P01 基础入门-概念名词
1.域名
www.baidu.com 顶级域名
new.baidu.com 二级域名
shehui.new.baidu.com 三级域名
意义:
顶级域名可能找不到漏洞,那可以去二级域名找找看,如果找到提权,然后找到顶级域名漏洞
2.DNS
(1)dns:域名解析协议,将域名转换为ip地址
(2)本地host:dns先在本地host寻找有没有,
eg:ping www.xiaodi8.com 为47.75.212.155
修改本地host之后
ping xiaodi8.com 变成1.2.3.4
(3)CDN:内容分发网络 与DNS的更换没啥关系,主要看你所处位置
3.脚本语言
(1)常见脚本语言类型:asp php aspx javaweb pl python cgi(最主要为php和javaweb)
4.后门
(1) 后门是个统称,有控制网站,有控制服务器后门等等,功能是控制
(2)后门免杀:不被安全软件检测到
5.WEB
(1)web的组成架构模型:
网站源码:分脚本类型,分应用方向(博客、社交、服务类等等,决定哪些漏洞可能存在,哪些可能不存在)
操作系统:windows liunx
中间件(搭建平台):apache iis tomcat nginx
数据库:access mysql mssql oracle db2 postsql等
6.web
(1)web源码类对应漏洞
sql注入,上传,xss,代码执行,变量覆盖,逻辑漏洞,反序列化等
(2)web中间件对应漏洞
未授权访问
(3)web数据库对应漏洞
内核的漏洞
(4)web系统层对应漏洞
提权,远程代码
(5)其他第三方对应漏洞
第三方软件的漏洞
(6)app或pc应用结合类
7.演示案例
在手机模拟器设置代理地址为主机ip,然后再用bp监听本机,即可监听模拟器的数据
一些app信息有对应网页
复制包的信息,替换,即可查看改app的数据(从app中提取web寻找漏洞)
工具:漏了个大洞(可直接提取apk信息 )
工具:WSE(抓取pc应用的数据 )
【推荐】国内首个AI IDE,深度理解中文开发场景,立即下载体验Trae
【推荐】编程新体验,更懂你的AI,立即体验豆包MarsCode编程助手
【推荐】抖音旗下AI助手豆包,你的智能百科全书,全免费不限次数
【推荐】轻量又高性能的 SSH 工具 IShell:AI 加持,快人一步
· 震惊!C++程序真的从main开始吗?99%的程序员都答错了
· 【硬核科普】Trae如何「偷看」你的代码?零基础破解AI编程运行原理
· 单元测试从入门到精通
· 上周热点回顾(3.3-3.9)
· Vue3状态管理终极指南:Pinia保姆级教程