当前位置: 首页 > news >正文

基础入门-Web应用架构搭建漏洞HTTP数据包

网站搭建

这里给一个网站搭建的视频链接,之前又搞过搭建服务器,这里就不再重做了
https://www.bilibili.com/video/BV16A4y1X7vg/?spm_id_from=333.337.search-card.all.click&vd_source=c2c3c616b3ad1faf44a9f6f30a4dbb03
值得注意的是,域名可以购买,但是域名在国内要备案才可以访问
所以最好服务器购买的时候选择,国外地区

WEB应用环境构类

理解不同WEB应用组成角色功能架构
开发语言
程序源码
中间容器
数据库类型
服务器操作系统
第三方软件等

  • 开发语言:asp、php、aspx、jsp、java、pthon、html
  • 程序源码:根据开发语言分类;应用类型分类;开源CMS分类;开发框架等
  • 中间件容器:IIS、Apache、Nginx、Tomcat
  • 数据库类型:Access、MySql、Mssql
  • 服务器操作系统:Windows系列
  • 第三方软件:phpmyadmin,vs-ftpd

WEB应用安全漏洞分类

SQL注入、文件安全、RCE执行、XSS跨站、CSRF/SSRF/CRLF
反序列化、逻辑越权、未授权访问、XXE/XML,弱口令安全等

抓包(HTTP结构)

给个参考资料:
https://blog.csdn.net/m0_45861545/article/details/120835738
在这里插入图片描述
bp抓包工具在之前的渗透文章中有介绍

之前搞了一个bp工具,无需破译,但是记得自己上一个java的环境

直接打开就可以运行,再配置一下代理即可

在这里插入图片描述
文件夹判断是(403存在)
文件判断是200存在


http://www.mrgr.cn/news/50245.html

相关文章:

  • TS中的接口、泛型、自定义类型 与vue3的使用
  • 各类免费api
  • 【题解】【动态规划01背包问题】—— [NOIP2012 普及组] 摆花
  • 通过OpenCV实现 Lucas-Kanade 算法
  • 超实用!人物姿势体型精准掌控的秘诀
  • [C++] 红黑树的实现:原理与底层解析
  • brew install 无法从ghcr.io/v2/homebrew/core下载安装,兴奋解决
  • C++基础之值(Value)的类别
  • 在JavaScript当中,怎么区分异质对象和常规对象,为什么说proxy是异质对象?
  • 电工仿真软件 3.0.0 | 高效电路模拟工具
  • Halcon 使用二维像素分类对图像进行分割
  • 19009 后缀表达式
  • 解析 MySQL 查询优化:提升性能的十个关键策略
  • Vulnhub:DarkHole_2
  • 10月下半记录
  • C++面试速通宝典——27
  • spring boot热部署
  • VMware免安装直接使用Win7成品虚拟机
  • 若依前后端分离版本el-select下拉框字典如何设置默认值。
  • java中常量