当前位置: 首页 > news >正文

2、基础入门——web应用架构搭建漏洞HTTP数据包代理服务器

Web应用环境架构类

  • 开发语言:php、java、python、ASP、ASPX等
  • 程序源码:用的人多了,就成CMS了。
  • 中间件容器:IIS、Apache、Nginx、Tomcat、Weblogic、Jboos、glasshfish等
  • 数据库类型:Access、Mysql、Mssql、Oracle、Redis、MongoDB等.
  • 服务器类型:windows、linux、mac系列
  • 第三方软件:phpmyadmin、vs-ftpd等

建站步骤:

  1. 买一个域名、服务器;
  2. 使用宝塔一键化搭建网站。

    一个域名绑定一个IP下的某个目录,一个IP下可以有多个网站。

web应用安全漏洞分类

  • SQL注入
  • 文件安全
  • RCE执行
  • XSS跨站
  • CSRF/SSRF/CRLF
  • 反序列化
  • 逻辑越权
  • 未授权访问
  • XXE/XML
  • 弱口令安全

其他

  1. 电脑端和手机端显示的网页不一样的原因:二者访问时,发送的请求包不一样。

  2. 模拟器抓包:模拟器相当于重开了一个设备,跟主机的关系是类似于vmware中的NAT连接,所以wifi那儿设置代理地址是本机的地址及相应的端口,然后burp监听本机IP及相应端口。

  3. web请求返回过程数据包参考:web请求参考资料1、web请求参考资料2

  4. HTTP响应码相关知识:

    • 文件夹存在响应码:403,文件夹不存在响应码:404
    • 文件存在响应码:200,文件不存在响应码:404
    • 3XX:跳转,判断可有可无(不能放过);
    • 5XX:内部错误、服务器问题,判断可有可无(不能放过)。
  5. 远程代理网站:快代理

http://www.lryc.cn/news/239619.html

相关文章:

  • 【精选】OpenCV多视角摄像头融合的目标检测系统:全面部署指南&源代码
  • 力扣算法练习BM45—滑块窗口的最大值
  • 最小二乘估计及与极大似然估计的关系
  • 02房价预测
  • 【Springboot】pom.xml中的<build>标签详解
  • 智能驾驶产品开发中如何贯彻“正向开发”理念
  • 【机器学习】038_梯度消失、梯度爆炸
  • 【转】OAK-D双目相机进行标定及标定结果说明
  • whip和whep
  • SpringBoot集成jjwt和使用
  • RedisConnectionFactory is required已解决!!!!
  • redis的高可用之持久化
  • onnx模型转换opset版本和固定动态输入尺寸
  • 远程运维如何更高效的远程管理?向日葵的这几项功能会帮到你
  • python BDD 的相关概念
  • 【Exception】Error: Dynamic require of “path“ is not supported
  • 【蓝桥杯选拔赛真题25】C++两个数比大小 第十三届蓝桥杯青少年创意编程大赛C++编程选拔赛真题解析
  • C++学习——C++运算符重载(含义、格式、示例、遵循的规则)
  • 【unity实战】unity3D中的PRG库存系统和换装系统(附项目源码)
  • 编程语言发展史:C语言的诞生及其影响
  • (二)pytest自动化测试框架之添加测试用例步骤(@allure.step())
  • 【用unity实现100个游戏之16】Unity程序化生成随机2D地牢游戏2(附项目源码)
  • 潮玩宇宙大逃杀游戏开发源码说明
  • UE5 操作WebSocket
  • Linux文件
  • 素短语的定义
  • 【华为OD题库-033】经典屏保-java
  • clang+llvm多进程gdb调试
  • PHP反序列化简单使用
  • 专业课140+总分420+东南大学920专业综合考研,信息学院通信专业考研分享