什么是Web?
非常普通的互联网应用。
Web:全球广域网,也称为万维网。
它是一种基于超文本和HTTP的、全球性的、动态交互的、跨平台的分布式图形信息系统。是建立在Internet上的一种网络服务,为浏览者在Internet上查找和浏览信息提供了图形化的、易于访问的直观界面,其中的文档及超级链接将Internet上的信息节点组织成一个互为关联的网状结构。
存在漏洞 | |||
---|---|---|---|
Web 1.0 | 个人网站、门户网站 | www.163.com | 服务器:SQL注入、上传漏洞、挂马,暗链、命令执行、文件包含 |
Web 2.0 | 微博、blog等 | www.weibo.com、www.lofter.com | 用户:钓鱼、URL跳转、框架漏洞、数据劫持、逻辑漏洞、CSRF、XSS、XEE |
Web安全问题:
数量迅速增长
种类迅速增多
客户端(前端): 钓鱼、暗链、CSRF、XSS
(后端):
谷歌或火狐页面F12
名称 | 作用 |
---|---|
Element | 网页架构 |
Console | 控制台 |
Network | 与服务器交互后 |
JS | 脚本 |
Doc | 访问的网页主体 |
两种请求: GET、POST
名称 | 作用 |
---|---|
site | 搜索指定域名 |
inurl | URL中存在关键字的网页 |
intext | 网页正文中的关键字 |
filetype | 指定文件中的类型 |
intitle | 搜索标题中的关键字 |
link | 表示返回所有和域名有关的URL |
info | 查找指定站点的基本信息 |