web渗透测试——小迪 web安全|渗透测试|网络安全工程师

https://www.bilibili.com/video/BV1JZ4y1c7ro?from=search&seid=5579446180309813561

第01天:基础入门-概念名词

web渗透测试——小迪 web安全|渗透测试|网络安全工程师_第1张图片
web渗透测试——小迪 web安全|渗透测试|网络安全工程师_第2张图片在这里插入图片描述
web渗透测试——小迪 web安全|渗透测试|网络安全工程师_第3张图片web渗透测试——小迪 web安全|渗透测试|网络安全工程师_第4张图片
web渗透测试——小迪 web安全|渗透测试|网络安全工程师_第5张图片

www 顶级域名(二级域名) news.baidu.com

在这里插入图片描述
在这里插入图片描述
web渗透测试——小迪 web安全|渗透测试|网络安全工程师_第6张图片

多级域名

web渗透测试——小迪 web安全|渗透测试|网络安全工程师_第7张图片
web渗透测试——小迪 web安全|渗透测试|网络安全工程师_第8张图片在这里插入图片描述

web渗透测试——小迪 web安全|渗透测试|网络安全工程师_第9张图片在这里插入图片描述
在这里插入图片描述
web渗透测试——小迪 web安全|渗透测试|网络安全工程师_第10张图片
web渗透测试——小迪 web安全|渗透测试|网络安全工程师_第11张图片

收集信息 主站 分站 (换突破口)

在这里插入图片描述

web渗透测试——小迪 web安全|渗透测试|网络安全工程师_第12张图片
web渗透测试——小迪 web安全|渗透测试|网络安全工程师_第13张图片

DNS 主要用于 域名 与IP地址 的 相互转化 的 服务协议(约定)

web渗透测试——小迪 web安全|渗透测试|网络安全工程师_第14张图片
web渗透测试——小迪 web安全|渗透测试|网络安全工程师_第15张图片

DNS 生效时间

web渗透测试——小迪 web安全|渗透测试|网络安全工程师_第16张图片

Host 文件

web渗透测试——小迪 web安全|渗透测试|网络安全工程师_第17张图片
web渗透测试——小迪 web安全|渗透测试|网络安全工程师_第18张图片

钓鱼攻击

steam 国内节点 快速下载
在这里插入图片描述

CDN 内容分发网络 节点技术

在这里插入图片描述
web渗透测试——小迪 web安全|渗透测试|网络安全工程师_第19张图片
web渗透测试——小迪 web安全|渗透测试|网络安全工程师_第20张图片
web渗透测试——小迪 web安全|渗透测试|网络安全工程师_第21张图片

缓存 (对测试 有干扰)
web渗透测试——小迪 web安全|渗透测试|网络安全工程师_第22张图片
web渗透测试——小迪 web安全|渗透测试|网络安全工程师_第23张图片
web渗透测试——小迪 web安全|渗透测试|网络安全工程师_第24张图片

cdn 与 dns 没关

dns ----xxxx
cdn 是 到 用户 周边城市 的 节点

dns劫持 投毒

web渗透测试——小迪 web安全|渗透测试|网络安全工程师_第25张图片
web渗透测试——小迪 web安全|渗透测试|网络安全工程师_第26张图片

dns解析规则

导致 原站点服务器ip地址 处于被攻击状态
恶意站点 信息解析 (似乎被黑 针对地区)

web渗透测试——小迪 web安全|渗透测试|网络安全工程师_第27张图片

网站源码 语言

在这里插入图片描述

web渗透测试——小迪 web安全|渗透测试|网络安全工程师_第28张图片
web渗透测试——小迪 web安全|渗透测试|网络安全工程师_第29张图片
web渗透测试——小迪 web安全|渗透测试|网络安全工程师_第30张图片

web渗透测试——小迪 web安全|渗透测试|网络安全工程师_第31张图片
语言偏重
php 小中型
java 大中型
语言 架构 熟悉
安全机制

web渗透测试——小迪 web安全|渗透测试|网络安全工程师_第32张图片

权限 操纵通道 (隐匿 持久)

  • webshell
  • 灰鸽子 Gh0st 远控
  • rootkit后门

在这里插入图片描述
在这里插入图片描述

web 组成框架

py java 序列化 代码执行
php 注入 上传

应用 功能 方向不同
相关函数

漏洞的 前提条件

web渗透测试——小迪 web安全|渗透测试|网络安全工程师_第33张图片
web渗透测试——小迪 web安全|渗透测试|网络安全工程师_第34张图片

web渗透测试——小迪 web安全|渗透测试|网络安全工程师_第35张图片

web渗透测试——小迪 web安全|渗透测试|网络安全工程师_第36张图片

app封装 web移动设备兼容

web渗透测试——小迪 web安全|渗透测试|网络安全工程师_第37张图片
web渗透测试——小迪 web安全|渗透测试|网络安全工程师_第38张图片
web渗透测试——小迪 web安全|渗透测试|网络安全工程师_第39张图片
web渗透测试——小迪 web安全|渗透测试|网络安全工程师_第40张图片
web渗透测试——小迪 web安全|渗透测试|网络安全工程师_第41张图片
web渗透测试——小迪 web安全|渗透测试|网络安全工程师_第42张图片
web渗透测试——小迪 web安全|渗透测试|网络安全工程师_第43张图片
app 后台 就是个 网站后台

app协议 方向

配置信息
密匙

web渗透测试——小迪 web安全|渗透测试|网络安全工程师_第44张图片

批量爆破 枚举域名

web渗透测试——小迪 web安全|渗透测试|网络安全工程师_第45张图片

web渗透测试——小迪 web安全|渗透测试|网络安全工程师_第46张图片

web渗透测试——小迪 web安全|渗透测试|网络安全工程师_第47张图片
web渗透测试——小迪 web安全|渗透测试|网络安全工程师_第48张图片
web渗透测试——小迪 web安全|渗透测试|网络安全工程师_第49张图片

EXE 后门

web渗透测试——小迪 web安全|渗透测试|网络安全工程师_第50张图片
web渗透测试——小迪 web安全|渗透测试|网络安全工程师_第51张图片
web渗透测试——小迪 web安全|渗透测试|网络安全工程师_第52张图片

web渗透测试——小迪 web安全|渗透测试|网络安全工程师_第53张图片

App 抓包

web渗透测试——小迪 web安全|渗透测试|网络安全工程师_第54张图片
web渗透测试——小迪 web安全|渗透测试|网络安全工程师_第55张图片
web渗透测试——小迪 web安全|渗透测试|网络安全工程师_第56张图片
web渗透测试——小迪 web安全|渗透测试|网络安全工程师_第57张图片
web渗透测试——小迪 web安全|渗透测试|网络安全工程师_第58张图片

web渗透测试——小迪 web安全|渗透测试|网络安全工程师_第59张图片
web渗透测试——小迪 web安全|渗透测试|网络安全工程师_第60张图片

web渗透测试——小迪 web安全|渗透测试|网络安全工程师_第61张图片
web渗透测试——小迪 web安全|渗透测试|网络安全工程师_第62张图片
web渗透测试——小迪 web安全|渗透测试|网络安全工程师_第63张图片
web渗透测试——小迪 web安全|渗透测试|网络安全工程师_第64张图片
web渗透测试——小迪 web安全|渗透测试|网络安全工程师_第65张图片
web渗透测试——小迪 web安全|渗透测试|网络安全工程师_第66张图片
web渗透测试——小迪 web安全|渗透测试|网络安全工程师_第67张图片
web渗透测试——小迪 web安全|渗透测试|网络安全工程师_第68张图片
web渗透测试——小迪 web安全|渗透测试|网络安全工程师_第69张图片web渗透测试——小迪 web安全|渗透测试|网络安全工程师_第70张图片
web渗透测试——小迪 web安全|渗透测试|网络安全工程师_第71张图片

web渗透测试——小迪 web安全|渗透测试|网络安全工程师_第72张图片

web渗透测试——小迪 web安全|渗透测试|网络安全工程师_第73张图片

进程 抓包 工具

web渗透测试——小迪 web安全|渗透测试|网络安全工程师_第74张图片
web渗透测试——小迪 web安全|渗透测试|网络安全工程师_第75张图片

你可能感兴趣的:(渗透测试,网络安全)