首页 > 其他分享 >记在51CTO的第一篇博文,学习网络安全相关知识记录

记在51CTO的第一篇博文,学习网络安全相关知识记录

时间:2023-09-23 18:32:49浏览次数:37  
标签:网络安全 宝塔 51CTO 前端 博文 漏洞 域名 DOCKER

作为一名在校大学生,除去学校所学知识,还有许多课余时间自学的知识,现在通过博文的方式记录下来并且进行分享,有不足之处请多多指出!

一、学习笔记部分

前后端分离

前端:JS框架,API传输数据(使用接口传输,前后端两个网页)

前端只用于显示页面,后端在其他域名下,使用后台管理软件来指向前端网站

  • 前端页面大部分不存在漏洞
  • 后端管理大部分不在同域名
  • 获取权限可能不会影响后端 

因为采用了JS这类语言,从语言特性来说很少存在漏洞。

思路:找后台地址,找框架历史漏洞,都没有的话就只能从其他方面入手


集成环境搭建

宝塔+PHPstudy

打包环境直接搭建

问题/拿到权限后的差异:


宝塔:

文件管理 锁定目录

命令执行 无法执行


PHPstudy

文件管理 锁定目录

命令执行 无法执行


IIS

与其他的也不同,需要系统管理命令来管理

DOCKER容器

虚拟化技术,非物理环境。可以加载镜像,使用他人封装好的镜像来配置

有一个虚拟空间,网络安全测试者的操作都在虚拟空间进行,不会影响真磁盘

反制办法:DOCKER逃逸


建站分配站

在托管网站使用模板直接套用,域名是平台分配的,并非自己的域名

对这种网站做安全测试没有意义,测的是平台

如何识别:可以通过域名查询

一般来说是不会有贵重信息,因为没有东西是自己的。


二、心得总结

通过这节课的学习,对于前后端分离问题有了更加明确的意识,且在IDE搭建问题上有了更清晰的认知,比如对于IIS和宝塔的区别。

分配站则是第一次听说,涨了很多见识,并且明白了对于网络安全测试人员来说测试分配站是毫无意义的。

DOCKER以前听说过,但了解并不多,这次搞懂了虚拟化环境的问题。

总的来说,这节课的内容不少,但是理论知识更多,我应该多去实践一下。

标签:网络安全,宝塔,51CTO,前端,博文,漏洞,域名,DOCKER
From: https://blog.51cto.com/u_16277471/7580223

相关文章

  • 安全HCIE_网络安全概念及规范
    1.网络安全的定义网络安全包括:广义的网络安全,国家层面,与法律挂钩狭义的网络安全,不涉及法律 HCIA-Security认证,具备协助设计、部署和运维中小型企业网络安全架构的能力。安全产品:1.FW(新版防火墙):USG6000防火墙2.IDS(新版入侵威胁检测):NIP60003.AntiDDos1800系列-主要应......
  • 【网络安全】【网络防御】 如何设置网络安全 , 检查电脑是否被监控?电脑被攻击了咋办?详
    【简洁实用】好用的杀毒软件使用教程讲解:地址一:https://www.cnblogs.com/liuguiqing/p/16678432.html地址二:https://blog.csdn.net/xysxlgq/article/details/126800677【简洁实用】网络安全防护网络安全网络安全防御地址一:https://www.cnblogs.com/liuguiqing/p/16683142.h......
  • 《DDOS防御》比较实用 【网络安全】【网络防御】
    是否被攻击:(洪水攻击)1、网站打不开,登录失败2、ping域名不通3、服务器连接不上。无法登录。4、强制重启服务失败,启动不了。CC类攻击、SYN类攻击1、CPU占用极高2、每秒接收大量包攻击入口:1、提交信息2、网友评论3、ajax中URL4、信息验证功能5、后台API接口6、后......
  • 【Sword系列】第七届全国残疾人职业技能大赛样题-网络安全-这个厉害了
    (文章目录)前言把明文转换为16进制编码的步骤如下:将明文中的每个字符转换为其对应的ASCII码。将ASCII码转换为16进制编码。例如,如果明文为"Hello",则转换为16进制编码后为"48656C6C6F"。将16进制编码转换为10进制数的步骤如下:将16进制编码每两个字母分组。将每个字母转换......
  • Socks5代理、IP代理与网络安全:保护你的爬虫和隐私
    在数字时代,数据是黄金,网络安全成为至关重要的问题。无论是保护个人隐私还是进行爬虫数据采集,代理技术已经成为网络工程师的必备工具。本文将深入探讨Socks5代理、IP代理以及它们在网络安全和爬虫应用中的重要性。1.了解Socks5代理Socks5代理是一种网络协议,允许应用程序通过中间服......
  • 【Sword系列】第七届全国残疾人职业技能大赛样题-网络安全-栅栏
    (文章目录)前言栅栏密码是一种简单的加密方式,是将明文按照一定方式排列,然后按照规定的方式读取密文。具体方式为:将明文中的字符按照设定的间隔排列成一个矩形,然后按照行或列的顺序读取。凯撒密码也称移位密码,是一种简单的加密方法,将明文中每个字母向后移动固定的位数,得到密文。......
  • 多地同频|2023年国家网络安全宣传周 海泰方圆全面参与共建网络强国
    9月11日至17日,2023年国家网络安全宣传周在全国范围内统一开展,以“网络安全为人民网络安全靠人民”为主题,全方位宣贯科普网络安全知识技能、法律法规,并探讨网络安全前沿技术及应用,展示网络安全建设成果。作为密码事业的建设者、践行者和见证者,海泰方圆深度参与国家网络安全宣传周西......
  • 网络安全-逻辑漏洞
     免责声明:本博客内所有工具/链接请勿用于未授权的违法攻击!!用户滥用造成的一切后果自负!!使用者请务必遵守当地法律!!1、逻辑漏洞:因为代码的逻辑产生了问题所产生的漏洞,A保存提交表单-B审核-C确认,A保存提交表单-C确认。场景:验证码绕过、密码找回、支付漏洞、越权漏洞2、验证码(CAPTCH......
  • 国家网络安全周 | 保障智能网联汽车产业,护航汽车数据安全
    9月13日上午,2023年国家网络安全宣传周汽车数据安全分论坛在福州海峡国际会展中心正式举办。本次分论坛主题是“护航汽车数据安全,共促产业健康发展”,聚焦汽车数据安全、个人信息保护、密码安全、车联网安全保险等主题。与此同时,谈思(AutoSec)第七届中国汽车网络安全周暨第四届智能汽车......
  • 第十届国家网络安全宣传周今日在全国范围内启动
    十届国家网络安宣传周回望2023年国家网络安全宣传周于9月11日至17日在全国范围内统一开展。其中,开幕式等重要活动在福建省福州市举行。第一届国家网络安全宣传周活动始于2014年,此后将每年9月的第三周定为活动举行日。网络安全宣传周至今已经走过10个年头。作为网络安全界的盛会,每一......