网络安全基础入门-概念名词
创始人
2024-01-20 09:11:19
0

目录

网络安全学习(2022.10.23)

一、基础入门——概念名词

DNS

脚本语言

后门(2022.11.06)

WEB

WEB相关安全漏洞

演示案例

 

网络安全学习(2022.10.23)

一、基础入门——概念名词

 

查询网站: (ip查询 查ip 网站ip查询 同ip网站查询 iP反查域名 iP查域名 同ip域名)

DNS

  1. 什么是域名?

    就是网的一个地址,域名需要在专门的域名的注册商注册,比如万网,现在被阿里云收购。

  2. 什么是二级域名和多级域名?

    www.是一个顶级域名,前面不是www.的是二级域名,前面有多个的是多级域名。

  3. 什么是DNS?

    就是域名系统,主要用于域名和ip地址的相互转换。

    DNS解析缓存的刷新命令:ipconfig/flushdns

  4. 本地HOSTS与DNS的关系?

  • HOSTS:存储在本地,包括主机名和IP地址的对应关系;

    (域名是相对于网站来说的,IP是相对于网络来说的)

  • 当输入域名时,首先找的不是DNS服务器,而是先找本地的HOSTS文件(C:\Windows\System32\drivers\etc\hosts)查看有无对应关系,如果有,就直接使用;没有,就是去找DNS服务器。

    举个例子:当我在hosts文件修改百度对应的IP地址(1.1.1.1 baidu.com),搜索www.baidu.com,根据访问顺序,先访问本地hosts文件,根据域名对应到我随便写的ip,自然百度也就打不开了。

  1. CDN是什么?

    内容分发网络,也就是一个缓存结点技术,为了解决一些速度问题。超级ping

  2. CDN与DNS的关系?

    CDN主要看地点,就近给一个节点,近一点速度快;

  3. 常见的DNS安全攻击有哪些?

    被恶意解析

脚本语言

  1. 常见的脚本语言类型有哪些?

    asp、php、python、javaweb、pl、py、cgi、jsp等

  2. 不同脚本类型与安全漏洞的关系?

    难上手的语言,他的规矩多,代码比较规范严谨,不容易出现漏洞,用不同的语言对应的漏洞安全也不同,发现漏洞的几率也不一样

  3. 漏洞挖掘代码审计与脚本类型的关系?

    java一般多用于大型项目,php用于小型项目,如果想走这个方向,肯定需要对各种类型的语言都有一定的了解

后门(2022.11.06)

  1. 什么是后门?有哪些后门?

    是一个系统的作者故意留下的、只有作者自己知道的机关

    后门程序一般是指那些绕过安全性控制而获取对程序或系统访问权的程序方法。类别:网页、线程插入、扩展、C/S后门

  2. 后门在安全测试中的实际意义?

    为了下次更方便的进来;在获取到相关权限的时候,相当于一个管道

  3. 关于后门需要了解哪些?(玩法,免杀)

    玩法:用网站的后门来干各种各样的事情,为了更好的控制

    免杀:就是防止后门被检测到,识别到

WEB

  1. WEB的组成架构?

    网站源码:分脚本类型、分应用方向

    操作系统:windows、linux

    中间件(搭建平台):apache、iis、tomcat、nginx等

    数据库:access、mysql、mssql、oracle、sybase、db2、postsql等

  2. 架构漏洞安全测试简要介绍?

    今后的攻击漏洞和攻击方法都围绕这四方面

  3. 为什么要从WEB层面为主为首?

    使用人多,源码多,从WEB提权,拿到服务器及其内网

WEB相关安全漏洞

  1. WEB源码类对应漏洞?

    SQL注入、文件上传、xss、代码执行、变量覆盖、逻辑漏洞、反序列化等

  2. WEB中间件对应漏洞?

    未授权访问

  3. WEB数据库对应漏洞?

    弱口令,内核漏洞

  4. WEB系统层对应漏洞?

    提权漏洞,安全代码执行

  5. 其他三方对应漏洞?

    第三方软件有对应漏洞会影响到自己电脑

  6. App或pc应用结合?

    移动端,PC端,网页端

演示案例

  1. 多级域名的枚举查找(原理、方式):

比如要查youku.com上面的服务器有哪些,直接百度搜youku.com,可以看到很多youku.com的相关内容,这种就是利用搜索引擎来查找

 

可以通过查找域名的A记录、MX记录、CNAME记录和NS记录来判断这个域名有没有被使用过,可能就是对应的 一个网站

  1. DNS解析修改后分析(本地或服务)

  2. EXE后门功能及危害及类似WEB后门

  3. APP类结合WEB协议,PC类结合WEB协议

     

相关内容

热门资讯

用一指流年叙一世沧桑什么意思 用一指流年叙一世沧桑什么意思?一指:一次指点,也指齐是非得失之典实。流年:如水般流逝的光阴、年华。沧...
对与说谎 作者:葛仲君 周佳蕾编译来源:《第一财经周刊》2010年第16期哥伦比亚大学副教授丹·阿卡涅夫(Da...
爱情笔记 作者:成小晟来源:新浪成小晟的博客如果有一天我忘记了你和我们所拥有的一切,如果你给我读了我们爱情的故...
亨特兄弟 从前,在山里打猎的人有一对兄弟。我哥哥很努力。他每天都很贪婪,出没在山林里。他很辛苦,很穷,但是没有...
哲学爱情散文:爱情深埋在心底,... 1.什么是真爱?既不是甜言蜜语,也不是善意的微笑,更不是永恒爱情的誓言。2.恋爱中男人最傻;女人是爱...
看人(节选) 作者:贾平凹来源:《时代青年·月读》2010年3月上我不能厌倦在街上看人们的风景。初来乍到城市的村民...
爱上了柏林 作者:程伟来源:原创稿当时第二次世界大战刚刚结束。一个名叫乌苏尔的德国金发女郎在柏林郊区的一家医院做...
实用调试技巧 个人主页:平行线也会相交 欢迎 点赞👍 收藏✨ 留言✉ 加关注...
安科瑞集中监控,剩余电流监测,... 安科瑞 王晶淼/司红霞 一、电气火灾和爆炸的原因 电气火灾和爆炸在火灾、爆炸事故中占有很大的比例。如...
网络安全基础入门-概念名词 目录 网络安全学习(2022.10.23) 一、基础入门——概念名词 D...