首页 > 数据库 >网络安全学习之系统和数据库

网络安全学习之系统和数据库

时间:2023-01-29 14:33:05浏览次数:47  
标签:网络安全 操作系统 数据库 linux 默认 学习 TTL 端口号

识别服务器操作系统

1.通过linux和windows文件系统的特性区分

 linux严格区分文件大小写,windows不区分文件大小写。可以修改url中文件名称或者后缀的大小写查看是否返回正确页面来判断服务器是linux还是windows。如果(修改之后)能够正确返回页面,说明是windows系统,反之是linux系统

2.通过扫描工具来区分(推荐)

常见的扫描工具:

nmap、whatweb
image
比如上图是通过nmap对baidu.com扫描返回的结果

sudo nmap -O baidu.com

3.通过TTL值的大小来判断操作系统类型(不建议)

 不同的操作系统的默认TTL值是不同的,可以通过TTL值来判断主机的操作系统,但是当用户修改了TTL值的时候,就会误导我们的判断,所以这种判断方式也不一定准确。下面是默认操作系统的TTL:
WINDOWS NT/2000 TTL:128
WINDOWS 95/98 TTL:32
UNIX TTL:255
LINUX TTL:64
WIN7 TTL:64

https://blog.csdn.net/weixin_29124947/article/details/119267462

 查看TTL值可以通过ping命令来实现,一般来说linux返回的TTL值小于100
image
 以这种方式来判断操作系统类型不太准确,因为TTL值可以修改。TTL在注册表里面修改
image

识别数据库类型

通过脚本类型来判断数据库

常见脚本和数据库
asp+Access(小型数据库)
php+Mysql(中型数据库)
aspx+mssql/sql server
jsp+mssql/oracle
python+mongdb
linux系统不会用Access和mssql

常见数据库端口号

关系型数据库:
1.Oracle数据库默认端口号为,1521;
2.MySQL数据库默认端口号为,3306;
3.SQLServer数据库默认端口号为,1433;
4.postgreSQL数据库默认端口号为,5432;
NOSQL数据库:
1.MongoDB默认端口号为:27017;
2.Redis默认端口号为:6379;
3.memcached默认端口号为:11211;

出处:https://javaforall.cn/125814.html

可以通过nmap的端口扫描判断有哪些数据库

判断第三方软件的方法

1.端口扫描2.网站目录扫描

标签:网络安全,操作系统,数据库,linux,默认,学习,TTL,端口号
From: https://www.cnblogs.com/xiaojian888/p/17072601.html

相关文章

  • API安全学习笔记
    必要性前后端分离已经成为web的一大趋势,通过Tomcat+Ngnix(也可以中间有个Node.js),有效地进行解耦。并且前后端分离会为以后的大型分布式架构、弹性计算架构、微服务架构、......
  • Ubuntu下达梦(DM8)数据库安装
    1、下载链接链接:​​https://pan.baidu.com/s/147Qnw0f3kzLYDfMlLVAY7w​​提取码:4qhi2、将iso文件拷贝到linux系统里,放到/opt/dmdbms下。创建安装目录mkdir-p/opt/d......
  • 一文带你入门图机器学习
    本文主要涉及图机器学习的基础知识。我们首先学习什么是图,为什么使用图,以及如何最佳地表示图。然后,我们简要介绍大家如何在图数据上学习,从神经网络以前的方法(同时我们会......
  • 数据库设计
    数据库设计什么:有哪些表表里有哪些字段表和表之间有哪些关系表关系有哪几种一对一一对多(多对一)多对多   ......
  • 【奇妙的数据结构世界】用图像和代码对堆栈的使用进行透彻学习 | C++
    第十章堆栈:::hljs-center目录第十章堆栈●前言●一、堆栈是什么?1.简要介绍●二、堆栈操作的关键代码段1.类型定义2.顺序栈的常用操作3.链式栈的常用......
  • 组合结构符号化学习笔记
    参考自x义x的同名博客。一、无标号计数定义1.1(组合类):组合类是一个集合\(\mathcalA\)和一个附带的大小函数\(f:\mathcalA\to\mathbbN\)(记\(f(a)\)为\(|a|\)......
  • bcc工具的简要学习
    摘要继续补充假期落下的内容.其实有很多知识需要学习,自己掌握的还是偏少一些.bcc的全貌#注意bcc需要较高的内核.3.10系列的内核基本不可用.argdist......
  • 【机器学习项目实战10例】(七):基于逻辑回归方法完成垃圾邮件过滤任务
    文章目录一、基于逻辑回归方法完成垃圾邮件过滤任务1、✌任务描述2、✌数据集3、✌方法概述4、✌数据可视化及数据预处理4.1✌读取数据4.2✌数据分析4.3✌数据可......
  • 人人都在聊的云原生数据库Serverless到底是什么?
    摘要:华为云数据库营销专家TonyChen和华为云数据库高级产品经理佳恩开展了一场关于云原生数据库与Serverless结合的直播对话。云计算的迅猛发展推动了数据库的变革,云原生数......
  • 学习ASP.NET Core Blazor编程系列二十三——登录(2)
    学习ASP.NETCoreBlazor编程系列文章之目录学习ASP.NETCoreBlazor编程系列一——综述学习ASP.NETCoreBlazor编程系列二——第一个Blazor应用程序(上)学习A......