网安入门03——HTTP请求,编码
HTTP请求方法
状态码
HTTP头
X-Forwarded-For: 等价于Client-Ip X-Forwarded-For 请求头用于标识客户端的原始IP地址,特别是在通过代理服务器或负载均衡器等中间设备进行通信时。当请求从客户端传递到代理服务器时,代理服务器会将客户端的IP地址添加到X-Forwarded-For头中,以便目标服务器知道请求的来源。
Accept: Accept 请求头用于告知服务器客户端可以接受哪些媒体类型。这可以帮助服务器根据客户端的需求提供适当的内容。例如,客户端可以指定它可以接受的图像格式(如JPEG或PNG),服务器则可以根据此信息返回适当的图像。
Referer: Referer 请求头包含了发起请求的页面的URL。这有助于服务器了解请求是从哪个页面发起的,以便进行分析、记录或者实现特定的业务逻辑。例如,服务器可以根据Referer头来检查请求是否来自合法的来源,以防止跨站请求伪造(CSRF)攻击。
User-Agent:简称UA, User-Agent 请求头包含了关于发起请求的客户端(通常是浏览器)的信息,如浏览器名称、版本和操作系统。服务器 ...
网安入门02——信息收集
Whois查询站长之家
子域名查询在线子域名二级域名查询工具
Site:baidu.com
敏感目录/文件/CMS类型
CDN
旁站C段查询如果目标站是在无懈可击,那就可以尝试从同服务器部署的其他网站入手,拿下目标服务器的同时目标站也拿下了
同IP网站查询
端口开放信息服务和安全是相对应的,每开启一个端口,那么攻击面就大了一点,开启的端口越多,也就意味着服务器面临的威胁越大
端口扫描工具:nmap,御剑
GitHub查询可以在Github上查询网站的关键字或者路由,来看看有没有值得注意的信息。例如网站的源码和账号密码
谷歌hack语法
网安入门01——行业黑话
POC:证明一个漏洞真实存在,往往用于漏洞报告 Proof of Concept
EXP:漏洞的完整利用工具,演示攻击漏洞,详细说明如何攻击Exploit
VUL:泛指漏洞,Vulnerability
CVE:公共漏洞和暴露,Common Vulnerability & Exposures
0DAY:零日漏洞或零时差漏洞,通常是指还没有补丁的漏洞Zero-dayexploit
nDAY:进过一段时间的漏洞,已经有了补丁,可能只适用于攻击旧版本
payload:攻击载荷,也就是攻击语句,功能是建立与目标的连接
shellcode:利用漏洞时,执行的代码



