首页 > 其他分享 >【5】跟着小迪学安全-基础入门(资产&架构&信息打点)

【5】跟着小迪学安全-基础入门(资产&架构&信息打点)

时间:2024-11-15 16:46:42浏览次数:3  
标签:架构 入门 端口扫描 扫描 信息 小迪学 漏洞 源码 mysql

今日课程不涉及工具。

#知识点

1、资产架构——端口、目录、插件接口、多站点、多应用。

2、番外安全——域名、服务器本身、服务厂商、管理人员

3、考虑阻碍——站库分离、CDN、WAF、负载均衡、主机防护

#收集信息点

基础信息、系统信息、应用信息、防护信息、人员信息(社工类信息)、其他信息等。

包含技术:CMS识别、端口扫描、CDN绕过、源码获取、子域名查询、WAF识别,负载均衡识别等。

index.php一般是首页文件,大小写是否敏感可能与中间件有关,windows一般会区分大小写

例如:在如下网页抓包分析,可看出中间件是Apache,使用php5.45脚本语言,z-blog网站源码,此外可通过ping ip地址,通过TTL辅助判定操作系统。通过搭建组合或者端口扫描判断数据库,例如php+mysql居多,所以这个网站大概率是mysql数据库。

数据库包括:acces、musql、mssql、redis、mongdb、oracle、postgresql等

数据库开放式会开放一个端口,例如:mysql 3306,oracle 1521,redis 6379等,可网上查询,可使用在线端口扫描。

#了解主动式扫描、被动式扫描。

Web主动扫描和被动扫描在工作原理和目标上有所不同。主动扫描是通过发送特制的请求到目标Web应用程序,主动地去探测其安全漏洞和脆弱性。而被动扫描则是通过监听网络流量或分析应用程序的日志文件,从中提取出与安全相关的信息,被动地检测漏洞。

具体来说,主动扫描需要向目标发送请求并观察其响应,因此可能会被目标的安全机制检测到,产生一定的网络流量和噪音。被动扫描则不会直接与目标交互,因此更为隐蔽和安全,但也可能漏报一些漏洞。

#获取信息的意义

源码-直接利用公开的漏洞库尝试安全测试

源码-白盒代码审计。挖漏洞

mysql漏洞或弱口令等

php的常规漏洞,如log4j

标签:架构,入门,端口扫描,扫描,信息,小迪学,漏洞,源码,mysql
From: https://blog.csdn.net/hanpaotang/article/details/143630607

相关文章

  • 黑黑客入门指南(超详细),学习黑客必须掌握的技术
    点击下方蓝色字即可免费领取↓↓↓**读者福利|**《黑客技术自学教程》黑客一词,原指热心于计算机技术,水平高超的电脑专家,尤其是程序设计人员。是一个喜欢用智力通过创造性方法来挑战脑力极限的人,特别是他们所感兴趣的领域,例如电脑编程等等。提起黑客,总是那么神秘莫测。......
  • 超详细:数据库的基本架构
    MySQL基础架构        下面这个图是我给出的一个MySQL基础架构图,可以清楚的了解到SQL语句在MySQL的各个模块进行执行过程。然后MySQL可以分为两个部分,一个是server层,另一个是存储引擎。server层Server层涵盖了MySQL的大多数核心服务功能,以及所有的内置函数(如日期......
  • 自学黑客技术入门教程(非常详细)零基础入门到精通,收藏这篇就够了
    写在开篇笔者本人17年就读于一所普通的本科学校,20年6月在三年经验的时候顺利通过校招实习面试进入大厂,现就职于某大厂安全联合实验室。我为啥说自学黑客&网络安全,一般人我还是劝你算了吧。因为我就是那个不一般的人。首先我谈下对黑客&网络安全的认知,其实最重要的......
  • Python并发编程入门:使用concurrent.futures与asyncio
    Python并发编程入门:使用concurrent.futures与asyncio在现代应用中,并发编程已成为一种提升性能和效率的重要手段。Python提供了多种实现并发的方式,尤其是concurrent.futures和asyncio,分别适用于不同的并发场景。本文将带你深入了解这两种并发编程方式,帮助你轻松上手并......
  • 精通rust宏系列教程-入门篇
    Rust最令人敬畏和强大的特性之一是它使用和创建宏的能力。不幸的是,用于创建宏的语法可能相当令人生畏,并且对于新开发人员来说,这些示例可能会令人不知所措。我向你保证Rust宏非常容易理解,本文将为你介绍如何创建自己的宏。什么是Rust宏?println!("hello{}",name)如果......
  • 超表面逆向设计及前沿应用(从基础入门到论文复现)
    超表面逆向设计作为当前光学和光电子领域的前沿技术,正受到全球科研人员和工程师的广泛关注。超表面逆向设计不仅能够实现传统光学元件的功能,还能够探索全新的光学现象和应用,如超紧凑的光学系统、高效率的光学滤波器、以及能够动态调控光场的超表面器件。耦合模理论(CoupledMode......
  • 网络安全自学入门:(超详细)从入门到精通学习路线&规划,学完即可就业
      很多人上来就说想学习黑客,但是连方向都没搞清楚就开始学习,最终也只是会无疾而终!黑客是一个大的概念,里面包含了许多方向,不同的方向需要学习的内容也不一样。算上从学校开始学习,已经在网安这条路上走了10年了,无论是以前在学校做安全研究,还是毕业后在百度、360从事内核安全......
  • CTF入门指南!攻破CTF学习难题:只需几步,轻松入门!
     2024年最新的CTF(CaptureTheFlag,夺旗赛)入门指南如下,涵盖了入门思路、常见题型及练习网站推荐,帮助你逐步了解并提升在CTF中的解题技巧。如果你对网络安全入门感兴趣,我给大家整理好了相关资料,电子书视频等一共100多个G。需要的话免费添加扫码领取一、CTF入门指南  1.C......
  • 蓝队基础:企业网络安全架构与防御策略
    声明学习视频来自B站up主**泷羽sec**有兴趣的师傅可以关注一下,如涉及侵权马上删除文章,笔记只是方便各位师傅的学习和探讨,此文章为对视频内容稍加整理发布,文章所提到的网站以及内容,只做学习交流,其他均与本人以及泷羽sec团队无关,切勿触碰法律底线,否则后果自负!!!!有兴趣的小伙......
  • Python小白学习教程从入门到入坑------第三十二课 生成器(语法进阶)
    目录一、生成器generator1.1生成器表达式1.1.1表达式一1.1.2表达式二二、可迭代对象、迭代器、生成器三者之间的关系2.1定义与特性2.2关系与区别一、生成器generator在Python中,生成器(Generators)是一种用于迭代对象的特殊类型函数。它们允许你生成一个序列......