(3)web安全|渗透测试|网络安全搭建安全基础知识,IIS建站,exe后门生成工具Quasar,的基础使用

news/2024/5/13 11:02:15/文章来源:https://blog.csdn.net/qq_53079406/article/details/122900219

首先要先学会使用IIS搭建网站

(6条消息) windows 中开启IIS功能,并使用IIS来搭建web服务器,并提供测试源码,验证搭建是否成功_黑色地带(崛起)的博客-CSDN博客icon-default.png?t=M0H8https://blog.csdn.net/qq_53079406/article/details/122901947?spm=1001.2014.3001.5501

常见搭建平台脚本启用

ASP,PHP,ASPX,JSP,PY,JAVAWEB等环境

域名IP目录解析安全问题

①通过IP地址访问可以发现更多的信息,有时能找到程序源码备份文件和敏感信息

②域名访问只能发现一个文件夹下的所有文件,ip访问是域名访问的上一级。

③网站搭建的时候支持IP访问和域名访问,域名访问指向某个目录,IP访问指向根目录。

常见文件后缀解析对应安全

指定后缀名对应某个文件,访问网站出现遇到不能解析的文件就是中间件可能默认或者添加某些设置导致解析时出现问题。

设置印射处理特定程序请求

 

常见安全测试中的安全防护

学校和企业的内部网站,会限制外部访问内部的网站,限制IP地址,规范访问者的权限。身份验证和访问控制,基于用户的限制,限制IP地址的访问,授权访问-只允许指定IP地址可以访问。 拒绝访问-指定IP地址拒绝访问。

 

 

WEB后门与用户及文件权限

exe后门生成工具Quasar

链接:https://pan.baidu.com/s/15XpECQY8SKJwIBxsTy_F3Q 
提取码:hj12

使用方法:

(6条消息) EXE后门生成工具Quasar的配置和简单的使用方法_黑色地带(崛起)的博客-CSDN博客icon-default.png?t=M0H8https://blog.csdn.net/qq_53079406/article/details/122905870?spm=1001.2014.3001.5501

文件夹设置相关权限,禁止来宾用户的权限,导致连接的后门看不到任何东西,它属于防护技巧,同时也是安全测试里经常碰到的问题

 

 

基于中间件的简要识别

通过抓取数据包的返回结果,查询搭建平台信息

service:nginx/1.8.0

 

web中间件常见漏洞总结

链接:https://pan.baidu.com/s/1NKejdCI_UY8syRIDfVZwEg 
提取码:hj12

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.luyixian.cn/news_show_776270.aspx

如若内容造成侵权/违法违规/事实不符,请联系dt猫网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

(4)web安全|渗透测试|网络安全web网站源码及相关分析

众所周知: web源码在安全测试中是非常重要的信息来源,可以用来代码审计漏洞也可以用来做信息突破口,其中WEB源码有很多技术需要简明分析。 eg:获取ASP源码后可以采用默认数据库下载为突破,获取某其他脚本源码漏洞可以…

(10)web安全|渗透测试|网络安全 六大网站相关信息搜集方法

一、Github自动化监控 配置环境python2.7.* 要查询到更多,需要注册账号和vip ​​​​​​GitHub - bit4woo/teemo: A Domain Name & Email Address Collection Tool 二、各种子域名查询 1、在线查询网站 这个网上非常多 2、搜索引擎 shodan,zoomeye&…

【bp问题合集】burpsuite监听端口勾选不了、代理出现安全警告:“有软件正在阻止 Firefox 安全地连接至此网站”、bp无法启动

目录 一、问题一:有软件正在阻止安全连接 1.1、问题重现: 1.2、导出证书: 1.3、导入证书 二、问题二:Proxy监听端口勾选不了 2.1、问题重现: 2.2、问题分析: 2.3、解决办法: 三、问题三…

网站运营,先分清web1.0与web2.0「社区运营入门系列①」

大概在八年前,和朋友聊天时提及Web2.0,这是我第一次听到这个名词。当时不记得他是怎么解释这个名词的,只留下了一个印象:这将是今后互联网的大趋势。回去后我立即就百度了一下,一看不要紧,顿时就晕菜了&…

【HTML中隐写】Snow免安装、网站版,基本使用方法

目录 Snow 准备阶段: 原理: 使用方法: Options(选项) Examples(例子) 使用: 对比: 用浏览器打开瞅瞅 使用工具 换网站: Decryption(解…

【数据库连接检查】【一键部署问题】phpstudy本地网站搭建详细过程、前端后台打开方法

目录 ​搭建本地网站 ​搭建基础: ​准备简阶段: ​其他管理软件 ​开始搭建 ​网站和数据库配置阶段 ​ 第一步:开启服务Apache和MySQL ​​第二步:创建网站 ​安装网站程序 ​第三步:选择建站系统 ​简介…

(58)【权限提升】后台权限、网站权限、数据库权限、接口权限

目录 一、后台权限: 1.1、简介: 1.2、利用: 1.2.1、爆破 1.2.2、CMS 1.2.3、常规测试 1.2.4、第三方(中间件) 二、网站权限: 2.1、简介 2.2、利用: 三、数据库权限: 3.1…

Tomcat 发布部署jsp网站—-使用自己的ip访问jsp网站

最近我们做了个李宁的jsp项目,做完之后想在我们局域网的电脑上访问,并且通过这台机器的ip地址访问,通过多次配置,终于成功,以下是配置的过程。 一,首先将工程打包,打成war包,点击右键…

网站颜色编辑

HTML顏色指令格式&#xff1a; <body bgcolor顏色名稱text顏色名稱link顏色名稱vlink顏色名稱alink顏色名稱> 參數功用bgcolor背景顏色text文字顏色link未參觀過的鏈結顏色vlink已參觀過的鏈結顏色alink滑鼠按下鏈結未放開手之前的顏色顏色的指定有兩種方式。 第一種是利…

为IIS服务器配置SSL,并设置为默认使用https协议访问网站

要使网站支持https协议&#xff0c;需要SSL证书&#xff0c;我的服务器和域名都是在阿里云购买的&#xff0c;所以这里我演示阿里云获取SSL证书的方法 我先说下我的服务器环境&#xff1a;windows server 2012 IIS8.5 首先登录阿里云控制台&#xff0c;选择安全--》SSL 点击…

SOA 的免费电子书 网站

Pro WCF Practical Microsoft SOA Implementation 2007-08-22[SOA相关] Understanding Enterprise SOA 2007-08-22[SOA相关] Prentice Hall SOA Principles of Service Design 2007-08-22[SOA相关] Service-Oriented Architecture: Concepts, Technolo.. 2007-08-22[SOA相关] E…

[导入]愚人节游戏:测试你的网站的邪恶度

地址在: http://homokaasu.org/gematriculator/ 我的Blog首页面29%EVIL 71%GOOD 文章来源:http://Jorkin.Reallydo.Com/default.asp?id501转载于:https://www.cnblogs.com/pboy2925/archive/2008/04/01/1248051.html

大型网站架构演变和知识体系(转)

&#xff08;原文出处&#xff1a;http://www.blogjava.net/BlueDavy/archive/2008/09/03/226749.html&#xff09; 之前也有一些介绍大型网站架构演变的文章&#xff0c;例如LiveJournal的、ebay的&#xff0c;都是非常值得参考的&#xff0c;不过感觉他们讲的更多的是每次演…

分享7个我常去的国外AjaxJquery网站

经常逛这些国外的网站&#xff0c;看到很不错的控件和Jquery的演示DEMO:今天拿出来和大家分享一番: Ajax Rain&#xff1a;http://www.ajaxrain.com/ AjaxRain有很多完美整合AJAX, CSS, DHTML 或 Javascript的实例&#xff0c;有一些Demo的确值得你去看一看 Ajax Daddy:http://…

金山安全实验室公布中国互联网六大类钓鱼网站

金山安全实验室公布中国互联网六大类钓鱼网站金山安全实验室研究人员对中国大陆钓鱼网站的普遍特征进行分析&#xff0c;发现以下六个领域最容易被钓鱼网站***&#xff1a;1.QQ十年庆典、QQ抽奖、腾讯活动&#xff1b;2.证券、股票分析、黑庄、理财专家等财经领域&#xff1b;3…

项目管理实践五、自动编译和发布网站【Using Visual Studio with Source Control S

在上一篇教程项目管理实践三、每日构建【Daily Build Using CruiseControl.NET and MSBuild】 中&#xff0c;我们讲解了如何使用CCNETMSBuild来自动编译项目&#xff0c;今天我们讲解一下怎么使用MSBuildWebDeploymentRobocopy自动编译过和部署ASP.NET网站。 首先安装下面的三…

网站静态化(转)

找了一些关于网站静态化的文章&#xff0c;分享一下。网友方案一&#xff1a;做程序也做了将近4年时间了&#xff0c;从来没有发过什么技术性的文章&#xff0c;今天发一个只在大家一起共同学习进步&#xff0c;如有错误地方请指正。 最近自己做了一个做网络广告的网站叫全方位…

Win10如何配置电脑的IIS实现局域网内IP访问网站

1.第一步、 打开windows10系统的 控制面板 在“开始菜单中”–“所有应用”–“Windows系统”–“控制面板” 如图所示&#xff1a; 2.第二步、 打开 控制面板 后打开 window 防火墙 如图所示&#xff1a; 3.第三步、点击图中的“高级设置”选项   4…第四步、点击图中的…

Step By Step 一步一步写网站[1] —— 帧间压缩,表单控件

记得在大学的时候&#xff0c;学习多媒体遇到了一个概念&#xff1a;帧内压缩和帧间压缩。我感觉我的第一篇里里面提到的我的那个方法有一点像帧间压缩&#xff0c;那么是不是把代码减少到极致了呢&#xff1f; 单看一个表的添加代码好像是&#xff0c;但是一个项目可不是只有一…

WordPress:快速搭建个人网站

WordPress是用PHP开发的博客平台&#xff0c;通过简单的下载、配置&#xff0c;就可以十分便捷地搭建出一个功能较为齐全且可以较为自由定义的网站&#xff0c;大多数的个人博客都是通过wordpress搭建的。 使用WordPress搭建个人网站十分的便捷&#xff0c;只需要两步&#xff…