首页 > 其他分享 >小迪安全 第一天

小迪安全 第一天

时间:2023-05-23 21:35:30浏览次数:31  
标签:WEB 小迪 第一天 漏洞 安全 域名 hosts DNS 对应

DNS(域名系统)服务协议:

一种分布式网络目录服务,用于域名与IP地址的相互转换,以及控制因特网的电子邮件的发送。

本地hosts与dns的关系:

客户端通过域名请求服务,如果你在本地的hosts文件中配置了该域名与ip的映射关系,那么,请求就会直接发送到hosts文件中对应的ip,不会通过dns解析(如果本地hosts文件中没有配置,就会通过dns解析域名)。

CDN是一些网络常用的协议:

常见的DNS安全攻击:DNS投毒,DNS劫持。

常见的脚本语言的类型:asp,php,java,python,jsp,javaweb。

后门需要了解(玩法,免杀)

web的组成构架模型:1.网站源码{脚本类型,应用方向}

2.操作系统{windows,Linux}

3.中间件(搭建平台):apache,iis,tomcat,nginx

4.数据库:access,mysql,mssql,oracle,sybase,db2,postsql

5.为什么需要从WEB层面为主为首?

WEB出现的漏洞较多,先从WEB进行权限获取,然后进行逐步渗透。

而操作系统之类的架构不容易入手,WEB的漏洞较多。

6.WEB相关漏洞:

  • WEB源码类对应漏洞

SQL注入、上传、xss、代码执行、变量覆盖、逻辑漏洞、反序列化等。

  • WEB中间件对应漏洞
  • WEB数据库对应漏洞
  • WEB系统层对应漏洞
  • 其他第三方对应漏洞
  • APP或PC应用结合类

标签:WEB,小迪,第一天,漏洞,安全,域名,hosts,DNS,对应
From: https://www.cnblogs.com/xiaoxieke/p/17426440.html

相关文章

  • 从数字三角形开始的DP生活——第一天
    题目链接#include<iostream>usingnamespacestd;constintN=1e3+5;intn;intf[N][N],a[N][N],ans;intmain(){ ios::sync_with_stdio(0); cin.tie(0);cout<<fixed; cin>>n; for(inti=1;i<=n;i++) for(intj=1;j<=i;j++) cin>>a......
  • 【安全学习之路】Day6
    ......
  • C++ 线程安全和可重入函数
    线程安全线程安全是指在多线程环境下,同一函数或函数库被不同线程调用,不会出现数据不一致的情况。如何确保一个函数是线程安全的:1.对共享资源加锁。2.从逻辑上进行设计,保证资源的访问修改不会冲突。一般情况下我们使用加锁的方式保证线程安全,具体加锁操作有互斥锁、条件变量、......
  • 网络安全CTF靶机渗透过程
        ......
  • 实验三 数据库完整性、安全性实现
    一、实验目的:使学生加深对数据库安全性和完整性的理解,并掌握SQLServer中有关用户、角色及操作权限的管理方法,学会创建和使用规则、缺省和触发器以及存储过程。二、实验要求:通过实验对数据进行完整性控制、安全性维护。三、实验步骤:1、开始→程序→MicrosoftSQLServe......
  • 实验三 数据库完整性、安全性实现(实验体会)
    在这个实验中,您将会学习如何创建数据库、表和触发器,并使用存储过程来实现一些数据查询和操作。此外,我们还将探讨如何授权用户和角色以保证数据库的安全性。在具体操作之前,请先下载并安装SQLServerManagementStudio(SSMS),然后按照以下步骤进行实验:打开SSMS,连接到本地数据库......
  • 实验三 数据库完整性、安全性实现(1)
    以下是可能的代码示例:创建数据库students、创建表Student、Course和SCCopyCodeCREATEDATABASEstudentsGOUSEstudentsGOCREATETABLEStudent(Snochar(7)PRIMARYKEY,Snamechar(10)NOTNULL,Ssexchar(2),Sagetinyint,Sdeptchar(20))G......
  • 小程序云开发实战——从0到1开发网络安全知识答题积分赛小程序
    小程序云开发实战——从0到1开发网络安全知识答题积分赛小程序一、准备工作1、注册一个小程序账号,主体类型可以选择个人,每个人都可以注册5个小程序账号。在注册成功后,可使用小程序账号登录至微信公众平台,然后获取APPID。点击【开发管理】-【开发设置】,复制APPID。2、下载并安装微......
  • 迪友社区Dilink车机 高德地图V7.1 共存版|小迪语音控制|锁14通道「持续更新」
    本文转载自:迪友社区 https://www.bydmax.com/apps/742.html7.1更新记录1:全程绿波,一路畅行2:地图配色焕新,周边信息应有尽有3:规划布局更新,熟路常去路一看便知4:搜索界面体验升级,布局优化、信息更全5:迪友社区优化:修改共存包名,避免和自带地图冲突无法安装。6:迪友社区优化:新增锁......
  • Rancher和K8s安全问题
    原生K8S      Rancher修改K8s服务参数            kube-api:always_pull_images:falsepod_security_policy:falsesecrets_encryption_config:enabled:falseservice_node_port_range:0-65535......