域名
1.1什么是域名?
域名(DomainName),又稱網域,是由一串用點分隔的名字組成的Internet上某一臺計算機或計算機組的名稱,用于在資料傳輸時對計算機的定位標識(有時也指地理位置),域名是為了方便人們記憶而衍生出來的一種記憶IP地址的一種方式,
1.2域名在哪里注冊?
阿里萬網(https://wanwang.aliyun.com/domain);
騰訊云(https://buy.cloud.tencent.com/domain);
1.3什么是二級域名多級域名?
域名由兩組或兩組以上的ASCII或各國語言字符構成,各組字符間由點號分隔開,最右邊的字符組稱為頂級域名或一級域名、倒數第二組稱為二級域名、倒數第三組稱為三級域名、以此類推,
二級域名(Second Level Domain, SLD)在國際頂級域名或國家頂級域名之下的意義不同,
1)在國際頂級域名下的二級域名 國際頂級域名下二級域名,二級域名一般是指域名注冊人選擇使用的網上名稱,如“yahoo.com”;上網的商業組織通常使用自己的商標、商號或其他商業標志作為自己的網上名稱,如“microsoft.com”,
2)國家頂級域名下二級域名 國家頂級域名下二級域名,在國家頂級域名之下二級域名一般是指類似于國際頂級域名的表示注冊人類別和功能的標志,例如,在“.com.cn”域名結構中,“.com”此時是置于國家頂級域名“.cn”下的二級域名,表示商業性組織,以此類推,
多級域名的概念等同二級域名,不過比二級域名更加延伸,比如我們繼續擴展該域名的主機名,設定主機名為 bbs.at,那么就可以建立一個三級域名:bbs.at.worl-xml.com,當然也可以建立四級域名bbs.at.go.worl- xml.com,五級域名bbs.at.go.home.worl-xml.com……,依次類推,可以建立無限級別的域名,我們統稱這些域名為頂級域名 worl-xml.com的子域名,
1.4域名發現對于安全測驗意義?
進行滲透測驗時,當主域名找不到漏洞時,可以嘗試去測驗其更多的子域名,再從子域下手一步步提權往上走,從而提高滲透的概率,
DNS
2.1什么是DNS?
DNS(Domain Name System)是互聯網的一項服務,它作為將域名和IP地址相互映射的一個分布式資料庫,它是由決議器和域名服務器組成的,域名服務器是指保存有該網路中所有主機的域名和對應IP地址,并具有將域名轉換為IP地址功能的服務器,能夠使人更方便地訪問互聯網,
2.2本地hosts與DNS的關系?
本地hosts地址:C:\Windows\System32\drivers\etc\hosts
當訪問域名時,首先系統會自動從hosts檔案中尋找對應的IP地址,一旦找到,系統會立即打開對應網頁;如果沒有找到,則系統會再將網址提交DNS域名決議服務器進行IP地址的決議,決議為相應的ip地址后再回傳,系統再通過回傳的ip地址來訪問網站,
2.3CDN是什么?與DNS的關系?
CDN(Content Delivery Network),即內容分發網路,廣泛采用各種快取服務器,將它們分布到用戶訪問相對集中的網路中,在用戶需要訪問網站時,可以直接從最近的快取服務器上拿出需要的內容,
通過DNS服務可以很快的定位到用戶的位置,然后根據用戶的位置,分配給用戶最優CDN節點,
2.4常見的DNS安全攻擊有哪些?
1)DDoS攻擊:將多臺計算機聯合起來作為攻擊平臺,通過遠程連接利用惡意程式,對一個或多個目標發起DDoS攻擊,消耗目標服務器性能或網路帶寬,從而造成服務器無法正常地提供服務,
2)快取投毒:攻擊者欺騙DNS服務器相信偽造的DNS回應的真實性,這種型別攻擊的目的是將依賴于此DNS服務器的受害者重定向到其他的地址,
3)域名劫持:通過攻擊域名決議服務器(DNS),或偽造域名決議服務器(DNS)的方法,把目標網站域名決議到錯誤的IP地址從而實作用戶無法訪問目標網站的目的或者蓄意或惡意要求用戶訪問指定IP地址(網站)的目的,
4)反射式DNS放大攻擊:利用DNS回復包比請求包大的特點,放大流量,偽造請求包的源IP地址為受害者IP,將應答包的流量引入受害的服務器,為了創建大量流量,攻擊者以盡可能從DNS決議器生成回應的方式構造請求,結果,目標接收到攻擊者初始流量的放大,并且他們的網路被虛假流量阻塞,導致拒絕服務,
腳本語言
3.1常見的腳本語言型別有哪些?
asp php aspx jsp javaweb pl py cgi 等
3.2不同腳本型別與安全漏洞的關系?
不同的腳本語言的撰寫規則不一樣,程式產生的漏洞存在差異,
3.3漏洞挖掘代碼審計與腳本型別的關系?
采用更嚴謹,更復雜的語言,安全性相對更高,
后門
4.1什么是后門?有哪些后門?
后門是指一種繞過安全性控制而獲取對程式或系統訪問權的方法,在軟體的開發階段,程式員常會在軟體內創建后門以便可以修改程式中的缺陷,攻擊者在成功進行非法入侵以后,會留得一個檔案便于進行下一次的進攻,這個檔案就是后門,
網頁后門:此類后門程式一般都是服務器上正常的web服務來構造自己的連接方式,比如非常流行的ASP、cgi腳本后門等, 執行緒插入后門:這種后門在運行時沒有行程,所有網路操作均播入到其他應用程式的行程中完成, 擴展后門:所謂的擴展后門,在普通意義上理解,可以看成是將非常多的功能集成到了后門里,讓后門本身就可以實作很多功能,方便直接控制服務器,
C/S后門:和傳統的木馬程式類似的控制方法,采用“客戶端/服務端”的控制方式,通過某種特定的訪問方式來啟動后門進而控制服務器,
賬號后門:賬號后門技術是指黑客為了長期控制目標計算機,通過后門在目標計算機中建立一個備用管理員賬戶的技術,
4.2后門在安全測驗中的實際意義?
在獲取到相關權限的時候,后門就相當于一個管道,提供一個通道去連接網站或者服務器,使得攻擊者可以控制整個網站或者服務器去達到自己的目標,
4.3關于后門需要了解那些?(玩法,免殺)
玩法(創建后門之后我們可以進行什么樣操作):
網站后門:便于控制網站
軟體后門:用于控制
服務器后門:可以進行脫庫、盜取資訊
免殺:免殺技術全稱為反殺毒技術Anti Anti- Virus簡稱“免殺”,它指的是一種能使病毒木馬免于被殺毒軟體查殺的技術,其內容基本上都是修改病毒、木馬的內容改變特征碼,從而躲避了殺毒軟體的查殺,
WEB
5.1WEB的組成架構模型?
網站原始碼:分腳本型別(不同功能的實作需要不同的語言),分應用方向(不同應用方向所使用的函式不同)
作業系統:Windows,linux(不同系統上的漏洞在不同系統上不支持)
中間件(搭建平臺):apache iis tomcat nginx等(相當于載體)
資料庫:access mysql mssql oracle sybase db2 psotsql等,(存盤了大量與網站相關的資料以及管理員資料)
5.2架構漏洞安全測驗簡要介紹?
安全測驗分為四個層面,包括通信層、應用服務層、系統層、管理層的測驗,
5.3為什么要從WEB層面為主為首?
用戶接觸web層面最多,大部分都是從web頁面入手慢慢滲透到服務器,直接從作業系統入手不現實,
WEB相關安全漏洞
6.1WEB原始碼類對應漏洞
SQL注入,上傳,XSS,代碼執行,變數覆寫,邏輯漏洞,反序列化等
6.2WEB中間件對應漏洞
IIS中間組件:PUT漏洞、短檔案名猜解、遠程代碼執行、決議漏洞
Apache中間組件:決議漏洞、目錄遍歷
Nginx中間組件:檔案決議、目錄遍歷、CRLF注入、目錄穿越
Tomcat中間組件:遠程代碼執行、war后門檔案部署
jBoss中間組件:反序列化漏洞、war后門檔案部署
WebLogic中間組件:反序列化漏洞、SSRF、任意檔案上傳、war后門檔案部署
其它中間件相關漏洞:FastCGI未授權訪問、任意命令執行、PHPCGI遠程代碼執行
6.3WEB資料庫對應漏洞
弱口令、SQL注入等
6.4WEB系統層對應漏洞
提權、代碼執行漏洞等,
6.5其他第三方對應漏洞
被利用的第三方ActiveX插件漏洞,涉及迅雷、暴風影音、百度超級搜霸、realplayer等多款常見軟體的部分版本中,而且其中多數漏洞曾經是或者現在仍是0day漏洞,它是相對于系統漏洞后一些插件的漏洞來說的,所以叫第三方漏洞,
6.6APP或pc應用結合類
有些APP內核就是網站
轉載請註明出處,本文鏈接:https://www.uj5u.com/qita/376944.html
標籤:其他
上一篇:2022 年度“ 楚怡杯” 中職網路空間安全湖南省職業院校技能競賽
下一篇:MySQL cookie注入
