進(jìn)行抓包,放到bp重放器之后可以無(wú)限制進(jìn)行點(diǎn)贊,雖然在前端頁(yè)面在進(jìn)行第一次電站之后,無(wú)法再對(duì)點(diǎn)贊按鈕進(jìn)行點(diǎn)擊,但可以通過(guò)對(duì)網(wǎng)站服務(wù)器請(qǐng)求包的修改進(jìn)行無(wú)限點(diǎn)贊

5.3、請(qǐng)求包-移動(dòng)端&PC 訪問(wèn)-自定義 UA 頭

有些網(wǎng)站對(duì)不同的ua頭出現(xiàn)的頁(yè)面也不一樣,有的網(wǎng)站或小程序限定只能電腦或手機(jī)訪問(wèn),我們可以通過(guò)瀏覽器插件再通過(guò)bp抓包更改ua頭將電腦訪問(wèn)的數(shù)據(jù)包該為手機(jī)訪問(wèn)。

5.4、返回包-網(wǎng)站文件目錄掃描-返回狀態(tài)碼

7kscan目錄探測(cè)工具

5.5、數(shù)據(jù)包-WAF 文件目錄掃描-代理服務(wù)器

法再對(duì)點(diǎn)贊按鈕進(jìn)行點(diǎn)擊,但可以通過(guò)對(duì)網(wǎng)站服務(wù)器請(qǐng)求包的修改進(jìn)行無(wú)限點(diǎn)贊文章來(lái)源地址http://www.zghlxwxcb.cn/news/detail-825502.html

到了這里,關(guān)于第二節(jié):基礎(chǔ)入門-Web 應(yīng)用&架構(gòu)搭建&漏洞&HTTP 數(shù)據(jù)包&代理服務(wù)器的文章就介紹完了。如果您還想了解更多內(nèi)容,請(qǐng)?jiān)谟疑辖撬阉鱐OY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!

本文來(lái)自互聯(lián)網(wǎng)用戶投稿,該文觀點(diǎn)僅代表作者本人,不代表本站立場(chǎng)。本站僅提供信息存儲(chǔ)空間服務(wù),不擁有所有權(quán),不承擔(dān)相關(guān)法律責(zé)任。如若轉(zhuǎn)載,請(qǐng)注明出處: 如若內(nèi)容造成侵權(quán)/違法違規(guī)/事實(shí)不符,請(qǐng)點(diǎn)擊違法舉報(bào)進(jìn)行投訴反饋,一經(jīng)查實(shí),立即刪除!

領(lǐng)支付寶紅包贊助服務(wù)器費(fèi)用

相關(guān)文章

  • Layui快速入門之第二節(jié)布局容器(固定寬度與完整寬度)

    Layui快速入門之第二節(jié)布局容器(固定寬度與完整寬度)

    目錄 一:固定寬度 二: 完整寬度 ? ? ? ? ? ? ?將柵格放入一個(gè)帶有? class=\\\"layui-container\\\" ?的特定容器中,以便在小屏幕以上的設(shè)備中固定寬度,讓列可控(兩側(cè)有留白效果) 測(cè)試效果: ? ? ? ? ? ?不固定容器寬度,將柵格或其它元素放入一個(gè)帶有? class=\\\"layui-fluid\\\" 的容器中

    2024年02月09日
    瀏覽(24)
  • 【MySQL數(shù)據(jù)庫(kù)重點(diǎn)】第二節(jié):MySQL基礎(chǔ)知識(shí)(基本操作)

    目錄 一:數(shù)據(jù)庫(kù)的操作 1.顯示數(shù)據(jù)庫(kù) 2.創(chuàng)建數(shù)據(jù)庫(kù) 3.使用數(shù)據(jù)庫(kù) 4.刪除數(shù)據(jù)庫(kù) 二:常用數(shù)據(jù)類型 1.數(shù)值類型:整型和浮點(diǎn)型 2.字符串類型 3.日期類型 三:表的操作 1.查看表結(jié)構(gòu) 2.創(chuàng)建表 3.刪除表 1.顯示數(shù)據(jù)庫(kù) 語(yǔ)法: show databases;? 2.創(chuàng)建數(shù)據(jù)庫(kù) (1)簡(jiǎn)化語(yǔ)法 create database?數(shù)

    2024年02月08日
    瀏覽(24)
  • Web安全:bWAPP 靶場(chǎng)搭建.(集成了各種常見漏洞和最新漏洞的開源Web應(yīng)用程序)

    Web安全:bWAPP 靶場(chǎng)搭建.(集成了各種常見漏洞和最新漏洞的開源Web應(yīng)用程序)

    bWAPP是一個(gè)集成了了常見漏洞的 web 應(yīng)用程序,目的是作為漏洞測(cè)試的演練場(chǎng),幫助安全愛好者,開發(fā)人員和學(xué)生發(fā)現(xiàn)和防止Web漏洞。它有超過(guò)100個(gè)網(wǎng)絡(luò)漏洞數(shù)據(jù),包括所有主要的已知網(wǎng)絡(luò)漏洞. Web安全:bWAPP 靶場(chǎng)搭建. 靶場(chǎng)安裝步驟: 第一步:(1)安裝 phpStudy. 第二步:(

    2024年02月09日
    瀏覽(32)
  • 一級(jí)必殺,防不勝防的漏洞,WEB安全基礎(chǔ)入門—文件上傳漏洞

    一級(jí)必殺,防不勝防的漏洞,WEB安全基礎(chǔ)入門—文件上傳漏洞

    歡迎關(guān)注訂閱專欄! WEB安全系列包括如下三個(gè)專欄: 《WEB安全基礎(chǔ)-服務(wù)器端漏洞》 《WEB安全基礎(chǔ)-客戶端漏洞》 《WEB安全高級(jí)-綜合利用》 知識(shí)點(diǎn)全面細(xì)致,邏輯清晰、結(jié)合實(shí)戰(zhàn),并配有大量練習(xí)靶場(chǎng),讓你讀一篇、練一篇,掌握一篇,在學(xué)習(xí)路上事半功倍,少走彎路! 歡

    2024年01月18日
    瀏覽(18)
  • 不可思議但又無(wú)處不在的漏洞,WEB安全基礎(chǔ)入門—業(yè)務(wù)邏輯漏洞

    不可思議但又無(wú)處不在的漏洞,WEB安全基礎(chǔ)入門—業(yè)務(wù)邏輯漏洞

    歡迎關(guān)注訂閱專欄! WEB安全系列包括如下三個(gè)專欄: 《WEB安全基礎(chǔ)-服務(wù)器端漏洞》 《WEB安全基礎(chǔ)-客戶端漏洞》 《WEB安全高級(jí)-綜合利用》 知識(shí)點(diǎn)全面細(xì)致,邏輯清晰、結(jié)合實(shí)戰(zhàn),并配有大量練習(xí)靶場(chǎng),讓你讀一篇、練一篇,掌握一篇,在學(xué)習(xí)路上事半功倍,少走彎路! 歡

    2024年02月02日
    瀏覽(24)
  • web滲透安全學(xué)習(xí)筆記:1、入門基礎(chǔ)知識(shí)/ XXS漏洞

    web滲透安全學(xué)習(xí)筆記:1、入門基礎(chǔ)知識(shí)/ XXS漏洞

    ? ? 自編寫python滲透工具編寫學(xué)習(xí)筆記專欄以來(lái),筆者便發(fā)現(xiàn)了一個(gè)較為嚴(yán)重的問(wèn)題:我們大多數(shù)文章都是學(xué)習(xí)如何用python編寫掃描與利用漏洞的滲透工具,卻沒有真正解析漏洞的形成原因,長(zhǎng)此以往我們的學(xué)習(xí)就只會(huì)浮于表面,廣而不深。為了改變這一現(xiàn)狀,筆者決定以深

    2024年02月03日
    瀏覽(25)
  • 002-基礎(chǔ)入門-Web架構(gòu)&集成軟件&Docker&資源平臺(tái)等

    002-基礎(chǔ)入門-Web架構(gòu)&集成軟件&Docker&資源平臺(tái)等

    原理:源碼數(shù)據(jù)都在同服務(wù)器 影響:無(wú),常規(guī)安全測(cè)試手法 原理:源碼數(shù)據(jù)庫(kù)不在同服務(wù)器 存儲(chǔ):其他服務(wù)器上數(shù)據(jù)庫(kù)云數(shù)據(jù)庫(kù)產(chǎn)品 影響:數(shù)據(jù)被單獨(dú)存放,能連接才可影響數(shù)據(jù) 原理:前端JS框架,API傳輸數(shù)據(jù) https://www.rxthink.cn/ 前端站點(diǎn) http://manage.thinkphp6.elevue.rxthink.cn/

    2024年01月24日
    瀏覽(47)
  • 3、基礎(chǔ)入門——抓包&封包&協(xié)議&APP&小程序&PC應(yīng)用&web應(yīng)用

    知識(shí)點(diǎn) APP小程序PC抓包HTTP/S數(shù)據(jù)—— Charles、Fiddler、Burpsuit ; 程序進(jìn)程網(wǎng)絡(luò)接口其他協(xié)議抓包—— Wireshark、科來(lái)網(wǎng)絡(luò)分析系統(tǒng)、TCPDump(linux) ; 通訊類應(yīng)用封包分析發(fā)送接收—— WPE四件套封包、科來(lái)網(wǎng)絡(luò)分析系統(tǒng) 。 模擬器: 逍遙模擬器、雷電模擬器 。 注意:雷電模擬器4.

    2024年02月01日
    瀏覽(57)
  • 第4天:基礎(chǔ)入門-APP架構(gòu)&小程序&H5+Vue語(yǔ)言&Web封裝&原生開發(fā)&Flutter

    第4天:基礎(chǔ)入門-APP架構(gòu)&小程序&H5+Vue語(yǔ)言&Web封裝&原生開發(fā)&Flutter

    1.原生開發(fā) 安卓一般使用java語(yǔ)言開發(fā),當(dāng)然現(xiàn)在也有kotlin語(yǔ)言進(jìn)行開發(fā)。如何開發(fā)就涉及到具體編程了,這里就不詳說(shuō)了。簡(jiǎn)單描述就是使用安卓提供的一系列控件來(lái)實(shí)現(xiàn)頁(yè)面,復(fù)雜點(diǎn)的頁(yè)面可以通過(guò)自定義控件來(lái)實(shí)現(xiàn)。 2.使用H5語(yǔ)言開發(fā) 使用H5開發(fā)的好處有很多,可多端復(fù)

    2024年04月10日
    瀏覽(21)
  • 第二章(第二節(jié)):無(wú)窮小量和函數(shù)

    若 lim f(x) = 0 , 則稱函數(shù) f(x) 當(dāng) x → x 0 時(shí)是無(wú)窮小量,簡(jiǎn)稱: 無(wú)窮小 。 ???? x→ x 0 定理1. 有限多個(gè) 無(wú)窮小量的代數(shù)和仍是無(wú)窮小量 定理2. 有限多個(gè) 無(wú)窮小量的積也是無(wú)窮小量 定理3.常數(shù)與無(wú)窮小量的積也是無(wú)窮小量 定理4.有界變量與無(wú)窮小量的積是無(wú)窮小量 當(dāng) x→

    2024年02月08日
    瀏覽(38)

覺得文章有用就打賞一下文章作者

支付寶掃一掃打賞

博客贊助

微信掃一掃打賞

請(qǐng)作者喝杯咖啡吧~博客贊助

支付寶掃一掃領(lǐng)取紅包,優(yōu)惠每天領(lǐng)

二維碼1

領(lǐng)取紅包

二維碼2

領(lǐng)紅包