2019-9-18:渗透测试,基础学习,DNS HTML,笔记
DNS服务器,域名解析服务器,端口默认53,UDP协议传输,服务器作业,将域名转成ip,将ip转成域名
sql server默认端口:1433,MSSQL是sql server简写
netstat -ano | findstr 端口号:查询系统是否有开启某端口
ftp.ichunqiu.com.:完全合格域名,"."根域 ,"com"顶级域,'qichunqiu'二级域,“ftp”主机名
域名查询过程,找浏览器缓存-->查询自己的hosts文件-->本地DNS服务器-->根域名服务器-->顶级域-->二级域-->找到
DNS服务端要求
1,配置静态ip
2,首选DNS指向自己
3,网关可有可无
DNS客户端要求
1,Ip可以静态也可以动态获取
2,首选DNS必须指向DNS服务器
A、AAA 主机记录,记录FQDN到IP的隐射
PTR 指针记录 记录IP到FQDN的隐射
CNAME 别名记录 主机记录别名,url别名
MX 邮件交叉记录
DNS工作过程,反向查询,正向查询
正向查询
递归,用户PC向本地DNS服务器查询是递归(有去有回)
迭代,本地DNS向其他服务器查询是迭代
web站点访问方式
基于Ip地址的访问方式,默认时候端口80,这种方式搭建的web服务器当前环境只有一个
基于ip+端口的访问方式,可以使用的端口较多,搭建的web服务器可以又多个,访问时要http://ip:port
基于主机头的访问方式,需要DNS服务器支持,访问是需要域名+port
HTML+CSS+JavaScript
HTML:超文本标记语言,不是变成语言,标签语言,显示数据,HTML对大小写不敏感
< :开始
>:结束
双标签:有开始有结束<body></body>
单标签:单独一个不成双出现<img src=#/>
通过浏览器解析html代码,在<body></body>下的数据会显示出来
<!DOCTYPE html>:表示为HTML语言
<html></html>:最外围
<head>头开始,用来修饰数据
<title></title>:标题
</had>:头结尾
<body></body>:主数据
<!--- --->:注释
HTML常用标签
<h1>---<h6>:标题,有6级标题
<hr>:横线
<br>:换行
<p></p>:段落标签,段落之间会自动换行
<a href="url">想要显示的文字或图片</a>:超链接
<img src="url" width="100" height="100">:图片标签,通过src来告知图片在哪,width图片宽度,height,图片高度
表格
<table></table>:表格
2019-9-18:渗透测试,基础学习,DNS HTML,笔记的更多相关文章
- 零基础到精通Web渗透测试的学习路线
小编相信很多新手都会遇到以下几个问题 1.零基础想学渗透怎么入手? 2.学习web渗透需要从哪里开始? 这让很多同学都处于迷茫状态而迟迟不下手,小编就在此贴给大家说一下web渗透的学习路线,希望对大家 ...
- WEB渗透测试基础工具
代理查询网站:hidemyass(隐藏我的屁股) HTTrack:HTTrack是一个免费和易用的离线浏览工具(浏览器),它可以允许你下载整个WWW网站至本地目录,并且通过遍历网站目录获取HTML,图 ...
- 2019-11-3:渗透测试,基础学习,bypass类型笔记
等价字符 空格:%20,+,(),%0a,%09,%a0,%0b,%0c,%0d,/**/等 =:like,regexp,liker,<>,! =等 and:&& or:x ...
- 2019-9-10:渗透测试,基础学习,sql注入笔记
sql注入1,万能密码,自己写的网站,找到登录窗口,必须和数据库交互,往里插入构造的恶意代码,最后可以直接登录进去,不需要账号和密码,输入的恶意代码成为万能密码,后端拼接的sql语句,SELECT * ...
- Kali渗透测试2-抓包/DNS工具
转载请注明出处. TCPDUMP:命令行网络抓包工具tcpdump -h tcpdump version 4.9.2 libpcap version 1.8.1 OpenSSL 1.1.0h 27 M ...
- kali渗透测试基础
一侦查 研究如何收集有关目标的情报,比如开发那些端口用来通信,托管在哪里,提供给客户的服务类型等. 交付内容应该包括需要攻击的所有目标资产清单,与那些资产关联的应用,使用的服务以及可能的资产所有者. ...
- kali黑客渗透测试基础环境准备
1.apt-get install python-nmap 2.apt-get install python-setuptools 正在读取软件包列表... 完成 正在分析软件包的依赖关系树 ...
- 安全测试-WEB安全渗透测试基础知识(四)
.4. HTTP标准 1.4.1. 报文格式 1.4.1.1. 请求报文格式 <method><request-URL><version> <headers& ...
- 0基础学习ios开发笔记第一天
Ios操作 界面操作 快捷键 command + c 复制 command+v 粘贴 command +a 全选 command +s 保存 command +z 撤销 command +x 剪切 ...
随机推荐
- SpringBoot SpringCloud版本对应
- vue 列表的排序过渡 shuffle遇到的问题
内部的实现,Vue 使用了一个叫 FLIP 简单的动画队列使用 transforms 将元素从之前的位置平滑过渡新的位置 需要注意的是使用 FLIP 过渡的元素不能设置为 display: inlin ...
- WORKGROUP无法访问,您可能没有权限使用网络资源,请与这台服务器的管理员联系以....
解决方法 1.启用Guest账号 在很多情况下,为了本机系统的安全,Guest账户是被禁用的,这样就无法访问该机器的共享资源,因此必须启用Guest账户. 笔者以Windows XP系统为例进行介绍. ...
- Elastic search集群新增节点(同一个集群,同一台物理机,基于ES 7.4)
一开始,在电脑上同一个集群新增节点(node)怎么试也不成功,官网guide又语焉不详?集群健康值yellow(表示主分片全部可用,部分复制分片不可用) 最后,在stackoverflow上找到了答案 ...
- 在虚拟机上的关于Apache(阿帕奇)(5)基于端口访问网站
这篇随笔是基于端口访问网站,和前面两篇文章基于ip和基于域名一起练习效果更好 接下来分别创建三个网站数据目录 输入命令: mkdir -p /home/wwwroot/{8001,8002,800 ...
- 转:nginx和php-fpm的两种通信方式
原文地址:https://segmentfault.com/q/1010000004854045 Nginx和PHP-FPM的进程间通信有两种方式,一种是TCP,一种是UNIX Domain Sock ...
- ThinkPHP5.1 反序列化利用链
笔记里直接复制出来的 1 composer直接获取框架代码 ➜ composer create-project --prefer-dist topthink/think tp5137 ➜ ...
- Linux上的文件管理类命令都有哪些,其常用的使用方法及其相关示例演示
目录管理命令ls:列出指定目录下的内容格式: ls [OPTION]... [FILE]... -a:显示所有文件包括隐藏文件 -A:显示除.和..之外的所有文件 -l,--long:显示 ...
- 七月月赛T1
题目背景 借助反作弊系统,一些在月赛有抄袭作弊行为的选手被抓出来了! 题目描述 现有 2^n\times 2^n (n\le10)2n×2n(n≤10) 名作弊者站成一个正方形方阵等候 kkksc03 ...
- tslib1.1移植
安装步骤: 1.准备工作确保以下软件已安装 # apt-get install autoconf(或autoconf2.13)# apt-get install automake# apt-get i ...