测试环境部署
1、基础环境
- PHP
- JDK
- C语言
- python
- Nodejs
- 数据库:MYSQL,Oracle,MS Sqlserver
- 缓存: Redis、memchache、mongdb
2、容器:应用容器
- IIS
- Tomcat、weblogic、glassfish
- docker
3、应用程序底层配置
- 数据库连接
- 缓存连接
- 依赖接口
4、服务程序理解
- 所有的服务程序基本上都会绑定一个端口
- 计算机提供的端口数:65536个从0~65535,每个端口只能用一次
- 操作系统会把1024以内端口视为安全端口,不允许没有注册的程序使用。
- 用户可以使用的端口在8000以上,避免被操作系统限制。
- netstat -ano|findstr 3306 : 查看系统中的3306端口是否开启
- tasklist |findstr keyword: 检查系统中启动的任务名称
5、部署服务
- 启动的服务程序是什么
- apache是使用http协议,该协议使用的传输端口就是80.如果使用非默认端口,就需要在host后面加上端口号
6、SQL注入
- 注入的原理
- 代码中使用了拼接变量的方式
- 注入的用例
- ’ or 1=1 #’
- 注入的地方
- 所有同过输入字段进行查询的地方