首页 > 其他分享 >小迪安全D3笔记:基础入门-搭建安全拓展

小迪安全D3笔记:基础入门-搭建安全拓展

时间:2022-09-01 21:23:44浏览次数:65  
标签:后门 小迪 扫描 安全 D3 搭建


title: 小迪安全D3笔记:基础入门-搭建安全拓展
author: TT
date: 2022-09-01

域名扫描只能扫描出来域名文件,而域名文件只是占服务器资源的一小部分;IP扫描可以直接扫描出来服务器的根目录,得到的信息更多

一、利用搭建平台IIS进行搭建

ASP,PHP,ASPX,JSP,PY,JAVAWEB 等环境

WEB 源码中敏感文件

后台路径,数据库配置文件,备份文件等

二、识别中间件

如图,该网站的中间件是openresty

二、 后门注意事项

后门是否给予执行权限

后门是否给予操作目录或文件权限

后门是否给予其他用户权限

500 均可能存在

标签:后门,小迪,扫描,安全,D3,搭建
From: https://www.cnblogs.com/TTst/p/16647402.html

相关文章

  • D365: Business event(二)自定义功能事件
    D365F&O中自定义功能事件Demo(销售订单行更新剩余交货量)1,创建Contract类,继承BusinessEventsContract 2,创建Event类,继承BusinessEventsBase 3,在触发点注册事件......
  • 小迪安全D2笔记:基础入门-数据包拓展
    title:小迪安全D2笔记:基础入门-数据包拓展author:TTdate:2022-09-01一、http与httpshttp抓到的是明文https抓到的带加密http简要通信过程浏览器建立与web服务......
  • BI如何实现用户身份集成自定义安全程序开发
    统一身份认证是整个IT架构的最基本的组成部分,而账号则是实现统一身份认证的基础。做好账号的规划和设计直接决定着企业整个信息系统建设的便利与难易程度,决定着系统能否......
  • D365: Business event如何应用于Power automate
    业务事件在D365FO中有两种业务事件的处理方式:1.工作流事件在D365F&O中,如果单据存在工作流,在业务事件清单中,我们可以直接看到,Powerautomate可以直接拿来使用,不需要额......
  • HCNP Routing&Switching之DHCP安全
    前文我们了解了MAC地址防漂移技术,回顾请参考https://www.cnblogs.com/qiuhom-1874/p/16632239.html;今天我们来了解下DHCP安全相关话题;回顾DHCP工作流程DHCP......
  • 小迪安全D1笔记:基础入门-概念名词
    title:小迪安全D1笔记:基础入门-概念名词author:TTdate:2022-09-01域名网站的地址名称,如www.baidu.com可在第三方平台进行注册,如阿里云、namesilo顶级/一级域名:......
  • D365: Workflow避免同一审核人多次审批
    D365中当一个员工身居多职或者承担多个角色时,针对这样的场景,我们在配置审批流过程当中,难免会遇到,在配置的审批节点时,同一个人会出现在多个审批节点中,用户就会出现,同一张单......
  • 为自定义域名的网站获取安全文件 (群晖7.X版)
    在上篇介绍中我们提到,虽然此时位于群晖NAS上的网站已经成功配置了自定义域名,但这个域名还只是http前缀,即没有配置现在流行的https协议,因此在访客浏览时,网站会被定义为不安......
  • 前端安全-常见攻击手段及预防措施
    原文链接:https://www.cnblogs.com/yalong/p/16638754.html常见攻击手段如下:XSSCrossSiteScripting跨站脚本攻击,直接简写就是CSS,为了跟样式的CSS做区分,所以称为X......
  • Willemijn 如何将职业生涯从营销转向 Web 开发和网络安全
    Willemijn如何将职业生涯从营销转向Web开发和网络安全转行是个人发展的重要一步。但是两次转换职业需要巨大的热情和承诺。这正是我们的毕业生WillemijnWaterbolk......