| |
|
开发:
C++知识库
Java知识库
JavaScript
Python
PHP知识库
人工智能
区块链
大数据
移动开发
嵌入式
开发工具
数据结构与算法
开发测试
游戏开发
网络协议
系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程 数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁 |
-> 网络协议 -> 基础入门-概念名词 -> 正文阅读 |
|
[网络协议]基础入门-概念名词 |
域名 ? ? 阿里万网(https://wanwang.aliyun.com/domain); ?? ?二级域名(Second Level Domain, SLD)在国际顶级域名或国家顶级域名之下的意义不同。 2.1什么是DNS? ????????2)缓存投毒:攻击者欺骗DNS服务器相信伪造的DNS响应的真实性。这种类型攻击的目的是将依赖于此DNS服务器的受害者重定向到其他的地址。 ????????3)域名劫持:通过攻击域名解析服务器(DNS),或伪造域名解析服务器(DNS)的方法,把目标网站域名解析到错误的IP地址从而实现用户无法访问目标网站的目的或者蓄意或恶意要求用户访问指定IP地址(网站)的目的。?? ? ????????4)反射式DNS放大攻击:利用DNS回复包比请求包大的特点,放大流量,伪造请求包的源IP地址为受害者IP,将应答包的流量引入受害的服务器。为了创建大量流量,攻击者以尽可能从DNS解析器生成响应的方式构造请求。结果,目标接收到攻击者初始流量的放大,并且他们的网络被虚假流量阻塞,导致拒绝服务。 3.1常见的脚本语言类型有哪些? ?? ?不同的脚本语言的编写规则不一样,程序产生的漏洞存在差异。 4.1什么是后门?有哪些后门? 5.1WEB的组成架构模型? ?? ?安全测试分为四个层面,包括通信层、应用服务层、系统层、管理层的测试。 ?? ?用户接触web层面最多,大部分都是从web页面入手慢慢渗透到服务器。直接从操作系统入手不现实。 6.1WEB源码类对应漏洞 ?? ?SQL注入,上传,XSS,代码执行,变量覆盖,逻辑漏洞,反序列化等 ?? ?Apache中间组件:解析漏洞、目录遍历 ?? ?Nginx中间组件:文件解析、目录遍历、CRLF注入、目录穿越 ?? ?Tomcat中间组件:远程代码执行、war后门文件部署 ?? ?jBoss中间组件:反序列化漏洞、war后门文件部署 ?? ?WebLogic中间组件:反序列化漏洞、SSRF、任意文件上传、war后门文件部署 ?? ?其它中间件相关漏洞:FastCGI未授权访问、任意命令执行、PHPCGI远程代码执行 ?? ?弱口令、SQL注入等 ?? ?提权、代码执行漏洞等。 ?? ?有些APP内核就是网站 |
|
网络协议 最新文章 |
使用Easyswoole 搭建简单的Websoket服务 |
常见的数据通信方式有哪些? |
Openssl 1024bit RSA算法---公私钥获取和处 |
HTTPS协议的密钥交换流程 |
《小白WEB安全入门》03. 漏洞篇 |
HttpRunner4.x 安装与使用 |
2021-07-04 |
手写RPC学习笔记 |
K8S高可用版本部署 |
mySQL计算IP地址范围 |
|
上一篇文章 下一篇文章 查看所有文章 |
|
开发:
C++知识库
Java知识库
JavaScript
Python
PHP知识库
人工智能
区块链
大数据
移动开发
嵌入式
开发工具
数据结构与算法
开发测试
游戏开发
网络协议
系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程 数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁 |
360图书馆 购物 三丰科技 阅读网 日历 万年历 2024年11日历 | -2024/11/26 9:43:52- |
|
网站联系: qq:121756557 email:121756557@qq.com IT数码 |