少妇被粗黑进进出出在线观看_日日摸夜夜爽无码_免费久久_日韩免费视频_热播短剧玫瑰冠冕免费观看_japanese精品少妇

滲透測試 域名狀態(tài)碼協(xié)議講解
  • 更新時間:2025-05-12 00:37:16
  • 開發(fā)經(jīng)驗
  • 發(fā)布時間:3年前
  • 912

網(wǎng)站上線前需要對網(wǎng)站進行滲透測試,上一節(jié)我們Sine安全講師講了web的基礎(chǔ)知識了解,明白了具體web運行的基礎(chǔ)和環(huán)境和協(xié)議,這一節(jié)我們來討論下域名和DNS工作原理以及http狀態(tài)碼和請求的協(xié)議來分析檢測中的重點域名收集。


1.3. 域名系統(tǒng)

1.3.1. 域名系統(tǒng)工作原理

DNS解析過程是遞歸查詢的,具體過程如下:

用戶要訪問域名www.xxxxx.com時,先查看本機hosts是否有記錄或者本機是否有DNS緩存,如果有,直接返回結(jié)果,否則向遞歸服務(wù)器查詢該域名的IP地址

遞歸緩存為空時,首先向根服務(wù)器查詢com頂級域的IP地址

根服務(wù)器告知遞歸服務(wù)器com頂級域名服務(wù)器的IP地址

遞歸向com頂級域名服務(wù)器查詢負責(zé)xxxxx.com的權(quán)威服務(wù)器的IP

com頂級域名服務(wù)器返回相應(yīng)的IP地址

遞歸向xxxxx.com的權(quán)威服務(wù)器查詢www.xxxxx.com的地址記錄

權(quán)威服務(wù)器告知www.xxxxx.com的地址記錄

遞歸服務(wù)器將查詢結(jié)果返回客戶端


1.3.2. 根服務(wù)器

根服務(wù)器是DNS的核心,負責(zé)互聯(lián)網(wǎng)頂級域名的解析,用于維護域的權(quán)威信息,并將DNS查詢引導(dǎo)到相應(yīng)的域名服務(wù)器。

根服務(wù)器在域名樹中代表最頂級的 . 域, 一般省略。

13臺IPv4根服務(wù)器的域名標號為a到m,即a.xxxxx.com到m.xxxxx.com,所有服務(wù)器存儲的數(shù)據(jù)相同,僅包含ICANN批準的TLD域名權(quán)威信息。


1.3.3. 權(quán)威服務(wù)器

權(quán)威服務(wù)器上存儲域名Zone文件,維護域內(nèi)域名的權(quán)威信息,遞歸服務(wù)器可以從權(quán)威服務(wù)器獲得DNS查詢的資源記錄。

權(quán)威服務(wù)器需要在所承載的域名所屬的TLD管理局注冊,同一個權(quán)威服務(wù)器可以承載不同TLD域名,同一個域也可以有多個權(quán)威服務(wù)器。


1.3.4. 遞歸服務(wù)器

遞歸服務(wù)器負責(zé)接收用戶的查詢請求,進行遞歸查詢并響應(yīng)用戶查詢請求。在初始時遞歸服務(wù)器僅有記錄了根域名的Hint文件。


1.3.5. DGA

DGA(Domain Generate Algorithm,域名生成算法)是一種利用隨機字符來生成C&C域名,從而逃避域名黑名單檢測的技術(shù)手段,常見于botnet中。


1.3.6. DNS隧道

DNS隧道工具將進入隧道的其他協(xié)議流量封裝到DNS協(xié)議內(nèi),在隧道上傳輸。這些數(shù)據(jù)包出隧道時進行解封裝,還原數(shù)據(jù)。


1.4. HTTP標準

1.4. HTTP標準

1.4.1. 報文格式

1.4.1.1. 請求報文格式

1.4.1.2. 響應(yīng)報文格式

1.4.1.3.字段解釋

method

HTTP動詞

常見方法:HEAD / GET / POST / PUT / DELETE / PATCH / OPTIONS / TRACE

擴展方法:LOCK / MKCOL / COPY / MOVE

version

報文使用的HTTP版本

格式為HTTP/.

url

://:@:/

1.4.2. 請求頭列表

Accept

指定客戶端能夠接收的內(nèi)容類型

Accept: text/plain, text/html

Accept-Charset

瀏覽器可以接受的字符編碼集

Accept-Charset: iso-8859-5

Accept-Encoding

指定瀏覽器可以支持的web服務(wù)器返回內(nèi)容壓縮編碼類型

Accept-Encoding: compress, gzip

Accept-Language

瀏覽器可接受的語言

Accept-Language: en,zh

Accept-Ranges

可以請求網(wǎng)頁實體的一個或者多個子范圍字段

Accept-Ranges: bytes

Authorization

HTTP授權(quán)的授權(quán)證書

Authorization: Basic QWxhZGRpbjpvcGVuIHNlc2FtZQ==

Cache-Control

指定請求和響應(yīng)遵循的緩存機制 Cache-Control: no-cache

Connection

表示是否需要持久連接 // HTTP 1.1默認進行持久連接

Connection: close

Cookie

HTTP請求發(fā)送時,會把保存在該請求域名下的所有cookie值一起發(fā)送給web服務(wù)器

Cookie: role=admin;ssid=1

Content-Length

請求的內(nèi)容長度

Content-Length: 348

Content-Type

請求的與實體對應(yīng)的MIME信息

Content-Type: application/x-www-form-urlencoded

Date

請求發(fā)送的日期和時間

Date: Tue, 15 Nov 2010 08:12:31 GMT

Expect

請求的特定的服務(wù)器行為

Expect: 100-continue

From

發(fā)出請求的用戶的Email

From: xxxxx@email.com

Host

指定請求的服務(wù)器的域名和端口號

Host: www.xxxxx.com

If-Match

只有請求內(nèi)容與實體相匹配才有效

If-Match: “737060cd8c284d8af7ad3082f209582d”

If-Modified-Since

如果請求的部分在指定時間之后被修改則請求成功,未被修改則返回304代碼

If-Modified-Since: Sat, 29 Oct 2018 19:43:31 GMT

If-None-Match

如果內(nèi)容未改變返回304代碼,參數(shù)為服務(wù)器先前發(fā)送的Etag,與服務(wù)器回應(yīng)的Etag比較判斷是否改變

If-None-Match: “737060cd8c284d8af7ad3082f209582d”

If-Range

如果實體未改變,服務(wù)器發(fā)送客戶端丟失的部分,否則發(fā)送整個實體。參數(shù)也為Etag

If-Range: “737060cd8c284d8af7ad3082f209582d”

If-Unmodified-Since

只在實體在指定時間之后未被修改才請求成功

If-Unmodified-Since: Sat, 29 Oct 2010 19:43:31 GMT

Max-Forwards

限制信息通過代理和網(wǎng)關(guān)傳送的時間

Max-Forwards: 10

Pragma

用來包含實現(xiàn)特定的指令

Pragma: no-cache

Proxy-Authorization

連接到代理的授權(quán)證書

Proxy-Authorization:BasicQWxhZGRpbjpvcGVuIHNlc2FtZQ===

Range

只請求實體的一部分,指定范圍

Range: bytes=500-999

Referer

先前網(wǎng)頁的地址,當前請求網(wǎng)頁緊隨其后,即來路

Referer: 域名/5210.html

TE

客戶端愿意接受的傳輸編碼,并通知服務(wù)器接受接受尾加頭信息 TE: trailers,deflate;q=0.5

Upgrade

向服務(wù)器指定某種傳輸協(xié)議以便服務(wù)器進行轉(zhuǎn)換(如果支持) Upgrade: HTTP/2.0, SHTTP/1.3, IRC/6.9, RTA/x11

User-Agent

User-Agent的內(nèi)容包含發(fā)出請求的用戶信息

User-Agent: Mozilla/5.0 (Linux; X11)

Via

通知中間網(wǎng)關(guān)或代理服務(wù)器地址,通信協(xié)議

Via: 1.0 fred, 1.1 nowhere.com (Apache/1.1)

Warning

關(guān)于消息實體的警告信息

Warn: 199 Miscellaneous warning

1.4.3. 響應(yīng)頭列表

Accept-Ranges

表明服務(wù)器是否支持指定范圍請求及哪種類型的分段請求 Accept-Ranges: bytes

Age

從原始服務(wù)器到代理緩存形成的估算時間(以秒計,非負) Age: 12

Allow

對某網(wǎng)絡(luò)資源的有效的請求行為,不允許則返回405

Allow: GET, HEAD

Cache-Control

告訴所有的緩存機制是否可以緩存及哪種類型

Cache-Control: no-cache

Content-Encoding

web服務(wù)器支持的返回內(nèi)容壓縮編碼類型。

Content-Encoding: gzip

Content-Language

響應(yīng)體的語言

Content-Language: en,zh

Content-Length

響應(yīng)體的長度

Content-Length: 348

Content-Location

請求資源可替代的備用的另一地址

Content-Location: /index.htm

Content-MD5

返回資源的MD5校驗值

Content-MD5: Q2hlY2sgSW50ZWdyaXR5IQ==

Content-Range

在整個返回體中本部分的字節(jié)位置

Content-Range: bytes 21010-47021/47022

Content-Type

返回內(nèi)容的MIME類型

Content-Type: text/html; charset=utf-8

Date

原始服務(wù)器消息發(fā)出的時間

Date: Tue, 15 Nov 2010 08:12:31 GMT

ETag

請求變量的實體標簽的當前值

ETag: “737060cd8c284d8af7ad3082f209582d”

Expires

響應(yīng)過期的日期和時間

Expires: Thu, 01 Dec 2010 16:00:00 GMT

Last-Modified

請求資源的最后修改時間

Last-Modified: Tue, 15 Nov 2010 12:45:26 GMT

Location

用來重定向接收方到非請求URL的位置來完成請求或標識新的資源

Location: http://域名/5210.html

Pragma

包括實現(xiàn)特定的指令,它可應(yīng)用到響應(yīng)鏈上的任何接收方

Pragma: no-cache

Proxy-Authenticate

它指出認證方案和可應(yīng)用到代理的該URL上的參數(shù)

Proxy-Authenticate: Basic

Refresh

應(yīng)用于重定向或一個新的資源被創(chuàng)造,在5秒之后重定向(由網(wǎng)景提出,被大部分瀏覽器支持)

Refresh: 5; url=http://域名/5210.html

Retry-After

如果實體暫時不可取,通知客戶端在指定時間之后再次嘗試

Retry-After: 120

Server web

服務(wù)器軟件名稱

Server: Apache/1.3.27 (Unix) (Red-Hat/Linux)

Set-Cookie

設(shè)置Http Cookie Set-Cookie: UserID=JohnDoe; Max-Age=3600; Version=1

Trailer

指出頭域在分塊傳輸編碼的尾部存在 Trailer: Max-Forwards

Transfer-Encoding

文件傳輸編碼

Transfer-Encoding:chunked

Vary

告訴下游代理是使用緩存響應(yīng)還是從原始服務(wù)器請求

Vary: *

Via

告知代理客戶端響應(yīng)是通過哪里發(fā)送的

Via: 1.0 fred, 1.1 xxxxx.com (Apache/1.1)

Warning

警告實體可能存在的問題

Warning: 199 Miscellaneous warning

WWW-Authenticate

表明客戶端請求實體應(yīng)該使用的授權(quán)方案

WWW-Authenticate: Basic

1.4.4. HTTP狀態(tài)返回代碼 1xx(臨時響應(yīng))

滲透測試中遇到很多知識點要消化,如果對滲透測試有具體詳細的需求可以找專業(yè)的網(wǎng)站安全公司來處理解決防患于未然。

我們專注高端建站,小程序開發(fā)、軟件系統(tǒng)定制開發(fā)、BUG修復(fù)、物聯(lián)網(wǎng)開發(fā)、各類API接口對接開發(fā)等。十余年開發(fā)經(jīng)驗,每一個項目承諾做到滿意為止,多一次對比,一定讓您多一份收獲!

本文章出于推來客官網(wǎng),轉(zhuǎn)載請表明原文地址:https://www.tlkjt.com/experience/7612.html
推薦文章

在線客服

掃碼聯(lián)系客服

3985758

回到頂部

主站蜘蛛池模板: 欧美黄片免费观看_久久91视频观看_黄色星星_黄色视屏免费看_国产精品美女自拍视频_yp在线 | 99久久99久久精品免费看蜜桃_91社91she.com_一区视频网站_成年女人免费播放影院_亚洲成人手机在线_暖暖日本免费观看更新 | 亚洲精品成人A片无码网站_女性高爱潮aaaa级视频免费_无码日韩人妻AV一区二区三区_伊人久久大香线蕉av桃_亚洲欧美日韩国产手机在线_久久久久久一级毛片免费无遮挡 | 曰欧一片内射vα在线影院_少妇和教练在车里激情_精品视频久久久久_国产又黄又爽无遮挡不要VIP_久久久久亚洲AV无码专区网站_精品久久97 | 91九色蝌蚪视频_国产亚洲精品九九久在线观看_99国产香蕉视频_黄色一级在线_99精品综合加勒比在线观_国产av无码亚洲avh | tom成人影院新入口在线_日产黄av免费大片_日韩A级无码免费视频_国产成人aaa在线视频免费观看_日韩激情成人_精品一区二区三区在线观看 | 中文字字幕在线中_精品三区视频_国产免费观看精品_中文字幕123_欧美z0z0人禽交_欧美麻豆久久久久久中文 | 秋霞鲁丝片av无码_成人影院免费观看_亚洲是色_亚洲精品国偷拍_国内精品久久久久久久久久_欧美精品videosse精子 | 伊人久久爱_a黄视频_久热久热免费视频中文字幕777_一级毛片视频_免费无码a片一区二区三区_性xx色xx综合久久久xx | 亚洲国产中文无线乱码在线观看_少妇与大狼拘作爱性a_国产又黄又刺激又色视频在线_色婷婷久久一区二区三区麻豆_国产精品久久久久久久日韩_国产欧美一区在线观看 | 欧美久久亚洲_老司机在线看_广州伊轩系列5国产精品_九九精品九九_成人影片免费观看_我朋友的母亲在线观看 | 熟女自慰30p_久草精品视频_经典av在线播放_亚洲精品久久久久久国产精华液_亚洲色图综合在线_福利cosplayh裸体の福利 | 日本一二三在线_91亚洲精品一区二区_成人做爰黄_4hu四虎视频紧急入口_狠狠躁18三区二区一区AI明星_9色视频在线观看 | 色偷偷亚洲男人本色_中文字幕在线观看91_国产精品久久二区_99色精品_无码人妻精品一二三区免费_国产在线播放线播放 | 成人一级片视频_91精品在线看_av无码国产在线观看岛国_麻豆精品网站_日本精品少妇一区二区三区_人人爽久久久噜噜噜婷婷 | 免费看黄色一级_国产亚洲精品综合_操久视频_色九视频91_eeuss第一页_91福利合集 | 91午夜视频在线观看_a久久久久_亚洲中文字幕无码天然素人在线_老王亚洲AV综合在线观看_国产无套精品久久久久久_草久久影院 | 婷婷激情四射_欧美视频免费在线观看_欧美视频黄_黑人巨大精品欧美一区二区一视频_国产在线精品国偷产拍_欧美国产亚洲日韩在线二区 | 亚洲第一网站在线观看_任你操在线观看_免费黄在线_久草色站_18禁美女裸体无遮挡网站_亚洲高清在线免费 成人福利视频在线观看_欧美黑人性生活视频_一边添奶一边添P好爽视频_亚洲看片lutube在线入口_操操操综合_jvid在线观看 | 蜜桃视频一区二区三区在线观看_CHINESE青年大学生GAY18_美日韩成人_国产精品日韩欧美一区二区三区_久久综合五月丁香六月丁香_黄色片子一级 | 亚洲一区视频观看_亚洲国产AV一区二区三区丶_免费黄色激情视频_欧美激情综合_国产三级_成人福利在线看 欧美黑人成人www在线观看_91污版_日韩一区二区三区免费看_中国丰满少妇xxxxx高潮_美日韩中文字幕_免费无码成人片在线观看 | 看毛片看毛片_亚洲午夜精品久久久久久浪潮_欧美在线www_中年好声音3粤语免费观看_久久久久久久久久久视频_高清在线视频 | 美女张开腿露出尿口与奶头的照片_亚洲综合精品第一页_国产一二三四区中_深夜福利视频在线_欧洲精品码一区二区三区_99re8精品视频在线观看 | 无码人妻精品一区二区三区蜜桃_青青av在线_俺也去色官网_最近2019中文字幕大全视频10_91精品国产91久久久久福利_国产亚州精品女人久久久久久 | 亚洲蜜臀av_91九色在线观看视频_国产69精品久久久久人妻_中国14一18sex性hd_国产艹b_国产视频久久 | 古典武侠第一页久久777_91美女片黄在线观看_亚洲日产精品一二三四区_人妻少妇无码精品视频区_亚洲天堂国产视频_欧美日韩一区视频 | 国产精品午夜理论片福利不卡_簧片在线观看_91免费版入口_四虎影片_黄色国产免费观看_欧美成人午夜影院 日日夜夜狠狠_国产精品羞答答_亚洲中文字幕人成乱码_久久精品国产99久久6动漫欧_九一久久精品_欧美v国产v亚洲v日韩九九 | 葵司一区二区_国产无套粉嫩白浆在线_日本一道高清视频1区_最新日韩一区_国产高潮流白浆视频_国产精品亚洲综合一区在线观看 | 成人激情春色网_国产精品欧美日韩在线观看_91女神在线_天天爽天天操_日本xx视频免费观看_日本国产高清不卡 | www.69国产_巨尻av_欧美大黄免费观看_亚洲精品午夜在线_中文字幕第90页_456亚洲人成在线播放网站 | 免费欧美一级片_天天撸夜夜操_免费不卡av在线_欧美精品一区二区三区蜜臀_久久人妻夜夜做天天爽_欧美福利网 | 在线观看视频免费区_黑人又大又粗又长进去很舒服_免费无码久久成人网站_黄色成人在线网站_国产精品爆乳在线播放第一人称_尤物99国产成人精品视频 | 国产a级毛片_女人张开腿让男桶喷水高潮_亚洲精品乱码久久久久久蜜桃动漫_黄色在线观看视频免费_久久精品国产一区二区三区_国产精品久久久久亚洲影视 | 日韩视频播放_国产在线黄色片_日本无遮挡吸乳叫声视频_国产成人在线观看网址_日本男女拍拍拍_1区2区3区在线视频 | 毛片基地免费观看_天天色综合1_亚洲av第一网站久章草_国产精品黄在线观看免费软件_免费麻豆_黄色片av在线 | 亚洲精品55夜色66夜色_youjizz亚洲_久草加勒比_久久久三级视频_玩两个丰满老熟女久久网_午夜影视一区二区 | 欧美视频第三页_欧美精品一区二区中文字幕_国产日产欧美一区在线_亲子伦一区二区三区观看方式_大香伊人_国产一级免费在线 | 在线亚洲一区观看_99热精品久久_亚洲国产成人91porn_欧美AAAAAA级午夜福利视频_国产精品视频免费一区二区三区_米奇777四色精品人人爽 | 免费看黄色大片儿_噜噜噜噜噜久久久久久91黄画_成人伊人网站_学生的妈妈3在线观看_7799精品视频免费观看_亚洲国产成人精品无码区四虎 | 国产高清亚洲日韩一区_韩日激情_国产成人无码AV片在线观看不卡_午夜国产一级_成人综合区_a黄色片在线观看 | 男人j放进女人j免费视频无遮挡_成年人视频在线网站_国产永久_草碰人人_日日操天天射_中文字幕190s页 |