web基础知识

常见术语介绍
1、脚本(asp、php、jsp)
2、html(css、js、html)
3、HTTP协议
4、CMS(B/S)
5、MD5
6、肉鸡、抓鸡、跳板
7、一句话、小马、大马、webshell、后门
8、源码打包、脱裤
9、嗅探、rookit

渗透测试流程
明确目标
信息收集:dns whois反查 端口扫描 C段 旁站 子域 整站
漏洞探测:文件上传 文件包含 代码执行等等
漏洞验证:poc(漏洞验证) esp(漏洞利用,尽量不要写)
编写报告:
信息整理:
获取所需:
信息分析:

http响应码
200:客户端请求成功。是最常见的状态
202:重定向
404:请求资源不存在,是最常见的状态
400:客户端请求语法有错误,不能被服务器所理解
401:请求未经授权
403:服务器收到请求,但是拒绝服务
500:服务器内部错误,是最常见的状态
503:服务器当前不能处理客户端的请求,一段时间后可能恢复正常

统一资源定位符URL

http请求方法:get post

创建站点三种方式
1、不同ip
2、不同端口
3、绑定域名

常见的服务:web服务 dns服务 邮件服务 telent服务 ssh服务 ftp服务 smb服务

web默认端口号80 dns端口号53 dhcp端口号67 68 tftp端口号69 https端口号443 smb端口号445 ftp端口号20 21
mysql端口号3306 sql server端口号1433 oracle端口号1521 telent端口号23 ssh端口号22 smtp端口号25
pop3端口号110 http协议服务器常用端口号:80、8080、3128、8081、9080 TOMCAT默认端口号为3389
qq默认端口号1080 rdp远程桌面默认端口号3389

regedit打开注册表
msconfig系统配置

color 改变cmd颜色
ping -t -l 65550 死亡之ping
ipocnfig/releease 释放ip
ipconfig/renew重新获取ip
systeminfo查看系统信息
arp -a
net view查看局域网内其他计算机名称
shutdown -sÿ

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值