- 脚本 asp,php,jsp
- html(CSS,JS,Html)
- http协议
- CMS(B/S)
- MD5加密
漏洞:硬件,软件,协议等可以利用的安全缺陷
提权:管理员权限
后门:种植的一段程序或留下的一个“入口”
跳板:肉鸡IP,利用已提权的电脑攻击
旁站入侵:同服务器下的网站入侵,入侵以后可以通过提权跨目录等手段拿到目标 网站的权限 /相关软件WebRobt,御剑,明小子/
C段入侵:192.168.1.0~*,嗅探网络上传输的各种信息 /windows下有Cain,Unix 下有Sniffit,Snoop,Dsbiff等等/
一个主机多个网站
- 不同域名(不能用IP访问)
- 不同IP(添加IP)
- 不同端口(最好改成1024以后的端口)
1.肉鸡
所谓“肉鸡”一种很形象的比喻,比喻那些可以随意被黑客控制的电脑,对方可以是Window系统,也可以是Unix或Linux系统,可以是普通的个人电脑,也可以是大型的服务器,黑客可以像操作自己的电脑那样来操作它而不被对方所发觉。