天天射天天色天天干,男女视频在线,av久久久久久,日韩精品专区在线影院观看

商丘做網站,商丘網站優化,商丘網絡推廣,商丘網絡公司
當前位置:

滲透測試 域名狀態碼協議講解

發表日期:2019-09-24 10:32聚圣源瀏覽次數: 本文關鍵詞:服務器,遞歸,請求,域名,滲透,測試,實體,響應

網站上線前需要對網站進行滲透測試,上一節我們Sine安全講師講了web的基礎知識了解,明白了具體web運行的基礎和環境和協議,這一節我們來討論下域名和DNS工作原理以及http狀態碼和請求的協議來分析檢測中的重點域名收集。

1.3. 域名系統

1.3.1. 域名系統工作原理

DNS解析過程是遞歸查詢的,具體過程如下:

用戶要訪問域名www.xxxxx.com時,先查看本機hosts是否有記錄或者本機是否有DNS緩存,如果有,直接返回結果,否則向遞歸服務器查詢該域名的IP地址

遞歸緩存為空時,首先向根服務器查詢com頂級域的IP地址

根服務器告知遞歸服務器com頂級域名服務器的IP地址

遞歸向com頂級域名服務器查詢負責xxxxx.com的權威服務器的IP

com頂級域名服務器返回相應的IP地址

遞歸向xxxxx.com的權威服務器查詢www.xxxxx.com的地址記錄

權威服務器告知www.xxxxx.com的地址記錄

遞歸服務器將查詢結果返回客戶端

1.3.2. 根服務器

根服務器是DNS的核心,負責互聯網頂級域名的解析,用于維護域的權威信息,并將DNS查詢引導到相應的域名服務器。

根服務器在域名樹中代表最頂級的 . 域, 一般省略。

13臺IPv4根服務器的域名標號為a到m,即a.xxxxx.com到m.xxxxx.com,所有服務器存儲的數據相同,僅包含ICANN批準的TLD域名權威信息。

1.3.3. 權威服務器

權威服務器上存儲域名Zone文件,維護域內域名的權威信息,遞歸服務器可以從權威服務器獲得DNS查詢的資源記錄。

權威服務器需要在所承載的域名所屬的TLD管理局注冊,同一個權威服務器可以承載不同TLD域名,同一個域也可以有多個權威服務器。

1.3.4. 遞歸服務器

遞歸服務器負責接收用戶的查詢請求,進行遞歸查詢并響應用戶查詢請求。在初始時遞歸服務器僅有記錄了根域名的Hint文件。

1.3.5. DGA

DGA(Domain Generate Algorithm,域名生成算法)是一種利用隨機字符來生成C&C域名,從而逃避域名黑名單檢測的技術手段,常見于botnet中。

1.3.6. DNS隧道

DNS隧道工具將進入隧道的其他協議流量封裝到DNS協議內,在隧道上傳輸。這些數據包出隧道時進行解封裝,還原數據。

1.4. HTTP標準

1.4. HTTP標準

1.4.1. 報文格式

1.4.1.1. 請求報文格式

1.4.1.2. 響應報文格式

1.4.1.3.字段解釋

method

HTTP動詞

常見方法:HEAD / GET / POST / PUT / DELETE / PATCH / OPTIONS / TRACE

擴展方法:LOCK / MKCOL / COPY / MOVE

version

報文使用的HTTP版本

格式為HTTP/.

url

://:@:/

1.4.2. 請求頭列表

Accept

指定客戶端能夠接收的內容類型

Accept: text/plain, text/html

Accept-Charset

瀏覽器可以接受的字符編碼集

Accept-Charset: iso-8859-5

Accept-Encoding

指定瀏覽器可以支持的web服務器返回內容壓縮編碼類型

Accept-Encoding: compress, gzip

Accept-Language

瀏覽器可接受的語言

Accept-Language: en,zh

Accept-Ranges

可以請求網頁實體的一個或者多個子范圍字段

Accept-Ranges: bytes

Authorization

HTTP授權的授權證書

Authorization: Basic QWxhZGRpbjpvcGVuIHNlc2FtZQ==

Cache-Control

指定請求和響應遵循的緩存機制 Cache-Control: no-cache

Connection

表示是否需要持久連接 // HTTP 1.1默認進行持久連接

Connection: close

Cookie

HTTP請求發送時,會把保存在該請求域名下的所有cookie值一起發送給web服務器

Cookie: role=admin;ssid=1

Content-Length

請求的內容長度

Content-Length: 348

Content-Type

請求的與實體對應的MIME信息

Content-Type: application/x-www-form-urlencoded

Date

請求發送的日期和時間

Date: Tue, 15 Nov 2010 08:12:31 GMT

Expect

請求的特定的服務器行為

Expect: 100-continue

From

發出請求的用戶的Email

From: xxxxx@email.com

Host

指定請求的服務器的域名和端口號

Host: www.xxxxx.com

If-Match

只有請求內容與實體相匹配才有效

If-Match: “737060cd8c284d8af7ad3082f209582d”

If-Modified-Since

如果請求的部分在指定時間之后被修改則請求成功,未被修改則返回304代碼

If-Modified-Since: Sat, 29 Oct 2018 19:43:31 GMT

If-None-Match

如果內容未改變返回304代碼,參數為服務器先前發送的Etag,與服務器回應的Etag比較判斷是否改變

If-None-Match: “737060cd8c284d8af7ad3082f209582d”

If-Range

如果實體未改變,服務器發送客戶端丟失的部分,否則發送整個實體。參數也為Etag

If-Range: “737060cd8c284d8af7ad3082f209582d”

If-Unmodified-Since

只在實體在指定時間之后未被修改才請求成功

If-Unmodified-Since: Sat, 29 Oct 2010 19:43:31 GMT

Max-Forwards

限制信息通過代理和網關傳送的時間

Max-Forwards: 10

Pragma

用來包含實現特定的指令

Pragma: no-cache

Proxy-Authorization

連接到代理的授權證書

Proxy-Authorization:BasicQWxhZGRpbjpvcGVuIHNlc2FtZQ===

Range

只請求實體的一部分,指定范圍

Range: bytes=500-999

Referer

先前網頁的地址,當前請求網頁緊隨其后,即來路

Referer: 域名/5210.html

TE

客戶端愿意接受的傳輸編碼,并通知服務器接受接受尾加頭信息 TE: trailers,deflate;q=0.5

Upgrade

向服務器指定某種傳輸協議以便服務器進行轉換(如果支持) Upgrade: HTTP/2.0, SHTTP/1.3, IRC/6.9, RTA/x11

User-Agent

User-Agent的內容包含發出請求的用戶信息

User-Agent: Mozilla/5.0 (Linux; X11)

Via

通知中間網關或代理服務器地址,通信協議

Via: 1.0 fred, 1.1 nowhere.com (Apache/1.1)

Warning

關于消息實體的警告信息

Warn: 199 Miscellaneous warning

1.4.3. 響應頭列表

Accept-Ranges

表明服務器是否支持指定范圍請求及哪種類型的分段請求 Accept-Ranges: bytes

Age

從原始服務器到代理緩存形成的估算時間(以秒計,非負) Age: 12

Allow

對某網絡資源的有效的請求行為,不允許則返回405

Allow: GET, HEAD

Cache-Control

告訴所有的緩存機制是否可以緩存及哪種類型

Cache-Control: no-cache

Content-Encoding

web服務器支持的返回內容壓縮編碼類型。

Content-Encoding: gzip

Content-Language

響應體的語言

Content-Language: en,zh

Content-Length

響應體的長度

Content-Length: 348

Content-Location

請求資源可替代的備用的另一地址

Content-Location: /index.htm

Content-MD5

返回資源的MD5校驗值

Content-MD5: Q2hlY2sgSW50ZWdyaXR5IQ==

Content-Range

在整個返回體中本部分的字節位置

Content-Range: bytes 21010-47021/47022

Content-Type

返回內容的MIME類型

Content-Type: text/html; charset=utf-8

Date

原始服務器消息發出的時間

Date: Tue, 15 Nov 2010 08:12:31 GMT

ETag

請求變量的實體標簽的當前值

ETag: “737060cd8c284d8af7ad3082f209582d”

Expires

響應過期的日期和時間

Expires: Thu, 01 Dec 2010 16:00:00 GMT

Last-Modified

請求資源的最后修改時間

Last-Modified: Tue, 15 Nov 2010 12:45:26 GMT

Location

用來重定向接收方到非請求URL的位置來完成請求或標識新的資源

Location: http://域名/5210.html

Pragma

包括實現特定的指令,它可應用到響應鏈上的任何接收方

Pragma: no-cache

Proxy-Authenticate

它指出認證方案和可應用到代理的該URL上的參數

Proxy-Authenticate: Basic

Refresh

應用于重定向或一個新的資源被創造,在5秒之后重定向(由網景提出,被大部分瀏覽器支持)

Refresh: 5; url=http://域名/5210.html

Retry-After

如果實體暫時不可取,通知客戶端在指定時間之后再次嘗試

Retry-After: 120

Server web

服務器軟件名稱

Server: Apache/1.3.27 (Unix) (Red-Hat/Linux)

Set-Cookie

設置Http Cookie Set-Cookie: UserID=JohnDoe; Max-Age=3600; Version=1

Trailer

指出頭域在分塊傳輸編碼的尾部存在 Trailer: Max-Forwards

Transfer-Encoding

文件傳輸編碼

Transfer-Encoding:chunked

Vary

告訴下游代理是使用緩存響應還是從原始服務器請求

Vary: *

Via

告知代理客戶端響應是通過哪里發送的

Via: 1.0 fred, 1.1 xxxxx.com (Apache/1.1)

Warning

警告實體可能存在的問題

Warning: 199 Miscellaneous warning

WWW-Authenticate

表明客戶端請求實體應該使用的授權方案

WWW-Authenticate: Basic

1.4.4. HTTP狀態返回代碼 1xx(臨時響應)

滲透測試中遇到很多知識點要消化,如果對滲透測試有具體詳細的需求可以找專業的網站安全公司來處理解決防患于未然。

如沒特殊注明,文章均來自網絡! 轉載請注明來自:http://m.cqzzjc.com/news/jzjy/9053.html

網站設計案例推薦

熱門文章

企業網站備案需要什么材料?需...

網站備案就像身份證一樣,當企業進行網站改版或者次做網站需要進行域名備案工作,工作由當地的工信部門管理需要準備那些材料那?一起來看一下吧! 企業網站備 1、辦單位有效證件掃描件上...

日期:2021-03-04 瀏覽次數:8000

手機建站教程:手機網站建設的...

手機網站建設的定義 在中國,有4億網民正在使用手機瀏覽產品和服務信息,可以讓您隨時隨地處理客戶咨詢、客戶預約、企業管理,賦予您一個8小時之外的移動秘書。我們對每一個手機網站都會...

日期:2019-11-04 瀏覽次數:8000

網站超鏈接怎么做 其實很簡單...

如何創建站點超鏈接?SiteTime是一個站點中很常見的元素類型,在 HTML入門教程中,也會解釋什么是 a標簽, A標簽就是做站點 Time的標簽。 站點超鏈接生成方式 修改后綴為 html的新 txt文件 打開記事...

日期:2021-06-02 瀏覽次數:7999

挑選適合自己的網站建站程序技...

在互聯網發展突飛猛進的今天,網站建站已不是什么稀奇事兒,也沒有大家想的那么復雜,但要做好就有點難了。經常建站的人都知道,想建好一個網站,選擇一款適合自己的建站程序很重要,目...

日期:2019-12-16 瀏覽次數:7998

都說自助建站更便宜 和手工建站...

費用對比 1、經濟、標準型企業網站費用比較 網站建設費用:總費用1800元至3600元,含域名、100M-200M的優質空間(可自由增加)、110M企業郵局(即你的域名后綴郵箱帳號)、網站制作設計、有后臺...

日期:2019-11-08 瀏覽次數:7998

相關文章

CVE-2019-0193 apache 漏洞利用與安全...

apache最近爆出的漏洞越來越多,旗下的solr產品存在遠程服務器執行惡意代碼漏洞,該漏洞產生的主要原因是因為apache dataimporthandler數據外部收集的一個端口模塊,該模塊支持從遠程的地址進行通信...

日期:2019-08-12 瀏覽次數:6246

CVE-2019-1181 RDP協議漏洞導致執行...

2019年8月14日,微軟發布更新了windows的系統補丁,代號:CVE-2019-1181,CVE-2019-1182補丁針對與windows遠程桌面遠程代碼執行漏洞進行了全面的修復,根據SINE安全技術對補丁的分析發現修復的這兩個漏洞...

日期:2019-08-15 瀏覽次數:5137

網站漏洞檢測 CSRF代碼攻擊與加...

XSS跨站以及CSRF攻擊,在目前的滲透測試,以及網站漏洞檢測中 ,經常的被爆出有高危漏洞,我們SINE安全公司在對客戶網站進行滲透測試時,也常有的發現客戶網站以及APP存在以上的漏洞,其實...

日期:2019-09-06 瀏覽次數:7159

網站漏洞檢測 squid反向代理存在...

在對網站進行滲透測試的時候,發現很多網站都在使用squid反向代理系統,該系統存在可以執行遠程代碼的漏洞,很多客戶找我們SINE安全做滲透測試服務的同時,我們會先對客戶的網站進行信息搜...

日期:2019-09-02 瀏覽次數:6351

網站建設教程:自己做網站的步...

隨著網站建設門檻的降低,做一個網站已經是很簡單容易的事情,也不是大型企業的專屬,小企業甚至個人也可以用各類自助建站系統建立自己的網站。有了自己的網站后,不管是用來做推廣、展...

日期:2019-10-09 瀏覽次數:5237

隨機推薦

淺談網站服務器的負載能力問題...

為網站申請和配置StartSSL的SSL證...

模板建站的缺點 你了解多少?...

網站建設選自助建站,還是定制...

推廣域名在微信中被攔截、封殺...

外貿建站程序用什么比較好?該...

中文字幕第17页| 毛葺葺老太做受视频| 欧美日韩中字一区| 成人av资源网站| 免费人成在线不卡| 极品少妇xxxx精品少妇偷拍| 一区二区久久精品66国产精品 | 538精品在线视频| 男人日女人bb视频| 色女人综合av| 国产日韩欧美自拍| 欧美成人精品三级在线观看| 91精品国产综合久久精品| 一区二区三区四区乱视频| 国产成人亚洲综合a∨婷婷| 99综合精品| 日韩电影在线视频| 91久久精品无嫩草影院| 久九九久频精品短视频| 91在线看片| 99视频资源网| xxx免费观看| 在线观看成年人网站| 亚洲色图欧美视频| av中文字幕播放| 国产精品成人久久久| 中文字幕亚洲精品在线| 99热在线观看精品| 性欧美一区二区| 一二三不卡视频| 风韵丰满熟妇啪啪区老熟熟女| 国产精品第12页| 欧美日韩性生活片| 国产黄视频在线| 777777av| 国产三区在线视频| 人妻无码视频一区二区三区 | 992tv在线影院| 国产精品亚洲二区| 7777免费精品视频| 中文字幕在线播放不卡| 日本在线中文字幕一区二区三区| 99国产揄拍国产精品| 一区二区视频在线免费观看| 亚洲久久在线观看| 日本一区二区免费电影| 国产真实的和子乱拍在线观看| 欧美黑吊大战白妞| 国产在线视频二区| 四虎精品永久在线| 在线观看免费黄色小视频| 国产乱子伦精品无码码专区| 国产高清免费观看| 高清av中文在线字幕观看1| 久久久久久久久综合影视网| 亚洲精品人成电影网| 欧美人与牲动交xxxxbbbb| 欧美18一14sex性处hd| 在线观看免费p片视频网站地址| 嫩草影院懂你的影院| 男人插女人欧美| 精品欧美不卡一区二区在线观看| 毛片免费不卡| 成人勉费视频| 国产精品网址| 91精品国产乱码久久久久久| 欧美日韩亚洲一区在线观看| 水蜜桃久久夜色精品一区的特点 | 欧美乱大交做爰xxxⅹ小说| 四虎永久免费在线| 日本一区视频在线观看免费| 91传媒免费视频| www.日日操| 黄瓜视频污在线观看| 五月婷婷一区二区| 国产又大又粗又硬| 精品一区二区三区免费站| 四虎4hutv紧急入口| 成人资源www网在线最新版| 超免费在线视频| 成人涩涩网站| 伊人狠狠色j香婷婷综合| 国产一区二区美女诱惑| 亚洲久草在线视频| 欧美电影免费观看完整版| 大胆人体色综合| 成人精品一二区| 国产 日韩 亚洲 欧美| 极品人妻一区二区| 好吊操这里只有精品| 男女爱爱福利视频| 国产黄色av免费看| 17videosex性欧美| 伊人久久大香线蕉无限次| 日韩一区欧美二区| 伊人婷婷欧美激情| 精品亚洲男同gayvideo网站| 国产成人精品一区二区三区| 中国一区二区三区| 人体私拍套图hdxxxx| 91视频在线视频| 夜先锋资源网| 欧美黑人激情| 综合综合综合综合综合网| 美女www一区二区| 亚洲日本欧美天堂| 日韩久久免费电影| 成人免费视频观看视频| 日本熟妇人妻xxxxx| 男人av资源站| 五十路在线观看| 免费在线黄色网址| av一级亚洲| 国产美女娇喘av呻吟久久| 色噜噜偷拍精品综合在线| 久久久久国产精品免费网站| 在线不卡视频一区二区| 免费一级做a爰片久久毛片潮| 亚洲av无码乱码在线观看性色| www成人免费观看网站| 人狥杂交一区欧美二区| 91精品国产麻豆国产在线观看| 久久久久久久久岛国免费| 欧美不卡在线视频| 99国产高清| 怡红院一区二区| 六月婷婷综合网| 国产在线观看高清视频| 精品久久久久久久久久久aⅴ| 91在线国产福利| 欧美aa免费在线| 精品国产一区二区三区久久久樱花| 精品中文字幕一区二区| 在线日韩视频| 亚洲激情网站免费观看| 欧美大奶子在线| 欧日韩免费视频| 久久久久久久久久免费视频| 天天色天天上天天操| 国产一区二区三区免费在线| 激情综合色丁香一区二区| 欧美精品一二三| 亚洲精品欧美一区二区三区| 亚洲一区二区中文字幕在线观看| 一级黄色免费片| 人人九九精品| 大片网站久久| 五月婷婷综合激情| 国产精品亚发布| 久久久久久婷婷| 国内精品露脸在线视频播放| 中文字幕人成乱码在线观看| 快she精品国产999| 欧美日韩你懂的| 国产精品一级久久久| 女女互磨互喷水高潮les呻吟| 国产欧美日本亚洲精品一4区| av成人免费看| 久久久久亚洲蜜桃| 久久亚洲影音av资源网| 日韩精品一区二区三区色欲av| www日本高清| 国产理论在线| 国产成人av福利| 九九热精品视频| 性生活一级大片| 国产吧在线视频| 久久久久观看| 亚洲曰韩产成在线| 91在线视频精品| 久久中文免费视频| 黄网站app在线观看大全免费视频| 欧美国产小视频| 欧美日韩久久一区二区| 欧美日韩在线不卡一区| 国产www在线| 麻豆视频在线免费观看| 美女一区二区三区| 中文在线资源观看视频网站免费不卡| 久久久久久中文| 国产一区日韩欧美| 天堂中文www在线| 欧美中文娱乐网| 国产在线观看99| 永久免费在线观看| 一级成人国产| 亚洲乱码一区av黑人高潮| 精品国产一区三区| 成av人免费青青久| 中文字幕区一区二区三| 天天综合天天综合色| 欧美久久电影| 亚洲一区二区色| 在线天堂新版最新版在线8| 久久女同互慰一区二区三区| 国产精品1区2区在线观看| 欧美做爰爽爽爽爽爽爽| 国产片在线观看| 成人教育av在线| 91视频8mav|