*网课记录*

           满怀希望,

       就会所向披靡!

权限问题,如果在后期什么出问题,我们可以记得检查一下权限,包括文件权限,用户权限

1.反弹shell :查看回显 ,可以在没有回显无法判断是否成功的时候使用

2.内网可以找到外网,但是外网连接不了内网哦

3.UDP   (最近经常看到这个,咱们就浅浅了解一下吧)

是传输层的协议,啊啊啊,了解不了一点,TCP   当应用层向TCP层发送用于网间传输的、用8位字节表示的数据流,TCP则把数据流分割成适当长度的报文段,最大传输段大小(MSS)通常受该计算机连接的网络的数据链路层的最大传送单元(MTU)限制。之后TCP把数据包传给IP层,由它来通过网络将包传送给接收端实体的TCP层

总之就是传输数据的

4.nc

nc是用于

nc -nv 10.10.100.221 22 .验证服务器的端口是否通

可以使用-e选项实现反向连接。假如198.211.30.26监听80端口,想把99.1.36.164的命令行反向连接到外网机器。

就相当于 我 nc -e 一个ip地址  然后是这个地址获得了我本机的命令行

也可以俩台电脑进行通信

nc -l 666

nc 10.10.100.221 666

 `-l`:监听模式,作为服务器监听连接请求。//这个感觉比较常用,监听
 `-p`:指定端口号。
 `-v`:显示详细的过程信息。
 `-u`:使用UDP协议而不是默认的TCP协议。

 `-z`:仅进行端口扫描,不发送任何数据。
 `-s`:设置源IP地址。
 `-r`:使用随机源端口号

5.客户端和服务端

服务端的主要任务包括接收客户端的请求、处理请求、返回结果等

相当于用客户端给服务端一个请求,然后服务端分析,在返回到客户端

抓包对象:

一、网络设备

1.路由器和交换机

这个一般是分析网络流量路径

2.防火墙和入侵检测系统

IDS扫描当前网络的活动,监视和记录网络的流量,

二、服务器

1.Web服务器

抓包可以用于分析HTTP请求和响应

2.数据库服务器

抓包可以监控数据库请求和响应

3.应用服务器

抓包可以用于监控应用服务器与客户端之间的通信

4.DNS服务器

抓包可以监控DNS请求和响应

5.FTP服务器

抓包可以监控文件传输协议(FTP)的通信

SSL

用于保障Word Wide Web(WWW)通讯的安全,主要任务是提供私密性,信息完整性和身份认证

  • SSL记录协议:它建立在可靠的传输(如TCP)之上,为高层协议提供数据封装、压缩、加密等基本功能。
  • SSL握手协议:它建立在SSL记录协议之上,用于在实际的数据传输开始之前,通讯双方进行身份认证、协商加密算法、交换加密密钥等。

客户端和服务端通过约定好的协议用封包来进行通信

密码加密:

md5:由数字0-9 和字母 a-f组成的字符串,不可逆

aes  

传输加密

base64

ASCII

hex 相当于16进制

代码加密

js加密           js颜文字

jsfuck   只有[] () + *

PHP加密   乱码

目录  端口    IP  服务器   插件

WEB 单个源码指向安全

WEB 多个目录源码安全

WEB 多个端口源码安全

一个网站配置多个程序,或者是一个IP设置多个端口和域名指向,不管哪个域名端口出现漏洞,都可以进行攻击

服务器架设多个站点安全

架设第三方插件接口安全

比如说在网站源码中安装了一个插件,可能这个网站源码中没有漏洞,但网站运行也会和插件一起运行,可以通过对插件的漏洞进行攻击

插件:

web源码插件

web应用:

phpmyadmin 便于管理数据

服务器架设多个应用安全

服务器应用:

ftp:方便了管理人员进行文件操作,也方便了攻击者攻击ftp协议服务

ftp:是文件传输协议,是TCP/IP 协议族中的协议之一

用户通过一个客户端程序连接至在远程计算机上运行的服务器程序

ftp 服务器域名(ip地址)       进行FTP服务器登录

dir,显示FTP服务器目录文件和子目录列表

ftp>mdir,显示FTP服务器上目录文件和子目录列表

binary(或bi),将文件传送类型设置为二进制模式

ftp>ascii,将文件传送类型设置为默认的ASCI

ftp>get,将远程服务器文件复制到本地计算机上;
ftp>mget,将远程服务器多个文件复制到本地计算机
ftp>put,将本地文件复制到远程计算机上

FTP使用2021这两个端口

参数参数说明
-v禁止显示远程服务器响应。
-n禁止在初始连接时自动登录。
-i关闭多文件传输过程中的交互式提示。
-d启用调试。
-g禁用文件名通配(请参阅 GLOB 命令)。
-s:filename指定包含 FTP 命令的文本文件;命令在 FTP 启动后自动运行。
-a在绑字数据连接时使用所有本地接口。
-A匿名登录。
-x:send sockbuf覆盖默认的 SO_SNDBUF 大小 8192。
-r:recv sockbuf覆盖默认的 SO_RCVBUF 大小 8192。
-b:async count覆盖默认的异步计数 3
-w:windowsize覆盖默认的传输缓冲区大小 65535。

状态码                解释

1yz          正面的初步答复。该操作正在启动,但在发送另一个命令之前需要另一个回复。
2yz          肯定完成回复,可以发送新命令。
3yz          正面的中间答复。命令已被接受,但必须发送另一个命令。
4yz          暂时否定完成回复请求的操作没有发生,但错误情况是暂时的,因此可以稍后重新发出命令。
5yz          永久否定完成回复。 该命令未被接受,不应重试。
x0z          语法错误。
x1z          信息。
x2z          连接。涉及控制或数据连接的回复。
x3z          身份验证和记帐。回复登录或记帐命令。
x4z          未指定。
x5z          文件系统状态。

 

  • 125 数据连接已经打开,数据传输开始
  • 200 命令OK
  • 214 帮助消息(针对用户)
  • 331 用户名OK,需要密码
  • 425 无法打开数据连接
  • 452 写入文件时出错
  • 500 语法错误(无法识别的命令)
  • 501 语法错误(无效参数)。
  • 502 未实现的 MODE 类型。

1.站库分离:

2.CDN:CDN的基本原理是将源站的内容分发到离用户最近的节点上进行缓存,并通过智能路由、负载均衡等技术来保证用户能够快速、稳定地访问到所需资源。

3.负载均衡

4.WAF

5.主机防护防火墙   

信息打点(也就是相当于信息收集)

基础信息,系统信息,应用信息,防护信息,人员信息,其他信息

CMS识别,端口扫描,CDN绕过,源码获取,子域名查询,WAF识别,负载均衡识别

CMS:内容管理系统,是一种位于WEB前端(Web 服务器)和后端办公系统或流程(内容创作、编辑)之间的软件系统。

Zblog:‌Z-Blog是一款基于ASP和PHP平台的博客程序,具有丰富的可定制性和强大的功能,可以用于CMS系统,方便管理和扩展网站。

1.可以通过端口扫描确定是使用的什么数据库

MySQL 3306

Oracle 1521

等等,可以直接在网上搜索数据库端口

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.rhkb.cn/news/463269.html

如若内容造成侵权/违法违规/事实不符,请联系长河编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

Java | Leetcode Java题解之第525题连续数组

题目&#xff1a; 题解&#xff1a; class Solution {public int findMaxLength(int[] nums) {int maxLength 0;Map<Integer, Integer> map new HashMap<Integer, Integer>();int counter 0;map.put(counter, -1);int n nums.length;for (int i 0; i < n;…

C语言 | Leetcode C语言题解之第526题优美的排列

题目&#xff1a; 题解&#xff1a; int countArrangement(int n) {int f[1 << n];memset(f, 0, sizeof(f));f[0] 1;for (int mask 1; mask < (1 << n); mask) {int num __builtin_popcount(mask);for (int i 0; i < n; i) {if (mask & (1 <<…

HarmonyOS第一课 06 构建更加丰富的页面-习题解析

判断题 1. Tabs组件可以通过接口传入一个TabsController&#xff0c;该TabsController可以控制Tabs组件进行页签切换。T 正确(True) 错误(False) 使用 this.tabsController.changeIndex(this.currentIndex); 可以切换页签 WebviewController提供了变更Web组件显示内容的接口…

xilinx vitis 更换硬件平台——ZYNQ学习笔记5

1、重新生成硬件信息 2、选择带有bit信息 3、设施路径和名字 4、打开更新硬件选项 5、选择新的硬件信息 6、打开系统工程界面 7、复位硬件信息 更新完毕

哪一款防脱生发的产品效果好?教科书式教你如何挑

头发护理越来越被重视&#xff0c;因为现在脱发秃头的人实在太多了&#xff0c;本人几年前就开始关注头发护理了&#xff0c;目前头发光泽垂顺浓密&#xff0c;好多次被夸发质好发量多。今天给大家推荐几款好用的防脱育发精华吧&#xff0c;好用有效无平替版。 第1款&#xff…

一键AI换衣-可图AI试衣

我们的真的实现了穿衣自由了吗&#xff1f;上传一张人物图片和衣服的图片&#xff0c;就能实现一键换衣。 这就是可图AI试衣项目 魔塔地址&#xff1a;https://www.modelscope.cn/studio ... lors-Virtual-Try-On 参考&#xff1a; 一键AI换衣-可图AI试衣 https://www.jinsh…

vue项目安装组件失败解决方法

1.vue项目 npm install 失败 删除node_modules文件夹、package-lock.json 关掉安装对话框 重新打开对话框 npm install

HTML 基础标签——链接标签 <a> 和 <iframe>

文章目录 1. `<a>` 标签属性详细说明示例2. `<iframe>` 标签属性详细说明示例注意事项总结链接标签在HTML中是实现网页导航的重要工具,允许用户从一个页面跳转到另一个页面或嵌入外部内容。主要的链接标签包括 <a> 标签和<iframe> 标签。本文将深入探…

GESP4级考试语法知识(冒泡排序)

冒泡排序参考程序&#xff1a; #include <iostream> using namespace std; const int MAXN10001; int main() {int n,i,j;float a[MAXN];cin>>n;for(i1;i<n;i)cin>>a[i]; //输入n个数bool ok;for(in;i>1;i--){oktrue; //判断是…

Flutter CustomScrollView 效果-顶栏透明与标签栏吸顶

CustomScrollView 效果 1. 关键组件 CustomScrollView, SliverOverlapAbsorber, SliverPersistentHeader 2. 关键内容 TLDR SliverOverlapAbsorber 包住 pinned为 true 的组件 可以被CustomScrollView 忽略高度。 以下的全部内容的都为了阐述上面这句话。初阶 Flutter 开发知…

计算机前沿技术-人工智能算法-大语言模型-最新研究进展-2024-10-30

计算机前沿技术-人工智能算法-大语言模型-最新研究进展-2024-10-30 目录 文章目录 计算机前沿技术-人工智能算法-大语言模型-最新研究进展-2024-10-30目录1. Step Guided Reasoning: Improving Mathematical Reasoning using Guidance Generation and Step Reasoning摘要研究背…

十款思维导图软件推荐,有适合你的一款!!!

在这个信息爆炸的时代&#xff0c;各种信息交错在一起&#xff0c;如何有效整理并理解大量的信息呢&#xff1f;我是借助思维导图来整理的呢&#xff01;现在&#xff0c;市面上有许多优秀的思维导图制作软件。今天&#xff0c;我就来聊聊这些软件工具的独特之处和它们如何帮助…

【P2-1】ESP8266 WIFI模块STA、AP、STA+AP、TCP/UDP透传工作模式介绍与AT指令介绍

前言:本文对ESP8266 WIFI模块STA、AP、STA+AP、TCP/UDP透传工作模式进行介绍;以及AT指令介绍,包括基础AT指令,WIFI功能AT指令、TCP/IP相关AT指令、常用AT指令实例进行介绍。 ESP8266 WIFI模块的接线及固件烧写可参考我的这篇博客:正点原子ATK-ESP8266 WIFI模块接线及固件…

模型 康威定律(沟通VS技术架构)

系列文章 分享 模型&#xff0c;了解更多&#x1f449; 模型_思维模型目录。组织结构塑造系统架构。 1 康威定律的应用 1.1 某金融科技公司支付系统的微服务架构 某金融科技公司的支付系统采用微服务架构&#xff0c;团队按照功能模块划分为支付网关团队、账户管理团队、风控…

AppInventor2能否用网络摄像头画面作为屏幕的背景?

// 视频是否可以作为背景&#xff1f; // 有会员提问&#xff1a;能否用网络摄像头的实时画面作为屏幕的背景&#xff1f;就跟这个一样背景全覆盖&#xff1a; 摄像头画面是一个在线的网站链接视频流。 // 原先思路 // 1、目前原生组件无法直接实现这个功能&#xff0c;屏幕…

AI时代,一篇雄文说清楚CPU与GPU的区别

一、CPU与GPU的概念 先说说大家最熟悉的CPU,英文全称Central Processing Unit,中央处理器。 但凡是个人都知道,CPU是计算机的心脏。 运算器和控制器这两个核心功能,都是由CPU负责承担的。 具体来说,运算器(包括加法器、减法器、乘法器、除法器),负责执行算术和逻辑运…

类和对象—上

目录 一、面向过程和面向对象初步认识 1.面向过程介绍 2.面向对象 二、类的引入 1.可以利用关键字struct来定义类的原因 1.1.C可以使用struct来定义类的原因是 2.利用关键字struct定义类及访问类成员的案例 3.使用关键字struct定义结构体、定义类的区别 3.1.C语言的结…

AJ-Report:一款开源且非常强大的数据可视化大屏和报表工具

嗨&#xff0c;大家好&#xff0c;我是小华同学&#xff0c;关注我们获得“最新、最全、最优质”开源项目和工作学习方法 AJ-Report是一个基于Java的开源报表工具&#xff0c;它集成了ECharts、Ant Design Vue等前端技术&#xff0c;致力于为企业提供一站式的数据可视化解决方案…

论文阅读:MultiUI 利用网页UI进行丰富文本的视觉理解

《HARNESSING WEBPAGE UIS FOR TEXT-RICH VISUAL UNDERSTANDING》 利用网页UI进行丰富文本的视觉理解 总结 grounding和QA部分的数据集占比较大、同时消融实验显示其作用相对较大&#xff0c;并且grounding部分作用和效果呈现scaling正相关提供了很多web数据处理成多模态训练…

微服务设计模式 - 断路器模式 (Circuit Breaker Pattern)

微服务设计模式 - 断路器模式 (Circuit Breaker Pattern) 定义 断路器模式&#xff08;Circuit Breaker Pattern&#xff09;是云计算和微服务架构中的一种保护性设计模式&#xff0c;其目的是避免系统中的调用链出现故障时&#xff0c;导致系统瘫痪。通过断路器模式&#xff…