域名: 万网(注册)二级域名(不是www),多级域名,作用:在一个域名不可用时,可用另一个。域名,应ip地址
DNS:解析的地址,服务器。HOST可以从主机解析ip地址,改变host可以改变网速。
CDN缓存节点技术
DNS安全攻击导致用户使用时
脚本语言 asp php aspx jsp javaweb pl py cgi 等
后门 攻击者留的,服务器,网站
玩法,免杀(核心):防止被检测到。目的更好的控制
Web组成架构模型(漏洞攻击方式,攻击方法)
网站源码:分脚本类型,分方向类型
操作系统:windows Linux
中间件(搭建平台):apache iis tomcat nginx 等
数据库:access mysql mssql oracle sybase db2 postsql等
漏洞先看前提条件
Web源码对应漏洞:SQL注入,上传,xss,代码执行,变量覆盖,逻辑漏洞,反序列化等
App和web结合 layer子域名挖掘机 域名解析IP地址
域名A记录 MX记录
Apk数据提取 抓包工具WSE