当前位置:网站首页>小迪网络安全-笔记(3)
小迪网络安全-笔记(3)
2022-07-17 05:21:00 【ha_O】
1.常见搭建平台脚本启用
ASP PHP ASPX SP PY JAVAWEB等环境
2.域名IP目录解析安全问题
IP地址访问可以发现更多的信息同时经常能找到程序源码备份文件和敏感信息,而域名访问只能发现
一个文件夹下的所有文件。网站搭建的时候支持IP访问和域名访问,域名访问的时候一般只会指向某
个目录,IP访问的时候指向的是根目录
3.常见文件后缀解析对应安全

指定后缀名对应某个文件,访问网站出现遇到不能解析的文件就是中间件可能默认或者添加某些设置导致
解析时出现问题
4.常见安全测试中的安全防护
(1).学校内网和企业内外会出现,会限制外部人员访问内部的网,限制IP地址,规范访问者的权限

(2).身份验证和访问控制,基于用户的限制
3.限制IP地址的访问,授权访问-只允许指定IP地址可以访问。拒绝访问-指定IP地址拒绝访问
注意:在windows的权限中,在有允许的情况下点拒绝,拒绝比允许大!!!
、
5.WEB后门与用户及文件权限
文件夹设置相关权限,禁止来宾用户的权限,导致连接的后门看不到任何东西,它属于防护技巧,同时也是安全测试里经常碰到的问题

设置了执行权限,没有执行权限,文件不给执行,代码就无法正常执行,后门就无法正常使用
绕过思路:将后门试着放在其他可以执行的目录,比如有脚本存放在的目录下面
注意:后门不能放在根目录,如果将后门放在根目录下面则无法执行
边栏推荐
- UDP的报文结构
- Generate audio and waveform in PWM and DAC exercises of stm32
- Experiment 1 simple program design
- 勒索病毒防护浅谈
- 过拟合原因及解决办法
- TCP协议
- Preparation of blast Library of rust language from scratch (2) -- detailed explanation of Blas matrix format
- Google browser cannot modify cookies manually, and cookies are marked red
- 《PyTorch深度学习实践》-B站 刘二大人-day4
- How can the new generation of CS sdnand (also known as patch T card) make the old MCU youthful
猜你喜欢

翻转链表

Set the index library structure, add suggestions that can be automatically completed to users, and turn some fields into collections and put them into suggestions

Information on successful cooperation between CS brand sdnand and stm32mcu

Network layer and IP learning

Wu Enda machine learning chapter 14-15

wireshark抓包:报文信息

OLED data display based on spi/iic interface

Why do solution providers "love" CS Genesis SD NAND

常见的用户密码加密方式以及破解方法

Cygwin cooperates with listary to switch the current directory and quickly open it
随机推荐
2022-7-15 cheap domestic PLC industrial control board with scattered records of 485 master-slave communication
oracle中merge into 与update的性能对比
高并发day04(ZAB协议,观察者,nc,AVRO,RPC)
Cygwin cooperates with listary to switch the current directory and quickly open it
简单irules编写 入门级
Drawing PCB with Altium Designer
STM32的PWM和DAC练习中生成音频和波形
Double code time scale network diagram
Introduction to daily use of manjaro system
Pytorch deep learning practice-b station Liu erden-day6
双代号时标网络图
telnet安装
2019cs brand sdnand and EMMC selection comparison important analysis
Application of views and index files
吴恩达机器学习第6-7章
Temperature acquisition experiment and experimental experience based on I2C
基于I2C的温度采集实验及实验心得
From entering URL to displaying page
《PyTorch深度学习实践》-B站 刘二大人-day4
Share the application cases of CS brand patch T card in the field of hunting camera