红黑联盟视频笔记

红黑联盟学习笔记

1

引导课:

渗透测试:是发现风险点完全找到,要找到所有漏洞,必须全面进行漏扫,进行发现

黑客测试:只需要找到部分可以拿到权限的漏洞就可以

攻击方式:

Web渗透   一般是基于80端口

Sql注入:

上传漏洞:

Xss:(受害者是用户而不是服务器)不能直接影响服务器

代码执行漏洞:代码执行漏洞相对来说较少

包含漏洞:(包含是脚本的特性)包含漏洞躲过杀毒软件的检测

组合漏洞:

学习线路:

学习sql注入必须学习数据库,与脚本无关,与平台无关

sql注入与脚本无关,与平台无关

MYSQL

SQLSEVER   asp  以SQLSEVER为基准

ORACLE     php

ACCESS  一般是小网站使用

如果想深入的话就学习单行函数  在注入必须学习每个数据库中的单行函数

上传  有关的有   语言 asp php .net

解析漏洞(上传要配合解析漏洞)

XSS  必须学习JS    用的就是JS的语法   是最好学的一个

HTML

强类型    java

弱类型    php

包含 php

Jsp

Asp

组合漏洞  跨库查询 逻辑漏洞

社工 是非常刺激的

C段

溢出(需要c、汇编的基础)

服务

要做的事情:

  1. web环境的搭建
  2. 信息探测
  3. 漏洞扫描   NMAP有包含许多等级的漏洞
  4. 验证漏洞  漏洞扫描
  5. 写报告

环境搭建:

常见的流行的网站

网站架构:

  1. asp  +  access(最常用配置环境)也可能是  asp + sqlsever  à 依赖IIS  无需执行,可以直接编译
  2. php  + mysql  àphpnow+lamp+wamp
  3. java  + oracle  ||  java +  mysql  || java  +  sqlsever (java无视后缀)
  4. asp.net  +  sqlsever(很经典) --à   IIS

补充:

lamp =linux + apach +mysql+php

wamp=windows+apach +mysql+php

JBOSS  TOMCAT  WEB容器

本地环境搭建

  1. asp.net环境
  2. php环境
  3. jsp环境      jboss TOMCAT

2.1网站软件介绍

2.1.1b/s架构简介

B/S结构,是WEB兴起后的一种网络结构模式,WEB浏览器是客户端最重要的应用软件。这种模式统一了客户端,将系统功能实现的核心部分集中到服务器上,简化了系统的开发、维护和使用。客户机上只要安装一个浏览器,服务器安装数据库,浏览器通过Web Sever

同数据库进行数据交互。

B/S最大的优点就是可以在任何地方进行操作而不用安装任何专门的软件,只要有一台能在上网的电脑就能使用,客户端只需要安装一个浏览器,进行页面显示,其余任务统统交给服务器处理。

2.1.2静态网站简介

静态网站是指全部由HTML代码格式页面组成的网站,所有的内容包含在网页文件中,网页上也可以出现各种视觉动态效果,如GIF动画、FLASH动画、滚动字幕等。

每个静态页面都有一个固定的地址,文件名均以htm、html、shtml等为后缀;

静态网页一经发布到服务器上,无论是否被访问,都是一个独立存在的文件;

静态网页的内容相对稳定,不含特殊代码,因此容易被搜索引擎检索;html更加适合SEO搜索引擎优化;

静态网站最大的特点是没有数据库的支持,在网站制作和维护方面工作量大;

由于不需通过数据库进行工作,所以静态网页的访问速度比较快;

2.1.3动态网站简介

动态网站和静态网站最大的区别在于,静态网站是无法进行数据库访问的,而动态网站则可以进行数据库访问,是人们可以进行交互,而静态页面却只能观看,不能进行其他的操作,例如:用户注册,信息发布,产品展示。

2.2web服务器简介

Web服务器也称为WWW(world wideweb)服务器,主要功能是提供网上信息浏览服务。

简单的来说,web服务器就是请求URL的对应的服务器,服务器是一种被动程序,只有当浏览器发出请求时,服务器才会响应,否则服务器不会主动与客户端通信。

Web服务器与客户端通信主要使用HTTP协议。

2.3IIS环境搭建

2.3.1 ISS简介

Internet  information Services(IIS,互联网信息服务),是由微软公司提供的基于运行MicrosoftWindows的互联网基本服务。

IIS 属于WEB容器,他可以解释执行ASP,PHP,ASP.NET等语言的能力,有着一些扩展功能。

IIS是一种WEB(网页)服务组件,其中包括WEB服务器、FTP服务器、NNTP服务器和SMTP服务器,分别用于网页浏览、文件传输、新闻服务和邮件发送等方面,它使得在网络(包括互联网和局域网)上发布信息成了一件很容易的事。

2.3.2 安装IIS

本次选择操作系统为Windows 2003企业版,有些系统为精简版,系统不会自带IIS软件包,需要我们手动下载安装包,安装包已经收录在相关盘中。

  1. 首先进入 控制面板,依次选 添加/删除程序 ->添加/删除Windows组件, 将 Internet 信息服务 前的小勾去掉(如有),重新勾选中后按提示操作既可完成IIS组件的添加,用这种方法添加的IIS组件中包括Web、FTP、NNTP和 SMTP等全部四项服务。
  2. 在系统中缺少这个文件,所以在本地里添加这个软件(WindowsServer2003SP2EnterpriseEdition.iso)将这个软件解压到c盘,如下图

    现在tomcat已经配置好了。
时间: 2024-10-26 14:52:59

红黑联盟视频笔记的相关文章

随笔之批评红黑联盟

今天早上近三点睡着,六点半起床 起床后一点不困 到现在也没有一点困意 昨晚总结完才睡,晚上睡得特别的踏实和香 这应该才是真正的丰富 今天早上看到红黑联盟和第七城市转载了我的博客文章内容 批评红黑联盟,转载后加了个红黑联盟的LOGO,但是转载后有乱码也没有去对比修正 不足的事,转载后你们有没有加入自己的思想,文章是给自己看,其次才是给他人看的

我就纳闷了。。。红黑联盟。。的水印真的好明显,欺负我大csdn

红黑联盟的人为毛老转载我的原创文章,而且还不标明出处... 还有其他的我就不说了.. 看看下面这张图: 有多可怜: 里面我的csdn是最不明显的....郁闷啊郁闷..    哎,也没什么了, 就那么回事..吐槽吐槽就好了.

网站渗透思路(转自红黑联盟)

针对新手写一点渗透的小思路.小技巧,主要讲的是思路,所有不会太详细. 经常逛一些好的博客或者门户站,坚持下来,每天学一点思路,你会积累到很多东西,记住:技术需要时间沉淀. (一)针对网站程序,不考虑服务器. 一.查找注入,注意数据库用户权限和站库是否同服. 二.查找XSS,最近盲打很流行,不管怎样我们的目的是进入后台. 三.查找上传,一些能上传的页面,比如申请友链.会员头像.和一些敏感页面等等,注意查看验证方式是否能绕过,注意结合服务器的解析特性,比如典型的IIS6.0.阿帕奇等. 四.查找编辑

9.6-全栈Java笔记:二叉树和红黑二叉树

二叉树的定义 二叉树是树形结构的一个重要类型. 许多实际问题抽象出来的数据结构往往是二叉树的形式,即使是一般的树也能简单地转换为二叉树,而且二叉树的存储结构及其算法都较为简单,因此二叉树显得特别重要. 二叉树(BinaryTree)由一个结点及两棵互不相交的.分别称作这个根的左子树和右子树的二叉树组成.下图中展现了五种不同基本形态的二叉树. (a) 为空树 (b) 为仅有一个结点的二叉树 (c) 是仅有左子树而右子树为空的二叉树 (d) 是仅有右子树而左子树为空的二叉树 (e) 是左.右子树均非

云计算每周之“红黑榜”

从今日起,<中国云报>将推出每周一期的"云计算红黑榜",以这种方式梳理上周云计算(当然是广义的)圈内的大事小情.之所以冠以"红黑"二字完全是吸引眼球之举,非故意吹捧或贬低任何企业或个人,只是就事论事而已.如果您对所描述之事深有同感,不妨转起:反之,可一笑而过. 希望以后每周"云计算红黑榜"都能与您定时见面.如果您有任何想说的事儿,不妨关注<中国云报>(GTcloud),或加本人微信taogebj,随时沟通. 红榜: 1.从

电脑黑屏滴滴笔记

建议看一下CPU 风扇跟其他散热问题,还有清灰,内存显卡的金手指都清理一下. 再不行就换个显示器试试 开机后一直按F8 .是一直按不是按住.出来选项后选VGA模式.然后调一下显示器的分辨率和刷新率 如果是液晶 你可以先选成 1024X768 刷新率是60HZ 然后重启试一下. 建议看一下CPU 风扇跟其他散热问题,还有清灰,内存显卡的金手指都清理一下. 再不行就换个显示器试试 查看台式机内存条型号信息 http://jingyan.baidu.com/article/cbcede07c631d6

ng机器学习视频笔记(四) ——logistic回归

ng机器学习视频笔记(四) --logistic回归 (转载请附上本文链接--linhxx) 一.概述 1.基本概念 logistic回归(logistic regression),是一个分类(classification)算法(注意不是回归算法,虽然有"回归"二字),用于处理分类问题,即结果是离散的.另外,由于有固定的结果,其是监督学习算法. 例如,预测天气.预测是否通过考试等,结果是离散的值,而预测房价这种就属于"回归"算法要解决的问题,而不是分类算法解决的问题

虚幻4视频笔记002:精简StarterContent文件夹体积

#虚幻4#视频笔记:精简StarterContent文件夹体积 . 在很多练习项目和测试项目中,都会使用StarterContent文件夹,但是该文件夹体积巨大,如果项目数量多会占用大量空间,并且分享起来也很麻烦.这里提供了一种精简体积的简单方法.注意明确视频内容后再对项目进行精简,并且也不要在生产环境中使用这个技巧. 油管: http://t.cn/Rtgk4is 度盘:http://t.cn/Rtgk46v

Android老罗视频笔记-http-1

---恢复内容开始--- 以下是看老罗视频的笔记: (所有图片来自老罗视频的截图) 一.老罗视频教程思路:android入门介绍-->百度地图介绍-->常用UI布局的介绍-->常用的UI的控件.(应用开发控件:HTTP协议编程了解服务器与安卓之间的交互.) 二.WWW是以Internet作为传输媒介的一个应用程序,WWW网上基本的传输单位是Web网页.B-S结构.WWW的工作是基于客户机/服务器计算模型(j2ee).由Web浏览器和Web服务器构成,两者之间采用超文本传输协议HTTP进行