Web安全|滲透測試|網絡安全

基礎入門(P1-P5)

p1概念名詞

1.1域名

什么是域名?

  • 域名:是由一串用點分隔的名字組成的Internet上某一臺計算機或計算機組的名稱,用于在數據傳輸時對計算機的定位標識(有時也指地理位置)。

什么是二級域名多級域名?

Web安全|滲透測試|網絡安全_IP_02

  • 二級域名:分兩種
  • 在國際頂級域名下的二級域名
  • 國際頂級域名下二級域名, 二級域名一般是指域名注冊人選擇使用的網上名稱,如“yahoo.com”;上網的商業組織通常使用自己的商標、商號或其他商業標志作為自己的網上名稱,如“microsoft.com”。
  • 國家頂級域名下二級域名
  • 在國家頂級域名之下二級域名一般是指類似于國際頂級域名的表示注冊人類別和功能的標志。例如,在“.com.cn”域名結構中,“.com”此時是置于國家頂級域名“.cn”下的二級域名,表示商業性組織,以此類推。

域名發現對于安全測試意義

  • 可以給安全測試提供更多的測試點,方便獲取更多相關信息
1.2 DNS

什么是 DNS?

  • 域名系統(Domain?Name?System)。它是一個域名和IP地址相互映射的一個分布式數據庫,能夠使人更方便地訪問互聯網。DNS使用UDP端口53。對于每一級域名長度的限制是63個字符,域名總長度則不能超過253個字符。

Web安全|滲透測試|網絡安全_二級域名_03

如果你使用的是自動解析,會向上,比如說連了一個路由器,會向路由器去解析

本地 HOSTS 與 DNS 的關系?

  • Hosts在本地將一些常用的網址域名與其對應的IP地址建立一個關聯“數據庫”,當我們訪問域名時,系統會首先自動從Hosts文件中尋找對應的IP地址,一旦找到,系統會立即打開對應網頁,如果沒有找到,則系統會再將網址提交DNS域名解析服務器進行IP地址的解析。
  • Hosts地址:C:\Windows\System32\drivers\etc\hosts

Web安全|滲透測試|網絡安全_IP_04

可以通過設置一個新的緩存節點,讓速度加快。

比如國外Steam的網址是1.1.1.1,國內訪問國外比較慢,所以我們將Steam的網址放到2.2.2.2的一個國內的地址上的話可以加快我們的訪問速度。

CDN 是什么?與 DNS 的關系?【地區有關】

  • CDN:是構建在數據網絡上的一種分布式的內容分發網(content delivery network)。可以提高系統的響應速度,也可以一定程度的攔截/防御攻擊。

真實的目標服務器可能在某個位置,為了加快其他地區對這個目標服務器的訪問會再增加一些新的節點,加快訪問速度。當你訪問目標服務器的時候會就近分配一個節點。

Web安全|滲透測試|網絡安全_二級域名_05

缺點就是對目標網站進行安全檢測的時候:

因為存在節點,就是類似于一個緩存,你在訪問這個網站的時候你請求的是它的一個節點,他的真實數據或者說網站的相關核心東西是不在這個節點上面的

DNS與CDN的解析有不一樣的地方,CDN與地區有關,與DNS解析服務器的更換無關,

Web安全|滲透測試|網絡安全_IP_06

ipconfig /flushdns
  • 1.

常見的 DNS 安全攻擊有哪些?

  • 緩存投毒:它是利用虛假Internet地址替換掉域名系統表中的地址,進而制造破壞。
  • DNS劫持:是指在劫持的網絡范圍內攔截域名解析的請求,分析請求的域名,把審查范圍以外的請求放行,否則返回假的IP地址或者什么都不做使請求失去響應,其效果就是對特定的網絡不能訪問或訪問的是假網址。(針對面較廣)
  • 域名劫持:域名劫持就是在劫持的網絡范圍內攔截域名解析的請求,分析請求的域名,把審查范圍以外的請求放行,否則直接返回假的IP地址或者什么也不做使得請求失去響應,其效果就是對特定的網址不能訪問或訪問的是假網址。(針對面窄一點)
  • DNS DDOS攻擊:通過控制大批僵尸網絡利用真實DNS協議棧發起大量域名查詢請求,利用工具軟件偽造源IP發送海量DNS查詢,發送海量DNS查詢報文導致網絡帶寬耗盡而無法傳送正常DNS查詢請求。

本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:http://www.pswp.cn/web/66270.shtml
繁體地址,請注明出處:http://hk.pswp.cn/web/66270.shtml
英文地址,請注明出處:http://en.pswp.cn/web/66270.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

陳萍的設計創新:Kevlin Nexus榮獲倫敦設計獎,展示品牌設計的國際化與持續創新

近日,陳萍憑借其創新設計作品 Kevlin Nexus,成功斬獲 2024 倫敦設計獎。該獎項旨在表彰全球范圍內的優秀設計作品,表彰設計界最完美、最前沿的成就。倫敦設計獎是全球最具權威性和影響力的設計獎項之一,其評選標準以高水準的專業性和嚴格性著稱。作為全球設計界的頂級榮譽,倫敦…

qml DirectionalBlur詳解

1、概述 DirectionalBlur是QML(Qt Modeling Language)中用于創建方向模糊效果的一種圖形效果類型。它通過對源圖像的像素進行模糊處理,產生一種源項目朝著模糊方向移動的感知印象。這種模糊效果被應用到每個像素的兩側,因此設置方…

【Linux】【Vim】vim編輯器的用法

一、vim簡介 Vim是一款功能強大且高度可定制的文本編輯器,廣泛應用于Linux 和 Unix系統中。 它不僅繼承了vi編輯器的所有特性,還增加了許多新的功能,如語法高亮、代碼折疊、多級撤銷等。 Vim有三種主要的工作模式: 命令模式&am…

構建優雅、高效的 Nodejs 命令行工具 - Archons

目錄 項目簡介安裝基本用法樣例創建一個簡單的命令行工具使用archons上下文創建進度條 最后 項目地址: https://github.com/noctisynth/archons Bug反饋或功能請求:https://github.com/noctisynth/archons/issues 項目簡介 Archons意思是“執政官”,我使…

怎么投稿各大媒體網站?如何快速辨別一家媒體是否適合自己?

在做軟文營銷時,除去在官號和子賬號上投稿外,怎么投稿各大媒體網站是困擾中小企業主的一大難題。沒有多余賬號、運營成本太高,讓不少想做全平臺推廣的朋友止步于此。為了解決這些問題,今天就讓小編來分享一下,怎么在各…

MES設備日志采集工具

永久免費: <下載> <使用說明> 用途 定時全量或增量采集工控機,電腦文件或日志. 優勢 開箱即用: 解壓直接運行.不需額外下載.管理設備: 后臺統一管理客戶端.無人值守: 客戶端自啟動,自更新.穩定安全: 架構簡單,兼容性好,通過授權控制訪問. 架構 技術架構: Asp…

rhel7.9利用有網絡環境打包ansible

RHEL7.9激活(可省略) # 注冊 subscription-manager register --usernameyour_username --passwordyour_password --auto-attach # 查看訂閱狀態 subscription-manager list # 將 “enabled1” 改為 “enabled0” vi /etc/yum/pluginconf.d/subscription-manager.conf 配置阿…

Formality:參考設計/實現設計以及頂層設計

相關閱讀 Formalityhttps://blog.csdn.net/weixin_45791458/category_12841971.html?spm1001.2014.3001.5482??? Formality存在兩個重要的概念&#xff1a;參考設計/實現設計和頂層設計&#xff0c;本文就將對此進行詳細闡述。參考設計/實現設計是中兩個重要的全局概念&am…

網絡安全中攻擊溯源有哪些方法?

目前網絡攻擊已經成為常見的安全威脅之一&#xff0c;其造成的危害和損失都是不可估量的&#xff0c;因此網絡攻擊受到了高度重視。而當我們遭遇網絡攻擊時&#xff0c;攻擊溯源是一項非常重要的工作&#xff0c;可以幫助我們迅速發現并應對各類網絡攻擊行為&#xff0c;那么網…

國產編輯器EverEdit - 復制為RTF

1 復制為RTF 1.1 應用背景 在寫產品手冊或者其他文檔時&#xff0c;可能會用到要將產品代碼以樣例的形式放到文檔中&#xff0c;一般的文本編輯器拷貝粘貼到Word中也就是普通文本&#xff0c;沒有語法著色&#xff0c;這樣感觀上不是太好&#xff0c;為了讓讀者的感觀更好一點…

【設計模式-結構型】裝飾器模式

一、什么是裝飾器模式 裝飾器模式&#xff08;Decorator Pattern&#xff09;是一種結構型設計模式&#xff0c;它的核心思想是在不改變原有對象結構的情況下&#xff0c;動態地給對象增加一些功能&#xff0c;從而達到擴展功能的目的。舉個例子&#xff0c;今天在家媽媽給蒸饅…

redux 結合 @reduxjs/toolkit 的使用

1&#xff0c;使用步驟 使用React Toolkit 創建 counterStore&#xff08;store目錄下&#xff09; --> 為React注入store&#xff08;src下面的index&#xff09; --> React組件使用store中的數據&#xff08;組件&#xff09; 2&#xff0c;例如下面有一個簡單加減的…

動態規劃【打家劫舍】

今天和大家分享一下動態規劃當中的打家劫舍題目&#xff0c;希望在大家刷題的時候提供一些思路 打家劫舍1&#xff1a; 題目鏈接&#xff1a; 198. 打家劫舍 - 力扣&#xff08;LeetCode&#xff09; 題目描述&#xff1a; 你是一個專業的小偷&#xff0c;計劃偷竊沿街的房屋…

KVM創建ubuntu20.04虛機,部署K8S,再克隆出二份,做為Worker節點加入集群,通過Helm創建2個Pod,讓它們之間通過域名互訪

KVM創建ubuntu20.04虛機,部署K8S,再克隆出二份,做為Worker節點加入集群,通過Helm創建2個Pod,讓它們之間通過域名互訪 一.背景二.操作步驟1.安裝KVMA.在BIOS中開啟VT-dB.修改grub,開啟iommu在/etc/default/grub 中 GRUB_CMDLINE_LINUX行 添加 intel_iommuon iommupt重新創建引導…

【機器學習實戰入門項目】使用Python創建自己的表情符號

深度學習項目入門——讓你更接近數據科學的夢想 表情符號或頭像是表示非語言暗示的方式。這些暗示已成為在線聊天、產品評論、品牌情感等的重要組成部分。這也促使數據科學領域越來越多的研究致力于表情驅動的故事講述。 隨著計算機視覺和深度學習的進步&#xff0c;現在可以…

BEVFusion論文閱讀

1. 簡介 融合激光雷達和相機的信息已經變成了3D目標檢測的一個標準&#xff0c;當前的方法依賴于激光雷達傳感器的點云作為查詢&#xff0c;以利用圖像空間的特征。然而&#xff0c;人們發現&#xff0c;這種基本假設使得當前的融合框架無法在發生 LiDAR 故障時做出任何預測&a…

OSI七層協議——分層網絡協議

OSI七層協議&#xff0c;顧名思義&#xff0c;分為七層&#xff0c;實際上七層是不存在的&#xff0c;是人為的進行劃分,讓人更好的理解 七層協議包括&#xff0c;物理層(我),數據鏈路層(據),網絡層(網),傳輸層(傳輸),會話層(會),表示層(表),應用層(用)(記憶口訣->我會用表…

6. NLP自然語言處理(Natural Language Processing)

自然語言是指人類日常使用的語言&#xff0c;如中文、英語、法語等。 自然語言處理是人工智能&#xff08;AI&#xff09;領域中的一個重要分支&#xff0c;它結合了計算機科學、語言學和統計學的方法&#xff0c;通過算法對文本和語音進行分析&#xff0c;使計算機能夠理解、解…

Ubuntu使用指南

Ubuntu使用指南 一、Ubuntu虛擬機1、本地如何連接虛擬機&#xff0c;并設置虛擬機可以訪問外網 一、Ubuntu虛擬機 1、本地如何連接虛擬機&#xff0c;并設置虛擬機可以訪問外網 本地&#xff1a;WMware設置為橋接模式&#xff08;此時虛擬機可以看作一臺獨立主機&#xff09;…

【Mysql進階知識】Mysql 程序的介紹、選項在命令行配置文件的使用、選項在配置文件中的語法

目錄 一、程序介紹 二、mysqld--mysql服務器介紹 三、mysql - MySQL 命令行客戶端 3.1 客戶端介紹 3.2 mysql 客戶端選項 指定選項的方式 mysql 客戶端命令常用選項 在命令行中使用選項 選項(配置)文件 使用方法 選項文件位置及加載順序 選項文件語法 使用舉例&am…