渗透测试时的思路阶段
信息收集
漏洞挖掘
漏洞利用
权限提升
后门
日志清扫
经验总结
了解一下正向代理和反向代理
正向代理:比如我们通过代理去访问Google,由代理服务器给我们返回请求的结果。
这就是客户端代理,服务器端不知道发起请求的客户端。
反向代理:代理服务器来接受internet上的请求,然后转发给内网的服务器,从内网服务器上获取到返回的结果再返回给internet上请求的客户端,
此时的代理服务器对外就表现成了一个服务器。
这就是服务器端代理,代理服务器端,客户端不知道实际提供服务的服务器端是谁。