网络安全基础入门-概念名词
创始人
2024-01-20 09:11:19
0

目录

网络安全学习(2022.10.23)

一、基础入门——概念名词

DNS

脚本语言

后门(2022.11.06)

WEB

WEB相关安全漏洞

演示案例

 

网络安全学习(2022.10.23)

一、基础入门——概念名词

 

查询网站: (ip查询 查ip 网站ip查询 同ip网站查询 iP反查域名 iP查域名 同ip域名)

DNS

  1. 什么是域名?

    就是网的一个地址,域名需要在专门的域名的注册商注册,比如万网,现在被阿里云收购。

  2. 什么是二级域名和多级域名?

    www.是一个顶级域名,前面不是www.的是二级域名,前面有多个的是多级域名。

  3. 什么是DNS?

    就是域名系统,主要用于域名和ip地址的相互转换。

    DNS解析缓存的刷新命令:ipconfig/flushdns

  4. 本地HOSTS与DNS的关系?

  • HOSTS:存储在本地,包括主机名和IP地址的对应关系;

    (域名是相对于网站来说的,IP是相对于网络来说的)

  • 当输入域名时,首先找的不是DNS服务器,而是先找本地的HOSTS文件(C:\Windows\System32\drivers\etc\hosts)查看有无对应关系,如果有,就直接使用;没有,就是去找DNS服务器。

    举个例子:当我在hosts文件修改百度对应的IP地址(1.1.1.1 baidu.com),搜索www.baidu.com,根据访问顺序,先访问本地hosts文件,根据域名对应到我随便写的ip,自然百度也就打不开了。

  1. CDN是什么?

    内容分发网络,也就是一个缓存结点技术,为了解决一些速度问题。超级ping

  2. CDN与DNS的关系?

    CDN主要看地点,就近给一个节点,近一点速度快;

  3. 常见的DNS安全攻击有哪些?

    被恶意解析

脚本语言

  1. 常见的脚本语言类型有哪些?

    asp、php、python、javaweb、pl、py、cgi、jsp等

  2. 不同脚本类型与安全漏洞的关系?

    难上手的语言,他的规矩多,代码比较规范严谨,不容易出现漏洞,用不同的语言对应的漏洞安全也不同,发现漏洞的几率也不一样

  3. 漏洞挖掘代码审计与脚本类型的关系?

    java一般多用于大型项目,php用于小型项目,如果想走这个方向,肯定需要对各种类型的语言都有一定的了解

后门(2022.11.06)

  1. 什么是后门?有哪些后门?

    是一个系统的作者故意留下的、只有作者自己知道的机关

    后门程序一般是指那些绕过安全性控制而获取对程序或系统访问权的程序方法。类别:网页、线程插入、扩展、C/S后门

  2. 后门在安全测试中的实际意义?

    为了下次更方便的进来;在获取到相关权限的时候,相当于一个管道

  3. 关于后门需要了解哪些?(玩法,免杀)

    玩法:用网站的后门来干各种各样的事情,为了更好的控制

    免杀:就是防止后门被检测到,识别到

WEB

  1. WEB的组成架构?

    网站源码:分脚本类型、分应用方向

    操作系统:windows、linux

    中间件(搭建平台):apache、iis、tomcat、nginx等

    数据库:access、mysql、mssql、oracle、sybase、db2、postsql等

  2. 架构漏洞安全测试简要介绍?

    今后的攻击漏洞和攻击方法都围绕这四方面

  3. 为什么要从WEB层面为主为首?

    使用人多,源码多,从WEB提权,拿到服务器及其内网

WEB相关安全漏洞

  1. WEB源码类对应漏洞?

    SQL注入、文件上传、xss、代码执行、变量覆盖、逻辑漏洞、反序列化等

  2. WEB中间件对应漏洞?

    未授权访问

  3. WEB数据库对应漏洞?

    弱口令,内核漏洞

  4. WEB系统层对应漏洞?

    提权漏洞,安全代码执行

  5. 其他三方对应漏洞?

    第三方软件有对应漏洞会影响到自己电脑

  6. App或pc应用结合?

    移动端,PC端,网页端

演示案例

  1. 多级域名的枚举查找(原理、方式):

比如要查youku.com上面的服务器有哪些,直接百度搜youku.com,可以看到很多youku.com的相关内容,这种就是利用搜索引擎来查找

 

可以通过查找域名的A记录、MX记录、CNAME记录和NS记录来判断这个域名有没有被使用过,可能就是对应的 一个网站

  1. DNS解析修改后分析(本地或服务)

  2. EXE后门功能及危害及类似WEB后门

  3. APP类结合WEB协议,PC类结合WEB协议

     

相关内容

热门资讯

Spring----整合Myb... 项目结构具体如下: 准备一个数据库: 架构是spring_db...
前端学习第三阶段-第4章 jQ... 4-1 jQuery介绍及常用API导读 01-jQuery入门导读 02-JavaScri...
Linux命令_lsof 网... 官方描述         一个打开的文件可以是一个常规文件、一个目录、一个块特殊文件、一个字符特殊...
东山再起的成语解释 东山再起的成语解释  成语是中国传统文化的一大特色,有固定的结构形式和固定的说法,表示一定的意义,以...
“探赜钩深”的意思 “探赜钩深”的意思 成语拼音: [tàn zé gōu shēn] ...
“闻风而动”的意思 “闻风而动”的意思 成语拼音: [wén fēng ér dòng] ...
“废私立公”的意思 “废私立公”的意思 成语拼音: [fèi sī lì gōng] ...
怎么将模糊的照片变清晰   怎么将模糊的照片变清晰?珍贵的照片每个人都会有,而遇到珍贵的照片变模糊了ÿ...
MySQL高级篇_第19章_数... 在任何数据库环境中,总会有 不确定的意外 情况发生,比如例外的停电、计算...
“剖肝沥胆”的意思 “剖肝沥胆”的意思 成语拼音: [pōu gān lì dǎn] ...
“母老虎”的意思 “母老虎”的意思 成语拼音: [mǔ lǎo hǔ] ...
“哽哽咽咽”的意思 “哽哽咽咽”的意思 成语拼音: [gěng gěng yè yè] ...
“一渊不两蛟”的意思 “一渊不两蛟”的意思 成语拼音: [yī yuān bù liǎng jiāo] ...
LVS负载均衡与keepali... 目录 一、LVS 负载均衡的结构 LVS三种工作模式 LVS调度算法 ipvsadm工具 二、KE...
数据结构与算法——堆的基本存储 目录 一、概念及其介绍 二、适用说明 三、结构图示 四、Java 实例代码 五.堆和栈的区别 一、...
Vue.js语法详解:从入门到... Vue.js是一个流行的JavaScript框架,用于构建用户界面。它的核心特性包括数...
“江淮河汉”的意思 “江淮河汉”的意思 成语拼音: [jiāng huái hé hàn] ...
“英雄气短”的意思 “英雄气短”的意思 成语拼音: [yīng xióng qì duǎn] ...
“神龙见首不见尾”的意思 “神龙见首不见尾”的意思 成语拼音: [shén lóng jiàn shǒu bù j...
“老生常谈”的意思 “老生常谈”的意思 成语拼音: [lǎo shēng cháng tán] ...