网络安全基础入门-概念名词

news2024/11/26 17:34:44

目录

网络安全学习(2022.10.23)

一、基础入门——概念名词

DNS

脚本语言

后门(2022.11.06)

WEB

WEB相关安全漏洞

演示案例

 

网络安全学习(2022.10.23)

一、基础入门——概念名词

 

查询网站: (ip查询 查ip 网站ip查询 同ip网站查询 iP反查域名 iP查域名 同ip域名)

DNS

  1. 什么是域名?

    就是网的一个地址,域名需要在专门的域名的注册商注册,比如万网,现在被阿里云收购。

  2. 什么是二级域名和多级域名?

    www.是一个顶级域名,前面不是www.的是二级域名,前面有多个的是多级域名。

  3. 什么是DNS?

    就是域名系统,主要用于域名和ip地址的相互转换。

    DNS解析缓存的刷新命令:ipconfig/flushdns

  4. 本地HOSTS与DNS的关系?

  • HOSTS:存储在本地,包括主机名和IP地址的对应关系;

    (域名是相对于网站来说的,IP是相对于网络来说的)

  • 当输入域名时,首先找的不是DNS服务器,而是先找本地的HOSTS文件(C:\Windows\System32\drivers\etc\hosts)查看有无对应关系,如果有,就直接使用;没有,就是去找DNS服务器。

    举个例子:当我在hosts文件修改百度对应的IP地址(1.1.1.1 baidu.com),搜索www.baidu.com,根据访问顺序,先访问本地hosts文件,根据域名对应到我随便写的ip,自然百度也就打不开了。

  1. CDN是什么?

    内容分发网络,也就是一个缓存结点技术,为了解决一些速度问题。超级ping

  2. CDN与DNS的关系?

    CDN主要看地点,就近给一个节点,近一点速度快;

  3. 常见的DNS安全攻击有哪些?

    被恶意解析

脚本语言

  1. 常见的脚本语言类型有哪些?

    asp、php、python、javaweb、pl、py、cgi、jsp等

  2. 不同脚本类型与安全漏洞的关系?

    难上手的语言,他的规矩多,代码比较规范严谨,不容易出现漏洞,用不同的语言对应的漏洞安全也不同,发现漏洞的几率也不一样

  3. 漏洞挖掘代码审计与脚本类型的关系?

    java一般多用于大型项目,php用于小型项目,如果想走这个方向,肯定需要对各种类型的语言都有一定的了解

后门(2022.11.06)

  1. 什么是后门?有哪些后门?

    是一个系统的作者故意留下的、只有作者自己知道的机关

    后门程序一般是指那些绕过安全性控制而获取对程序或系统访问权的程序方法。类别:网页、线程插入、扩展、C/S后门

  2. 后门在安全测试中的实际意义?

    为了下次更方便的进来;在获取到相关权限的时候,相当于一个管道

  3. 关于后门需要了解哪些?(玩法,免杀)

    玩法:用网站的后门来干各种各样的事情,为了更好的控制

    免杀:就是防止后门被检测到,识别到

WEB

  1. WEB的组成架构?

    网站源码:分脚本类型、分应用方向

    操作系统:windows、linux

    中间件(搭建平台):apache、iis、tomcat、nginx等

    数据库:access、mysql、mssql、oracle、sybase、db2、postsql等

  2. 架构漏洞安全测试简要介绍?

    今后的攻击漏洞和攻击方法都围绕这四方面

  3. 为什么要从WEB层面为主为首?

    使用人多,源码多,从WEB提权,拿到服务器及其内网

WEB相关安全漏洞

  1. WEB源码类对应漏洞?

    SQL注入、文件上传、xss、代码执行、变量覆盖、逻辑漏洞、反序列化等

  2. WEB中间件对应漏洞?

    未授权访问

  3. WEB数据库对应漏洞?

    弱口令,内核漏洞

  4. WEB系统层对应漏洞?

    提权漏洞,安全代码执行

  5. 其他三方对应漏洞?

    第三方软件有对应漏洞会影响到自己电脑

  6. App或pc应用结合?

    移动端,PC端,网页端

演示案例

  1. 多级域名的枚举查找(原理、方式):

比如要查youku.com上面的服务器有哪些,直接百度搜youku.com,可以看到很多youku.com的相关内容,这种就是利用搜索引擎来查找

 

可以通过查找域名的A记录、MX记录、CNAME记录和NS记录来判断这个域名有没有被使用过,可能就是对应的 一个网站

  1. DNS解析修改后分析(本地或服务)

  2. EXE后门功能及危害及类似WEB后门

  3. APP类结合WEB协议,PC类结合WEB协议

     

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/4215.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

【Linux】进程概念与进程状态

文章目录一、什么是进程1、进程概念2、进程描述 -- PCB二、进程的一些基本操作1、查看进程2、结束进程2、通过系统调用获取进程标示符3、通过系统调用创建子进程三、进程状态1、普适的操作系统层面2、具体Linux操作系统层面四、两种特殊的进程1、僵尸进程2、孤儿进程五、进程优…

社科研究中的问卷设计详解

文章目录参考的文献和网站等资源:参考的up主的讲解B站北师大钱婧老师、参考B站up除草姬:参考的书籍查阅过程中给自己补充的问卷基础知识cssci一篇关于兴趣问卷的案例分析看懂这篇论文需要补充的知识点SPSS和Mplus中如何操作参考的文献和网站等资源&#…

C语言从0到1之《三子棋》的实现

🕺作者启明星使 🎃专栏:《数据库》《C语言》 🏇分享一句话: 沉香:差一点,怎么总是差一点 杨戬:一定是练功的时候总是差不多,到了关键的时候就是差一点 大家一起加油&…

Android Studio开发之应用组件Application的讲解及实战(附源码,通过图书管理信息系统实战)

需要源码请点赞关注收藏后评论区留言~~ 一、Application的生命周期 Application是Android的一大组件,在APP运行过程中有且仅有一个Application对象贯穿应用的整个生命周期 打开AndroidMainfest.xml 发现activity节点的上级正是application节点,不过该节…

手把手带你搭建个人博客系统(一)

⭐️前言⭐️ 该web开发系统涉及到的知识: Java基础MySQL数据库JDBC技术前端三件套(HTMLCSSJavaScript)Servlet 使用到的开发工具: ideavscodetomcatpostmanFiddler 博主将会手把手带你搭建个人博客系统。 因文章篇幅较长&am…

【Spring boot 静态资源处理】

默认静态资源处理 Spring Boot 默认为我们提供了静态资源处理,使用 WebMvcAutoConfiguration 中的配置各种属性。 建议大家使用 Spring Boot 的默认配置方式,如果需要特殊处理的再通过配置进行修改。 如果想要自 己 完 全 控 制 WebMVC ,就需…

快速创建django项目管理系统流程

首先创建django project,虚拟环境选择我已经有的虚拟环境,下面是创建后的画面,简单的框架模板,需要配置改动一些代码参数,才能适合我自己的习惯。 这里我经常用到的习惯必须导入的是simpleui库,还有django的…

基于STM32-Socket-Qt 遥控小车(一代)

文章目录一、项目分析1. 项目简介2. 知识储备3. 硬件选择二、STM32部分三、QT部分四、遥控小车演示程序源码一、项目分析 1. 项目简介 本项目本质为客户端与服务器之间的通信,通过发送不同的指令,服务器和客户端进行不同的操作。 客户端:基…

声学特征提取

声学特征提取流程图 语谱图 语谱图的横坐标是时间,纵坐标是频率,坐标点值为语音数据能量。由于是采用二维平面表达三维信息,所以能量值的大小是通过颜色来表示的,颜色深,表示该点的语音能量越强。 语谱图形成过程 …

zabbix监控Linux

1. 环境配置: 主机名主机地址操作系统角色zabbix192.168.188.201Rocky Linux release 8.6zabbix-servernode1192.168.188.111CentOS7zabbix-agent 2. 配置zabbix客户端: 1>. 下载并安装zabbix客户端: [rootnode1 ~]# wget https://mi…

Ubuntu 22.04安装Cuda11.7和cudnn

安装显卡驱动 打开‘软件和更新。 点击附加驱动安装显卡驱动 如果已经安装显卡驱动,请忽略上面的步骤。 安装gcc 新安装的Ubuntu22.04 没有安装gcc,需要安装gcc。在终端输入gcc -version 查看有没有gcc。 执行命令 sudo apt install gcc安装CUDA …

什么是蜂窝移动网络?

文章目录前言移动网络 vs WIFI蜂窝移动通信网蜂窝网络实现移动上网通信网架构总结前言 本博客仅做学习笔记,如有侵权,联系后即刻更改 科普: 移动网络 vs WIFI 计网课外实验月,我走在宿舍一楼正数着AP有多少个,突然W…

待业将近一个月,晚上11点接到面试邀约电话,我却拒绝了...

前言 一位测试朋友最近一直在找工作,前两天刚拒绝了一个面试。那天晚上11点多,他接到一个HR的面试电话,让他第二天早上10点去公司面试。朋友和HR聊了两句,了解到这位HR经常加班,于是果断拒绝了这个面试。我还为他可惜&…

LongAdder的源码学习与理解

👨‍💻个人主页: 才疏学浅的木子 🙇‍♂️ 本人也在学习阶段如若发现问题,请告知非常感谢 🙇‍♂️ 📒 本文来自专栏: Java基础 ❤️ 支持我:👍点赞 &#x1…

Android Studio开发之使用内容组件Content获取通讯信息讲解及实战(附源码 包括添加手机联系人和发短信)

运行有问题或需要源码请点赞关注收藏后评论区留言 一、利用ContentResolver读写联系人 在实际开发中,普通App很少会开放数据接口给其他应用访问。内容组件能够派上用场的情况往往是App想要访问系统应用的通讯数据,比如查看联系人,短信&#…

Linux top命令的cpu使用率和内存使用率

文章目录前言一、cpu使用率1.1 top简介1.2 cpu使用率的来源二、内存使用率2.1 总内存有关的数据2.2 进程使用内存有关的数据2.3 内存使用率的来源三、 pmap参考资料前言 NAMEtop - display Linux processes一、cpu使用率 1.1 top简介 top程序提供当前运行系统的动态实时视图…

网络协议:一文搞懂Socket套接字

本篇内容包括:Socket 套接字的简介、Socket 套接字的分类、Java 中的 Socket 即 java.net.ServerSocket、java.net.Socket 的使用,以及Java 使用套接字 Scoket 编程的Demo。 一、Socket 简介 TCP(传输控制协议)是一种面向连接的、…

Qt编写跨平台RTSP/RTMP/HTTP视频流播放器

一、前言 很早以前就做过这款播放器的入门版本,最开始用的ffmpeg去解析,后面陆续用vlc播放器、mpv播放器来做,毕竟播放器提供的接口使用也很方便,而且功能强大,后面发现播放器主要的应用场景是播放视频文件&#xff0…

安装配置Anaconda3

1.装anaconda,就不需要单独装python了 2、 下载Anaconda Anaconda | Anaconda Distribution 3、 安装Anaconda 其他默认 4、配置Anaconda环境变量 此电脑——属性——高级系统设置——环境变量——path——编辑——新建 C:\ProgramData\Anaconda3 C:\ProgramDa…

mybatis 自动化处理 mysql 的json类型字段 终极方案

文章目录mybatis 自动化处理 mysql 的json类型字段 终极方案mysql 建表 json 字段,添加1条json 数据对应的java对象 JsonEntitymybatis,不使用 通用mapper手动自定义1个类型处理器,专门处理 JsonNode 和Json 的互相转化将 自定义的类型处理器…