@


本系列文章只叙述一些超级基础理论知识,极少有实践部分

基础知识

什么是WEB

web(World Wide Web)即全球广域网,也称为万维网,它是一种基于超文本和HTTP的、全球性的、动态交互的、跨平台的分布式图形信息系统。是建立在Internet上的一种网络服务,为浏览者在Internet上查找和浏览信息提供了图形化的、易于访问的直观界面,其中的文档及超级链接将 Internet 上的信息节点组织成一个互为关联的网状结构。

什么是前端

前端就是你看到的网页

HTML、CSS、JavaScript

HTML相当于赤裸的身体

CSS相当于漂亮的衣服

JavaScript相当于肢体动作

什么是后端

后端就是你直接看不到的东西

其实就是部署在服务器上的一个程序

PHP,Python,NodeJS,...

后端相当于家里的服务者,想要什么问他们要,他们就会给你什么

什么是数据库

数据库顾名思义就是存放数据的一个容器

Mysql,Oracle,MongoDB,...

数据库相当于你家的储物柜

什么是协议

规定好的通讯、交流方式

什么是WEB安全

前端、后端、协议、数据库,出问题了

什么是服务器

一台很牛的电脑

什么是IP地址、端口

IP地址(Internet Protocol Address)是指互联网协议地址,全球唯一

端口(0-65535)是每个软件的一个通讯进出口

什么是局域网、广域网、内网、外网

LAN(Local Area Network)

  • 192.168.0.0
  • 172.16.0.0 ~ 172.31.0.0
  • 10.0.0.0

WAN(Metropolitan Area Network)

什么是URL

URL:(Uniform Resource Location)统一资源定位符

URL中包含了网站的域名

什么是MAC地址

MAC(Media Access Control)介质访问控制符,全球唯一性

什么是(端口)映射

和 NAT 类似

什么是域名、DNS

详见网络协议

什么是网卡、网关

详见网络协议

什么是IPv4/IPv6

详见网络协议

什么是Linux、Windows

操作系统(Operating System,缩写作OS)

管理硬件与软件的一个软件

Linux多命令行

windows多图形化界面

什么是系统、系统漏洞

操作系统(Operating System,缩写作OS)

系统代码出现BUG、漏洞

什么是虚拟机/Docker

虚拟机(VMWare,VirtualBox,...)虚拟出另一个操作系统

Docker 容器

什么是桥接、NAT

桥接:虚拟机和主机是平级关系

NAT:虚拟机和主机是父子关系

什么是Shell/WebShell

Shell就是一个控制操作计算机的一个命令行界面

WebShell顾名思义就是通过网页形式控制操作计算机的一个命令行网页界面

什么是反向/正向Shell

正向就是黑客主动连接受害者

反向就是受害者主动连接黑客

什么是暴力破解/字典/弱口令

弱口令就是比较弱的密码。例如:123456

字典就是一系列的密码

暴力破解就是一个一个尝试

什么是Cookie/Session

其实就是一个保存状态的文件或者数据

详见网络协议

什么是ByPass

绕过

什么是漏洞/0Day漏洞

漏洞就是程序员写程序或者设计软硬件时设计不当,产生的BUG、漏洞

0Day就是最新产生的漏洞(从发现漏洞到商家修复这个漏洞之前的漏洞都可以叫0day漏洞)

什么是攻击、入侵、渗透、DDOS、肉鸡

获取目标的信息,或者获取目标的shell,或者把目标打死

DDOS拒绝服务攻击

肉鸡就是黑客已经攻击占领的计算机

什么是代码审计

看代码找BUG、漏洞

审计工具帮助安全人员快捷找BUG、漏洞

什么是靶机、DVWA、CMS

靶机就是搭建好漏洞测试环境的计算机

CMS是内容管理系统,俗称后台

什么是后渗透

攻击完成,建立持久访问

《小白WEB安全入门》01. 扫盲篇的更多相关文章

  1. 后端小白的VUE入门笔记, 进阶篇

    使用 vue-cli( 脚手架) 搭建项目 基于vue-cli 创建一个模板项目 通过 npm root -g 可以查看vue全局安装目录,进而知道自己有没有安装vue-cli 如果没有安装的话,使用 ...

  2. Httpd服务入门知识-http协议版本,工作机制及http服务器应用扫盲篇

    Httpd服务入门知识-http协议版本,工作机制及http服务器应用扫盲篇 作者:尹正杰 版权声明:原创作品,谢绝转载!否则将追究法律责任. 一.Internet与中国 Internet最早来源于美 ...

  3. halcon视觉入门扫盲篇

    halcon视觉入门扫盲篇 前言     在公司让我研究视觉的时候,我是两眼一抹黑的.之前完全没有接触过视觉.综合权衡后选择了Halcon,使用的是HDevelop 13 (64-bit).      ...

  4. 【Web安全入门】三个技巧教你玩转XSS漏洞

    XSS漏洞是Web应用程序中最常见的漏洞之一,想要入门Web安全的小伙伴,这个知识点是必学的. i春秋官网中有很多关于XSS漏洞的课程,新手小白可以去官网看课学习. 学习地址:https://www. ...

  5. Python Web自动化测试入门与实战,从入门到入行

    Python Web自动化测试入门与实战 购买地址 · 京东:https://item.jd.com/69239480564.html   天猫:https://detail.tmall.com/it ...

  6. Node.js Web 开发框架大全《路由篇》

    这篇文章与大家分享优秀的 Node.js 路由(Routers)模块.Node 是一个服务器端 JavaScript 解释器,它将改变服务器应该如何工作的概念.它的目标是帮助程序员构建高度可伸缩的应用 ...

  7. Node.js Web 开发框架大全《中间件篇》

    这篇文章与大家分享优秀的 Node.js 中间件模块.Node 是一个服务器端 JavaScript 解释器,它将改变服务器应该如何工作的概念.它的目标是帮助程序员构建高度可伸缩的应用程序,编写能够处 ...

  8. 转载-Web API 入门

    An Introduction to ASP.NET Web API 目前感觉最好的Web API入门教程 HTTP状态码 Web API 强势入门指南 Install Mongodb Getting ...

  9. web前端入门:一小时学会写页面

    一小时学会写页面 作为一个懒癌晚期患者,总是习惯找各种简单的解决问题的方法,也习惯性把问题简单化,所以今天想分享给大家简单的web前端入门方法.既然题目已经定了一个小时那么废话就不多说了,计时开始 1 ...

  10. 在MyEclipse下创建Java Web项目 入门(图文并茂)经典教程

    http://jijiaa12345.iteye.com/blog/1739754 在MyEclipse下创建Java Web项目 入门(图文并茂)经典教程 本文是一篇在Myeclipse下构建Jav ...

随机推荐

  1. hello-iot

    iot,internet of things 环境搭建 使用真实环境 Single-board computer - Raspberry Pi Arduino - Wio Terminal 或者虚拟环 ...

  2. 【VS Code 与 Qt6】QCheckBox的图标为什么不会切换?

    本篇专门扯一下有关 QCheckBox 组件的一个问题.老周不水字数,直接上程序,你看了就明白. #include <QApplication> #include <QWidget& ...

  3. Python3.9安装

    一.安装python3.9 链接:https://pan.baidu.com/s/1mDkgKt2KSoMrKVxesb76Pg?pwd=ma4n 提取码:ma4n --来自百度网盘超级会员V4的分享 ...

  4. 对象存储?CRUD Boy实现对文件的增删改查

    大家好!我是sum墨,一个一线的底层码农,平时喜欢研究和思考一些技术相关的问题并整理成文,限于本人水平,如果文章和代码有表述不当之处,还请不吝赐教. 以下是正文! 对象存储是什么? 对象存储是一种数据 ...

  5. 第四章 VIVIM编辑器

    1. 是什么 ‍ VI 是 Unix 操作系统和类 Unix 操作系统中最通用的文本编辑器. ‍ VIM 编辑器是从 VI 发展出来的一个性能更强大的文本编辑器. ‍ 2. 一般模式 ‍ 以 vi/v ...

  6. O2OA(翱途)开发平台如何在流程表单中使用基于Vue的ElementUI组件?

    本文主要介绍如何在O2OA中进行审批流程表单或者工作流表单设计,O2OA主要采用拖拽可视化开发的方式完成流程表单的设计和配置,不需要过多的代码编写,业务人员可以直接进行修改操作. 在流程表单设计界面, ...

  7. Mininet教程

    mininet的安装 1.前言 1.本次安装环境为ubuntu20.04. 2.mininet 为 github上的最新版,我已经修改镜像地址并克隆到了gitee,只需要从我的gitee仓库克隆即可. ...

  8. ChatGPT「代码解释器」正式开放,图片转视频仅需30秒!十大令人震惊的魔法揭秘

    经过超过三个月的等待,ChatGPT「代码解释器」终于全面开放.这是一大波神奇魔法的高潮. OpenAI的科学家Karpathy对这个强大的代码解释器测试版赞不绝口.他把它比作你的个人数据分析师,可以 ...

  9. Typecho博客部署一言接口

    开始部署 下载代码上传至你的网站目录,把解压出来的文件夹改名为hitokoto 然后访问https://域名及文件路径/hitokoto查看效果 示例:https://sunpma.com/other ...

  10. Java作业_Day21_

    多线程 一.判断题(T为正确,F为错误),每题1分 1.如果线程死亡,它便不能运行.(T) 2.在Java中,高优先级的可运行线程会抢占低优先级线程.( T) 3.线程可以用yield方法使低优先级的 ...