首页 > 其他分享 >《渗透测试》学习随笔 day5

《渗透测试》学习随笔 day5

时间:2023-03-01 23:13:05浏览次数:55  
标签:随笔 渗透 day5 静态 测试 服务器 原理 权限 影响

1常规化

原理:源码数据都在同服务器

影响:无,常规安全测试手法

 

2站库分离:

原理:源码数据库不在同服务器

存储:其他服务器上数据库&云数据库产品

影响:数据被单独存放,能连接才可影响数据

 

3前后端分离

原理:前端JS框架,API传输数据

影响:

1、前端页面大部分不存在漏洞

2、后端管理大部分不在同域名

3、获得权限有可能不影响后端

 

4宝塔+Phpstudy

原理:打包类集成化环境,权限配置或受控制

影响:攻击者权限对比区别

拿到权限后:

宝塔   文件管理 锁目录  命令执行无法执行

Phpstudy 文件管理 锁目录  命令执行无法执行

自己搭建的IIS  可以查看上层目录   有些命令可以执行

 

5 Docker容器

原理:虚拟化技术独立磁盘空间,非真实物理环境

影响:攻击者虚拟空间磁盘

 

6 建站分配站

1.托管

2.申请

原理:利用别人域名模版建立

影响:实质安全测试非目标资产

7 静态Web

例子:大学学的html设计的网站

原理:数据没有传输性(js传输不算)

影响:无漏洞

 

8 伪静态

动态转为静态技术,伪装的静态

标签:随笔,渗透,day5,静态,测试,服务器,原理,权限,影响
From: https://www.cnblogs.com/muqing1/p/17169462.html

相关文章

  • 赛前的随笔
    对于生在河北的悲哀,其实这种悲哀很久以前就是有的,只不过之前比较单纯,比较天真,也认不清现实,只是悲哀于\(700\)分上不了清华北大,竞争压力大的悲哀,认为自己照这样努力学习,成......
  • Java基础随笔(1)abstract和interface
    publicabstractclassDemo14{publicStringvar="123";publicabstractdoublet1();publicvoidt2(Stringq){System.out.println("1......
  • Wordpress 漏洞利用与后渗透
    【作业】ColddBox靶场Wordpress漏洞利用与后渗透。突破口渗透这类CMS网站时,不要上来就狂扫,它大部分目录都是固定的,开源去看对应版本,商业的找几篇文章。特别注意的......
  • [随笔] 聊聊这一年
    2023年2月28日,距离上次博客更新已经过去了整整一年。兴致一起,时机一到,于是就写下了这一篇新随笔。这一年变化很大,其实感慨了很多次,毕业感慨了一次,生日又感慨了一次,这里就......
  • 前端随笔0:URL与状态的双向绑定
    记录一些最近写前端的思考总结,也算是给自己的技术随笔开个篇在接触以React,Vue为代表的工程化前端框架前,我还是一个拿着jQuery手撸特效和手写CSS的切图仔,捣鼓Vue时......
  • 《渗透测试》学习随笔 day4
    思维导图 1 常规的Web应用搭建:(1)购买云服务器,购买域名(2)云服务器去搭建中间件(3)下载并上传Web程序源码(4)添加网站并绑定域名目录2子域名模式www.xiaod......
  • 子分类1-1:测试随笔
    测试随笔测试随笔测试随笔测试随笔测试随笔测试随笔测试随笔测试随笔测试随笔测试随笔测试随笔测试随笔测试随笔测试随笔测试随笔测试随笔测试随笔测试随笔测试随笔测试随......
  • 子分类1:测试随笔
    测试随笔测试随笔测试随笔测试随笔测试随笔测试随笔测试随笔测试随笔测试随笔测试随笔测试随笔测试随笔测试随笔测试随笔测试随笔测试随笔测试随笔测试随笔测试随笔测试随......
  • 子分类2:测试随笔
    测试随笔测试随笔测试随笔测试随笔测试随笔测试随笔测试随笔测试随笔测试随笔测试随笔测试随笔测试随笔测试随笔测试随笔测试随笔测试随笔测试随笔测试随笔测试随笔测试随......
  • 测试随笔
    测试随笔测试随笔测试随笔测试随笔测试随笔测试随笔测试随笔测试随笔测试随笔测试随笔测试随笔测试随笔测试随笔测试随笔测试随笔测试随笔测试随笔测试随笔测试随笔测试随......