小迪安全笔记(2)——web应用架构搭建漏洞HTTP数据包代理服务器

news/2024/11/24 16:23:31/
  1. Web应用环境架构类

    • 开发语言:php、java、python、ASP、ASPX等
    • 程序源码:用的人多了,就成CMS了。
    • 中间件容器:IIS、Apache、Nginx、Tomcat、Weblogic、Jboos、glasshfish等
    • 数据库类型:Access、Mysql、Mssql、Oracle、Redis、MongoDB等.
    • 服务器类型:windows、linux、mac系列
    • 第三方软件:phpmyadmin、vs-ftpd等

    建站步骤:

    1. 买一个域名、服务器;
    2. 使用宝塔一键化搭建网站。

    一个域名绑定一个IP下的某个目录,一个IP下可以有多个网站。

  2. web应用安全漏洞分类

    • SQL注入
    • 文件安全
    • RCE执行
    • XSS跨站
    • CSRF/SSRF/CRLF
    • 反序列化
    • 逻辑越权
    • 未授权访问
    • XXE/XML
    • 弱口令安全
  3. 电脑端和手机端显示的网页不一样的原因:二者访问时,发送的请求包不一样。

  4. 模拟器抓包:模拟器相当于重开了一个设备,跟主机的关系是类似于vmware中的NAT连接,所以wifi那儿设置代理地址是本机的地址及相应的端口,然后burp监听本机IP及相应端口。

  5. web请求返回过程数据包参考:web请求参考资料1、web请求参考资料2

  6. HTTP响应码相关知识:

    • 文件夹存在响应码:403,文件夹不存在响应码:404
    • 文件存在响应码:200,文件不存在响应码:404
    • 3XX:跳转,判断可有可无(不能放过);
    • 5XX:内部错误、服务器问题,判断可有可无(不能放过)。
  7. 远程代理网站:快代理


http://www.ppmy.cn/news/1227979.html

相关文章

kaggle新赛:SenNet 3D肾脏分割大赛(3D语义分割)

赛题名称:SenNet HOA - Hacking the Human Vasculature in 3D 赛题链接:https://www.kaggle.com/competitions/blood-vessel-segmentation 赛题背景 目前,人类专家标注员需要手动追踪血管结构,这是一个缓慢的过程。即使有专家…

电脑检测温度软件有哪些?

环境: Win10 专业版 问题描述: 电脑检测温度软件有哪些? 解决方案: 有很多电脑检测温度的软件可供选择,以下是一些常用的电脑温度监测工具: HWMonitor:一款免费的硬件监控软件&#xff0…

二叉搜索树的最近公共祖先

235. 二叉搜索树的最近公共祖先 给定一个二叉搜索树, 找到该树中两个指定节点的最近公共祖先。 百度百科中最近公共祖先的定义为:“对于有根树 T 的两个结点 p、q,最近公共祖先表示为一个结点 x,满足 x 是 p、q 的祖先且 x 的深度尽可能大&…

Android图片涂鸦,Kotlin(1)

Android图片涂鸦,Kotlin(1) import android.content.Context import android.graphics.Canvas import android.graphics.Color import android.graphics.Paint import android.graphics.Path import android.graphics.PointF import android.…

C#事件入门

public class Alex { internal void AlarmEventHandler(object sender, ElapsedEventArgs e) { Console.WriteLine("闹钟响了, 我不管"); } } public class RoomMate { public int RageValue { get; set; }…

vite vue3安装element-plus

准备 参考 安装 官网 yarn add element-plus完整引入 如果你对打包后的文件大小不是很在乎,那么使用完整导入会更方便。 main.ts // main.ts import { createApp } from vue import ElementPlus from element-plus import element-plus/dist/index.css import…

Java Web——JavaScript基础

1. 引入方式 JavaScript程序不能独立运行,它需要被嵌入HTML中,然后浏览器才能执行 JavaScript 代码。 通过 script 标签将 JavaScript 代码引入到 HTML 中,有3种方式: 1.1. 内嵌式(嵌入式) 直接写在html文件里,用s…

【2017年数据结构真题】

请设计一个算法,将给定的表达式树(二叉树)转换成等价的中缀表达式(通过括号反映次序),并输出。例如,当下列两棵表达式树作为算法的输入时: 输出的等价中缀表达式分别为(ab)(a(-d)) 和…