小迪安全|web安全|渗透测试|小白学习笔记Day1

news/2025/4/3 3:07:09/文章来源:https://www.cnblogs.com/Ezlove/p/18796835

Day1-概念名词

域名

什么是域名

  • 例www(可以换).xxx.com(可以换)
  • 可以简单的理解为我们平常使用的网址,具体可以参考:https://baike.baidu.com/item/域名/86062

域名在哪里注册

  • 国内像万网,新网都可以注册域名,可以在上面提及的网站上面进行查询以及进行注册

什么是二级域名以及多级域名

  • https://developer.baidu.com/article/detail.html?id=2373809

域名发现对于安全的意义

  • 对于域名的信息进行收集,可以获得旁站相关的信息,其二级域名可能与主站共享同一台服务器,主站无法搞定的话,可以通过其来进行渗透,获得权限从而控制主站。

DNS
什么是DNS。

  • DNS可以将域名解析成IP地址
  • 例:www.xxx.com→192.1.1.155
  • DNS解析解析可以参开百度百科链接 https://baike.baidu.com/item/域名解析/574285?fr=aladdin

本地HOST与DNS的关系

  • host文件在电脑的c:\windows\system32\drivers\etc下面。host中存了域名和IP地址的关系,在解析之前会先去访问host文件,找到对应的IP地址。

CDN是什么?与本地DNS的关系

  • 可以简单的理解为一个缓存的节点,当你访问网站的时候,会去访问离当前最近的网站。不同的地点访问相同的网站会存在不同的IP地址的。在安全检测的时候,扫描网站的时候,存在CDN的网站会存在一定的干扰。

  • 具体可参考百度百科https://baike.baidu.com/item/CDN/420951

常见的DNS的攻击

百度百科:通过攻击域名解析服务器(DNS),或伪造域名解析服务器(DNS)的方法,把目标网站域名解析到错误的IP地址从而实现用户无法访问目标网站的目的或者蓄意或恶意要求用户访问指定IP地址(网站)

脚本语言
常见的脚本语言类型

  • asp,php(中小型网站适用),python,jsp,javaweb(大中型网站适用),cgi,perl等等。PHP,python,jsp比较多点。

不同脚本类型安全漏洞之间的关系

  • 发展更快的语言安全性就会好一些,源码越复杂,规则越多,越安全。如Python

后门
什么是后门?有哪些后门?
后门是攻击者在非法入侵的时候在电脑中留下的文件,以方便下次访问。后门是一种通俗的统称,主要功能就是方便下次访问。

https://baike.baidu.com/item/webshell

后门在安全测试中的意义

  • 后门就是一种管道,通过这个管道可以进行高权限的操作。为了更好,更隐蔽的控制目标。

关于后门需要了解哪些?(玩法,免杀)

  • 玩法:不同后门功能不同,免杀是防止后门被检测到。

WEB
web的组成架构模型

  • 网站源码:分脚本类型,分应用方向

  • 操作系统:windows,linux

  • 中间件(搭建平台):apache iis tomcat nginx等等

  • 数据库(储存数据的):access mysql mssql oracle sybase db2 postsql等等

架构漏洞安全测试简要介绍

  • 主要就是从上面的架构的四个方面进行的。

为什么要从web层面为首

  • 实用性广,应用广泛
  • 检测一个服务器的漏洞,直接拿下服务器的可能很小,所有跑在服务器上的网站就是其中的突破口。

web安全相关漏洞

web源码类相关漏洞

  • SQL注入,上传,XSS,代码执行,变量覆盖,逻辑漏洞,反序列化等。

web中间件类

web数据库相关漏洞
注入等

web系统层相关漏洞
远程代码执行等

其他第三方对应漏洞
某某其他软件存在的漏洞,比如QQ,微信。

APP或者PC应用结合类
网站的APP端与PC端是不相同的,那么就是存在不同的突破口。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.hqwc.cn/news/906825.html

如若内容造成侵权/违法违规/事实不符,请联系编程知识网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

蓝桥杯1

今天写了写蓝桥杯的顺序结构程序设计类型的题,相关数学计算,输入输出复习。

分布式架构下出现的503问题

今天写完接口之后发现客户端503了,查看后端代码报的错 先看最下面的caused by:OK有点抽象,看看上面报的什么:哦我好像有点理解,该不会是我sql配置写错了吧,看看:id怎么会有一点报红呢?哦,是http没有加s啊有些时候就是会出现这种很扯的问题

经典算法 - 贪心算法

贪心算法或贪心思想采用贪心的策略,保证每次操作都是局部最优的,从而使最后得到的结果是全局最优的。1. 基本定义 贪心算法或贪心思想采用贪心的策略,保证每次操作都是局部最优的,从而使最后得到的结果是全局最优的。 局部最优推出全局最优。2. 分发饼干 力扣455题。 问题描…

经典算法 - 回溯法

回溯法是一种纯暴力的搜索,并不是一种高效的算法。1. 基本概念 递归和回溯相辅相成。只要有递归,就会有回溯。 回溯法是一种纯暴力的搜索,并不是一种高效的算法。 回溯法可以解决的问题:组合问题 切割问题 子集问题 排列问题 棋盘问题如何理解回溯法 回溯法,都可以抽象为一…

Spring AOP 应用

AOP可以将一些公用的代码,自然的嵌入到指定方法的指定位置。Spring AOP 应用 1. 介绍 AOP:面向切面编程,对面向对象编程的一种补充。 AOP可以将一些公用的代码,自然的嵌入到指定方法的指定位置。 比如:如上图,我们现在有四个方法,我们想在每个方法执行一开始,输出一个日…

RHO-1: Not All Tokens Are What You Need 阅读笔记

论文地址 开源代码 论文背景 现有的大语言模型主要通过增加参数来提升性能,忽略了数据中的一些噪声tokens。 主要难题:去除tokens可能会导致语义产生偏差,关键在于如何能准确识别无效tokens。 主要贡献 先在高质量语料库对模型进行训练,根据期望分布对tokens进行评分,过滤…

接口测试——jmeter的实战

一、接口的请求方式 1、post请求 (1)添加线程组(2)添加http请求(3)填写http请求内容断言(4)查看结果(5)保存(6)运行2、get请求二、依赖接口 1、登录接口2、用户接口3、配置元件中加入cookie管理器优化多接口:http请求默认值三、关联接口省份接口:http://www.webx…

2023盘古石决赛复现

很大功夫。2023盘古石决赛复现 VC容器密码2ej)!,[JN-U;wm19J=d9sZt_L6#bf+}[ 这套题做起来感觉非常不舒服,学习到许多,菜是原罪。 感谢各位佬的博文指点。 流量分析 计算流量包文件的SHA256值是?[答案格式:字母小写] 2d689add281b477c82b18af8ab857ef5be6badf253db1c192352…

关于sqlalchemy 的数据merge操作

背景 因为我有两个数据表,本来是主表的id主键组为附表的外键,但是由于主键id的自增性,查阅了很多资料和论坛不好处理 关于什么是自增id导致id不连续 当我们在对数据库增删的时候,如果删除第二行在插入一行,就会发现新插入的id为3,id为2的主键值消失了。这样如果id被别的数…

雷池WAF磁盘空间告急?手把手教你轻松清理

雷池 WAF 磁盘空间清理指南 一、为什么磁盘会满?——了解空间去哪了 雷池 WAF 在保护你的网站时,会持续记录各种安全数据。主要占用空间的有两大"仓库": 1. 防护日志仓库(数据库)存放内容:攻击记录、人机验证日志、访问统计等 存储位置:默认由 PostgreSQL 数据…