《小白WEB安全入门》01. 扫盲篇
@
- 基础知识
- 什么是WEB
- 什么是前端
- 什么是后端
- 什么是数据库
- 什么是协议
- 什么是WEB安全
- 什么是服务器
- 什么是IP地址、端口
- 什么是局域网、广域网、内网、外网
- 什么是URL
- 什么是MAC地址
- 什么是(端口)映射
- 什么是域名、DNS
- 什么是网卡、网关
- 什么是IPv4/IPv6
- 什么是Linux、Windows
- 什么是系统、系统漏洞
- 什么是虚拟机/Docker
- 什么是桥接、NAT
- 什么是Shell/WebShell
- 什么是反向/正向Shell
- 什么是暴力破解/字典/弱口令
- 什么是Cookie/Session
- 什么是ByPass
- 什么是漏洞/0Day漏洞
- 什么是攻击、入侵、渗透、DDOS、肉鸡
- 什么是代码审计
- 什么是靶机、DVWA、CMS
- 什么是后渗透
本系列文章只叙述一些超级基础理论知识,极少有实践部分
基础知识
什么是WEB
web(World Wide Web)即全球广域网,也称为万维网,它是一种基于超文本和HTTP的、全球性的、动态交互的、跨平台的分布式图形信息系统。是建立在Internet上的一种网络服务,为浏览者在Internet上查找和浏览信息提供了图形化的、易于访问的直观界面,其中的文档及超级链接将 Internet 上的信息节点组织成一个互为关联的网状结构。

什么是前端
前端就是你看到的网页
HTML、CSS、JavaScript
HTML相当于赤裸的身体
CSS相当于漂亮的衣服
JavaScript相当于肢体动作
什么是后端
后端就是你直接看不到的东西
其实就是部署在服务器上的一个程序
PHP,Python,NodeJS,...
后端相当于家里的服务者,想要什么问他们要,他们就会给你什么
什么是数据库
数据库顾名思义就是存放数据的一个容器
Mysql,Oracle,MongoDB,...
数据库相当于你家的储物柜
什么是协议
规定好的通讯、交流方式
什么是WEB安全
前端、后端、协议、数据库,出问题了
什么是服务器
一台很牛的电脑
什么是IP地址、端口
IP地址(Internet Protocol Address)是指互联网协议地址,全球唯一
端口(0-65535)是每个软件的一个通讯进出口
什么是局域网、广域网、内网、外网
LAN(Local Area Network)
- 192.168.0.0
- 172.16.0.0 ~ 172.31.0.0
- 10.0.0.0
WAN(Metropolitan Area Network)
什么是URL
URL:(Uniform Resource Location)统一资源定位符
URL中包含了网站的域名
什么是MAC地址
MAC(Media Access Control)介质访问控制符,全球唯一性
什么是(端口)映射
和 NAT 类似
什么是域名、DNS
详见网络协议
什么是网卡、网关
详见网络协议
什么是IPv4/IPv6
详见网络协议
什么是Linux、Windows
操作系统(Operating System,缩写作OS)
管理硬件与软件的一个软件
Linux多命令行
windows多图形化界面
什么是系统、系统漏洞
操作系统(Operating System,缩写作OS)
系统代码出现BUG、漏洞
什么是虚拟机/Docker
虚拟机(VMWare,VirtualBox,...)虚拟出另一个操作系统
Docker 容器
什么是桥接、NAT
桥接:虚拟机和主机是平级关系
NAT:虚拟机和主机是父子关系
什么是Shell/WebShell
Shell就是一个控制操作计算机的一个命令行界面
WebShell顾名思义就是通过网页形式控制操作计算机的一个命令行网页界面
什么是反向/正向Shell
正向就是黑客主动连接受害者
反向就是受害者主动连接黑客
什么是暴力破解/字典/弱口令
弱口令就是比较弱的密码。例如:123456
字典就是一系列的密码
暴力破解就是一个一个尝试
什么是Cookie/Session
其实就是一个保存状态的文件或者数据
详见网络协议
什么是ByPass
绕过
什么是漏洞/0Day漏洞
漏洞就是程序员写程序或者设计软硬件时设计不当,产生的BUG、漏洞
0Day就是最新产生的漏洞(从发现漏洞到商家修复这个漏洞之前的漏洞都可以叫0day漏洞)
什么是攻击、入侵、渗透、DDOS、肉鸡
获取目标的信息,或者获取目标的shell,或者把目标打死
DDOS拒绝服务攻击
肉鸡就是黑客已经攻击占领的计算机
什么是代码审计
看代码找BUG、漏洞
审计工具帮助安全人员快捷找BUG、漏洞
什么是靶机、DVWA、CMS
靶机就是搭建好漏洞测试环境的计算机
CMS是内容管理系统,俗称后台
什么是后渗透
攻击完成,建立持久访问
《小白WEB安全入门》01. 扫盲篇的更多相关文章
- 后端小白的VUE入门笔记, 进阶篇
使用 vue-cli( 脚手架) 搭建项目 基于vue-cli 创建一个模板项目 通过 npm root -g 可以查看vue全局安装目录,进而知道自己有没有安装vue-cli 如果没有安装的话,使用 ...
- Httpd服务入门知识-http协议版本,工作机制及http服务器应用扫盲篇
Httpd服务入门知识-http协议版本,工作机制及http服务器应用扫盲篇 作者:尹正杰 版权声明:原创作品,谢绝转载!否则将追究法律责任. 一.Internet与中国 Internet最早来源于美 ...
- halcon视觉入门扫盲篇
halcon视觉入门扫盲篇 前言 在公司让我研究视觉的时候,我是两眼一抹黑的.之前完全没有接触过视觉.综合权衡后选择了Halcon,使用的是HDevelop 13 (64-bit). ...
- 【Web安全入门】三个技巧教你玩转XSS漏洞
XSS漏洞是Web应用程序中最常见的漏洞之一,想要入门Web安全的小伙伴,这个知识点是必学的. i春秋官网中有很多关于XSS漏洞的课程,新手小白可以去官网看课学习. 学习地址:https://www. ...
- Python Web自动化测试入门与实战,从入门到入行
Python Web自动化测试入门与实战 购买地址 · 京东:https://item.jd.com/69239480564.html 天猫:https://detail.tmall.com/it ...
- Node.js Web 开发框架大全《路由篇》
这篇文章与大家分享优秀的 Node.js 路由(Routers)模块.Node 是一个服务器端 JavaScript 解释器,它将改变服务器应该如何工作的概念.它的目标是帮助程序员构建高度可伸缩的应用 ...
- Node.js Web 开发框架大全《中间件篇》
这篇文章与大家分享优秀的 Node.js 中间件模块.Node 是一个服务器端 JavaScript 解释器,它将改变服务器应该如何工作的概念.它的目标是帮助程序员构建高度可伸缩的应用程序,编写能够处 ...
- 转载-Web API 入门
An Introduction to ASP.NET Web API 目前感觉最好的Web API入门教程 HTTP状态码 Web API 强势入门指南 Install Mongodb Getting ...
- web前端入门:一小时学会写页面
一小时学会写页面 作为一个懒癌晚期患者,总是习惯找各种简单的解决问题的方法,也习惯性把问题简单化,所以今天想分享给大家简单的web前端入门方法.既然题目已经定了一个小时那么废话就不多说了,计时开始 1 ...
- 在MyEclipse下创建Java Web项目 入门(图文并茂)经典教程
http://jijiaa12345.iteye.com/blog/1739754 在MyEclipse下创建Java Web项目 入门(图文并茂)经典教程 本文是一篇在Myeclipse下构建Jav ...
随机推荐
- FreeSWITCH添加自定义endpoint
操作系统 :CentOS 7.6_x64 FreeSWITCH版本 :1.10.9 日常开发过程中会遇到需要扩展FreeSWITCH对接其它系统的情况,这里记录下编写FreeSWITCH ...
- ir_ui_view: 字段 `group_display_incoterm` 不存在
ir_ui_view: 字段 `group_display_incoterm` 不存在 这种提示是没有这个字段, IR_UI_VIEW 模型存在这个视图: 1 可以登陆数据库,查询 SELECT * ...
- 如何科学地利用MTTR优化软件交付流程?
谷歌提出的衡量 DevOps 质量的 DORA 指标让 MTTR(平均恢复时间) 名声大振.在本文中,你将了解到 MTTR 的作用.为什么它对行业研究很有用.你可能被它误导的原因以及如何避免 MTTR ...
- 在树莓派上实现numpy的conv2d卷积神经网络做图像分类,加载pytorch的模型参数,推理mnist手写数字识别,并使用多进程加速
这几天又在玩树莓派,先是搞了个物联网,又在尝试在树莓派上搞一些简单的神经网络,这次搞得是卷积识别mnist手写数字识别 训练代码在电脑上,cpu就能训练,很快的: import torch impor ...
- SpringBoot连接Redis失败报错:Unable to connect to Redis; (小白篇)
学习redis一段时间了,现在开始使用springboot整合redis,实现Java与redis数据库的连接与一系列的使用. 但刚开始就给我来了个下马威,直接寄,连接不上redis,在swagger ...
- 在 RedHat 使用 gdc-client 下载 TCGA 数据
今天,只聊一下 RedHat/CentOS 下 gdc-client 安装的那些事. gdc-client,官网地址:https://gdc.cancer.gov/access-data/gdc-da ...
- WPF中实现含有中心点Slider双向滑动条
想要实现的效果 原生滑动条 需要认识一下滑动条的组成 在原生控件中生成"资源字典"对应的样式 然后在track所在的列进行添砖加瓦 由于track在row="1" ...
- 华为云新一代分布式数据库GaussDB,给世界一个更优选择
摘要:与伙伴一起,共建繁荣开放的GaussDB数据库新生态. 本文分享自华为云社区<华为云新一代分布式数据库GaussDB,给世界一个更优选择>,作者:华为云头条. 6月7日,在华为全球智 ...
- 【TVM教程】 自定义relay算子
本文地址:https://www.cnblogs.com/wanger-sjtu/p/15046641.html 本文为tvm 教程的翻译版.这部分介绍了如何在tvm中添加新的relay算子,具体的是 ...
- PostgreSQL 性能优化: 等待事件
等待事件 等待事件是 PostgreSQL 的重要优化工具.当您能查明会话为什么在等待资源以及会话在做什么时,您就能更好地减少瓶颈.您可以使用本节中的信息来查找可能的原因和纠正措施. 目录 等待事件概 ...