第2天:基础入门-Web应用&架构搭建&漏洞&HTTP数据包&代理服务器

#知识点

1、网站搭建前置知识

域名,子域名,DNS,网站协议:HTTP/HTTPS,SSL证书等

A、购买域名、购买服务器—注册阿里云

(购买的域名没有备案的话只能选择国外的服务器)

B、使用远程桌面连接服务器

(阿里云的安全组需要设置一下策略配置允许所有IP访问)

C、宝塔一键搭建网站工具:

在网站服务器安装宝塔

网页访问:

2、WEB应用环境架构类

组成:开发语言,程序源码,中间件容器,数据库类型,服务器操作系统,第三方软件等

理理解不同WEB应用组成角色功能架构:

开发语言:asp,php,aspx,jsp,java,python,ruby,go,html,javascripts等

程序源码:根据开发语言分类;应用类型分类;开源CMS(程序源码的名字)分类;开发框架(别人写好了框架直接调用)分类等

中间件容器:IIS,Apache,Nginx,Tomcat,Weblogic,Jboos,glasshfish等(支撑网站运行)

数据库类型:Access,Mysql,Mssql,Oracle,db2,Sysbase,Redis,MongoDB等(存储网站数据)

服务器操作系统:Windows系列,Linux系列,Mac系列等(网站运行)

第三方软件:phpmyadmin,vs-ftpd,VNc,ElK,Openssh等(方便管理网站)

3、WEB应用安全漏洞分类

程序源码问题导致:

SQL注入,文件安全,RCE执行,XSS跨站,CSRE/SSRE/CRLE

反序列化,逻辑越权,未授权访问,XXE/XML,弱口令安全等

4、WEB请求返回过程数据包

请求返回过程数据包参考:

WEB请求处理一:浏览器请求发起处理 - 简书

https://www.cnblogs.com/cherrycui/p/10815465.html

请求数据包,请求方法,请求体,响应包,响应头,状态码,代理服务器等

Request,Response,User-Agent,Cookie,Server,Content-Length等

正常请求:

代理:

完整流程:

例如:

请求包新闻回帖点赞重放数据包(新浪论坛使用bp重发数据包实现)

抓包工具截取数据包、重发数据包

#电脑访问和移动端访问User-Agent不同:

意义:测试不同访问结果时的电脑访问和移动端访问

#状态码:

3XX 跳转 处置过程 判断可有可无

5XX内部错误 服务器问题判断可有可无

文件夹 403存在 404不存在

文件 200存在 404不存在

HTTP状态码汇总:

https://blog.csdn.net/wyp1725726792/article/details/102741600

#远程代理:

购买之后访问网站IP不断变化。

作用:解决WAF封禁IP问题。

  • 9
    点赞
  • 3
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值