人人人人澡_在线喷水_免费在线观看污污视频_欧美理论片在线_丝袜91_拔插拔插海外华人永久免费

商丘做網(wǎng)站,商丘網(wǎng)站優(yōu)化,商丘網(wǎng)絡(luò)推廣,商丘網(wǎng)絡(luò)公司
當(dāng)前位置:

滲透測(cè)試 域名狀態(tài)碼協(xié)議講解

發(fā)表日期:2019-09-24 10:32聚圣源瀏覽次數(shù): 本文關(guān)鍵詞:服務(wù)器,遞歸,請(qǐng)求,域名,滲透,測(cè)試,實(shí)體,響應(yīng)

網(wǎng)站上線前需要對(duì)網(wǎng)站進(jìn)行滲透測(cè)試,上一節(jié)我們Sine安全講師講了web的基礎(chǔ)知識(shí)了解,明白了具體web運(yùn)行的基礎(chǔ)和環(huán)境和協(xié)議,這一節(jié)我們來討論下域名和DNS工作原理以及http狀態(tài)碼和請(qǐng)求的協(xié)議來分析檢測(cè)中的重點(diǎn)域名收集。

1.3. 域名系統(tǒng)

1.3.1. 域名系統(tǒng)工作原理

DNS解析過程是遞歸查詢的,具體過程如下:

用戶要訪問域名www.xxxxx.com時(shí),先查看本機(jī)hosts是否有記錄或者本機(jī)是否有DNS緩存,如果有,直接返回結(jié)果,否則向遞歸服務(wù)器查詢?cè)撚蛎腎P地址

遞歸緩存為空時(shí),首先向根服務(wù)器查詢com頂級(jí)域的IP地址

根服務(wù)器告知遞歸服務(wù)器com頂級(jí)域名服務(wù)器的IP地址

遞歸向com頂級(jí)域名服務(wù)器查詢負(fù)責(zé)xxxxx.com的權(quán)威服務(wù)器的IP

com頂級(jí)域名服務(wù)器返回相應(yīng)的IP地址

遞歸向xxxxx.com的權(quán)威服務(wù)器查詢www.xxxxx.com的地址記錄

權(quán)威服務(wù)器告知www.xxxxx.com的地址記錄

遞歸服務(wù)器將查詢結(jié)果返回客戶端

1.3.2. 根服務(wù)器

根服務(wù)器是DNS的核心,負(fù)責(zé)互聯(lián)網(wǎng)頂級(jí)域名的解析,用于維護(hù)域的權(quán)威信息,并將DNS查詢引導(dǎo)到相應(yīng)的域名服務(wù)器。

根服務(wù)器在域名樹中代表最頂級(jí)的 . 域, 一般省略。

13臺(tái)IPv4根服務(wù)器的域名標(biāo)號(hào)為a到m,即a.xxxxx.com到m.xxxxx.com,所有服務(wù)器存儲(chǔ)的數(shù)據(jù)相同,僅包含ICANN批準(zhǔn)的TLD域名權(quán)威信息。

1.3.3. 權(quán)威服務(wù)器

權(quán)威服務(wù)器上存儲(chǔ)域名Zone文件,維護(hù)域內(nèi)域名的權(quán)威信息,遞歸服務(wù)器可以從權(quán)威服務(wù)器獲得DNS查詢的資源記錄。

權(quán)威服務(wù)器需要在所承載的域名所屬的TLD管理局注冊(cè),同一個(gè)權(quán)威服務(wù)器可以承載不同TLD域名,同一個(gè)域也可以有多個(gè)權(quán)威服務(wù)器。

1.3.4. 遞歸服務(wù)器

遞歸服務(wù)器負(fù)責(zé)接收用戶的查詢請(qǐng)求,進(jìn)行遞歸查詢并響應(yīng)用戶查詢請(qǐng)求。在初始時(shí)遞歸服務(wù)器僅有記錄了根域名的Hint文件。

1.3.5. DGA

DGA(Domain Generate Algorithm,域名生成算法)是一種利用隨機(jī)字符來生成C&C域名,從而逃避域名黑名單檢測(cè)的技術(shù)手段,常見于botnet中。

1.3.6. DNS隧道

DNS隧道工具將進(jìn)入隧道的其他協(xié)議流量封裝到DNS協(xié)議內(nèi),在隧道上傳輸。這些數(shù)據(jù)包出隧道時(shí)進(jìn)行解封裝,還原數(shù)據(jù)。

1.4. HTTP標(biāo)準(zhǔn)

1.4. HTTP標(biāo)準(zhǔn)

1.4.1. 報(bào)文格式

1.4.1.1. 請(qǐng)求報(bào)文格式

1.4.1.2. 響應(yīng)報(bào)文格式

1.4.1.3.字段解釋

method

HTTP動(dòng)詞

常見方法:HEAD / GET / POST / PUT / DELETE / PATCH / OPTIONS / TRACE

擴(kuò)展方法:LOCK / MKCOL / COPY / MOVE

version

報(bào)文使用的HTTP版本

格式為HTTP/.

url

://:@:/

1.4.2. 請(qǐng)求頭列表

Accept

指定客戶端能夠接收的內(nèi)容類型

Accept: text/plain, text/html

Accept-Charset

瀏覽器可以接受的字符編碼集

Accept-Charset: iso-8859-5

Accept-Encoding

指定瀏覽器可以支持的web服務(wù)器返回內(nèi)容壓縮編碼類型

Accept-Encoding: compress, gzip

Accept-Language

瀏覽器可接受的語(yǔ)言

Accept-Language: en,zh

Accept-Ranges

可以請(qǐng)求網(wǎng)頁(yè)實(shí)體的一個(gè)或者多個(gè)子范圍字段

Accept-Ranges: bytes

Authorization

HTTP授權(quán)的授權(quán)證書

Authorization: Basic QWxhZGRpbjpvcGVuIHNlc2FtZQ==

Cache-Control

指定請(qǐng)求和響應(yīng)遵循的緩存機(jī)制 Cache-Control: no-cache

Connection

表示是否需要持久連接 // HTTP 1.1默認(rèn)進(jìn)行持久連接

Connection: close

Cookie

HTTP請(qǐng)求發(fā)送時(shí),會(huì)把保存在該請(qǐng)求域名下的所有cookie值一起發(fā)送給web服務(wù)器

Cookie: role=admin;ssid=1

Content-Length

請(qǐng)求的內(nèi)容長(zhǎng)度

Content-Length: 348

Content-Type

請(qǐng)求的與實(shí)體對(duì)應(yīng)的MIME信息

Content-Type: application/x-www-form-urlencoded

Date

請(qǐng)求發(fā)送的日期和時(shí)間

Date: Tue, 15 Nov 2010 08:12:31 GMT

Expect

請(qǐng)求的特定的服務(wù)器行為

Expect: 100-continue

From

發(fā)出請(qǐng)求的用戶的Email

From: xxxxx@email.com

Host

指定請(qǐng)求的服務(wù)器的域名和端口號(hào)

Host: www.xxxxx.com

If-Match

只有請(qǐng)求內(nèi)容與實(shí)體相匹配才有效

If-Match: “737060cd8c284d8af7ad3082f209582d”

If-Modified-Since

如果請(qǐng)求的部分在指定時(shí)間之后被修改則請(qǐng)求成功,未被修改則返回304代碼

If-Modified-Since: Sat, 29 Oct 2018 19:43:31 GMT

If-None-Match

如果內(nèi)容未改變返回304代碼,參數(shù)為服務(wù)器先前發(fā)送的Etag,與服務(wù)器回應(yīng)的Etag比較判斷是否改變

If-None-Match: “737060cd8c284d8af7ad3082f209582d”

If-Range

如果實(shí)體未改變,服務(wù)器發(fā)送客戶端丟失的部分,否則發(fā)送整個(gè)實(shí)體。參數(shù)也為Etag

If-Range: “737060cd8c284d8af7ad3082f209582d”

If-Unmodified-Since

只在實(shí)體在指定時(shí)間之后未被修改才請(qǐng)求成功

If-Unmodified-Since: Sat, 29 Oct 2010 19:43:31 GMT

Max-Forwards

限制信息通過代理和網(wǎng)關(guān)傳送的時(shí)間

Max-Forwards: 10

Pragma

用來包含實(shí)現(xiàn)特定的指令

Pragma: no-cache

Proxy-Authorization

連接到代理的授權(quán)證書

Proxy-Authorization:BasicQWxhZGRpbjpvcGVuIHNlc2FtZQ===

Range

只請(qǐng)求實(shí)體的一部分,指定范圍

Range: bytes=500-999

Referer

先前網(wǎng)頁(yè)的地址,當(dāng)前請(qǐng)求網(wǎng)頁(yè)緊隨其后,即來路

Referer: 域名/5210.html

TE

客戶端愿意接受的傳輸編碼,并通知服務(wù)器接受接受尾加頭信息 TE: trailers,deflate;q=0.5

Upgrade

向服務(wù)器指定某種傳輸協(xié)議以便服務(wù)器進(jìn)行轉(zhuǎn)換(如果支持) Upgrade: HTTP/2.0, SHTTP/1.3, IRC/6.9, RTA/x11

User-Agent

User-Agent的內(nèi)容包含發(fā)出請(qǐng)求的用戶信息

User-Agent: Mozilla/5.0 (Linux; X11)

Via

通知中間網(wǎng)關(guān)或代理服務(wù)器地址,通信協(xié)議

Via: 1.0 fred, 1.1 nowhere.com (Apache/1.1)

Warning

關(guān)于消息實(shí)體的警告信息

Warn: 199 Miscellaneous warning

1.4.3. 響應(yīng)頭列表

Accept-Ranges

表明服務(wù)器是否支持指定范圍請(qǐng)求及哪種類型的分段請(qǐng)求 Accept-Ranges: bytes

Age

從原始服務(wù)器到代理緩存形成的估算時(shí)間(以秒計(jì),非負(fù)) Age: 12

Allow

對(duì)某網(wǎng)絡(luò)資源的有效的請(qǐng)求行為,不允許則返回405

Allow: GET, HEAD

Cache-Control

告訴所有的緩存機(jī)制是否可以緩存及哪種類型

Cache-Control: no-cache

Content-Encoding

web服務(wù)器支持的返回內(nèi)容壓縮編碼類型。

Content-Encoding: gzip

Content-Language

響應(yīng)體的語(yǔ)言

Content-Language: en,zh

Content-Length

響應(yīng)體的長(zhǎng)度

Content-Length: 348

Content-Location

請(qǐng)求資源可替代的備用的另一地址

Content-Location: /index.htm

Content-MD5

返回資源的MD5校驗(yàn)值

Content-MD5: Q2hlY2sgSW50ZWdyaXR5IQ==

Content-Range

在整個(gè)返回體中本部分的字節(jié)位置

Content-Range: bytes 21010-47021/47022

Content-Type

返回內(nèi)容的MIME類型

Content-Type: text/html; charset=utf-8

Date

原始服務(wù)器消息發(fā)出的時(shí)間

Date: Tue, 15 Nov 2010 08:12:31 GMT

ETag

請(qǐng)求變量的實(shí)體標(biāo)簽的當(dāng)前值

ETag: “737060cd8c284d8af7ad3082f209582d”

Expires

響應(yīng)過期的日期和時(shí)間

Expires: Thu, 01 Dec 2010 16:00:00 GMT

Last-Modified

請(qǐng)求資源的最后修改時(shí)間

Last-Modified: Tue, 15 Nov 2010 12:45:26 GMT

Location

用來重定向接收方到非請(qǐng)求URL的位置來完成請(qǐng)求或標(biāo)識(shí)新的資源

Location: http://域名/5210.html

Pragma

包括實(shí)現(xiàn)特定的指令,它可應(yīng)用到響應(yīng)鏈上的任何接收方

Pragma: no-cache

Proxy-Authenticate

它指出認(rèn)證方案和可應(yīng)用到代理的該URL上的參數(shù)

Proxy-Authenticate: Basic

Refresh

應(yīng)用于重定向或一個(gè)新的資源被創(chuàng)造,在5秒之后重定向(由網(wǎng)景提出,被大部分瀏覽器支持)

Refresh: 5; url=http://域名/5210.html

Retry-After

如果實(shí)體暫時(shí)不可取,通知客戶端在指定時(shí)間之后再次嘗試

Retry-After: 120

Server web

服務(wù)器軟件名稱

Server: Apache/1.3.27 (Unix) (Red-Hat/Linux)

Set-Cookie

設(shè)置Http Cookie Set-Cookie: UserID=JohnDoe; Max-Age=3600; Version=1

Trailer

指出頭域在分塊傳輸編碼的尾部存在 Trailer: Max-Forwards

Transfer-Encoding

文件傳輸編碼

Transfer-Encoding:chunked

Vary

告訴下游代理是使用緩存響應(yīng)還是從原始服務(wù)器請(qǐng)求

Vary: *

Via

告知代理客戶端響應(yīng)是通過哪里發(fā)送的

Via: 1.0 fred, 1.1 xxxxx.com (Apache/1.1)

Warning

警告實(shí)體可能存在的問題

Warning: 199 Miscellaneous warning

WWW-Authenticate

表明客戶端請(qǐng)求實(shí)體應(yīng)該使用的授權(quán)方案

WWW-Authenticate: Basic

1.4.4. HTTP狀態(tài)返回代碼 1xx(臨時(shí)響應(yīng))

滲透測(cè)試中遇到很多知識(shí)點(diǎn)要消化,如果對(duì)滲透測(cè)試有具體詳細(xì)的需求可以找專業(yè)的網(wǎng)站安全公司來處理解決防患于未然。

如沒特殊注明,文章均來自網(wǎng)絡(luò)! 轉(zhuǎn)載請(qǐng)注明來自:http://www.totemsz.cn/news/jzjy/9053.html

網(wǎng)站設(shè)計(jì)案例推薦

熱門文章

企業(yè)網(wǎng)站備案需要什么材料?需...

網(wǎng)站備案就像身份證一樣,當(dāng)企業(yè)進(jìn)行網(wǎng)站改版或者次做網(wǎng)站需要進(jìn)行域名備案工作,工作由當(dāng)?shù)氐墓ば挪块T管理需要準(zhǔn)備那些材料那?一起來看一下吧! 企業(yè)網(wǎng)站備 1、辦單位有效證件掃描件上...

日期:2021-03-04 瀏覽次數(shù):8000

手機(jī)建站教程:手機(jī)網(wǎng)站建設(shè)的...

手機(jī)網(wǎng)站建設(shè)的定義 在中國(guó),有4億網(wǎng)民正在使用手機(jī)瀏覽產(chǎn)品和服務(wù)信息,可以讓您隨時(shí)隨地處理客戶咨詢、客戶預(yù)約、企業(yè)管理,賦予您一個(gè)8小時(shí)之外的移動(dòng)秘書。我們對(duì)每一個(gè)手機(jī)網(wǎng)站都會(huì)...

日期:2019-11-04 瀏覽次數(shù):8000

網(wǎng)站超鏈接怎么做 其實(shí)很簡(jiǎn)單...

如何創(chuàng)建站點(diǎn)超鏈接?SiteTime是一個(gè)站點(diǎn)中很常見的元素類型,在 HTML入門教程中,也會(huì)解釋什么是 a標(biāo)簽, A標(biāo)簽就是做站點(diǎn) Time的標(biāo)簽。 站點(diǎn)超鏈接生成方式 修改后綴為 html的新 txt文件 打開記事...

日期:2021-06-02 瀏覽次數(shù):7999

挑選適合自己的網(wǎng)站建站程序技...

在互聯(lián)網(wǎng)發(fā)展突飛猛進(jìn)的今天,網(wǎng)站建站已不是什么稀奇事兒,也沒有大家想的那么復(fù)雜,但要做好就有點(diǎn)難了。經(jīng)常建站的人都知道,想建好一個(gè)網(wǎng)站,選擇一款適合自己的建站程序很重要,目...

日期:2019-12-16 瀏覽次數(shù):7998

都說自助建站更便宜 和手工建站...

費(fèi)用對(duì)比 1、經(jīng)濟(jì)、標(biāo)準(zhǔn)型企業(yè)網(wǎng)站費(fèi)用比較 網(wǎng)站建設(shè)費(fèi)用:總費(fèi)用1800元至3600元,含域名、100M-200M的優(yōu)質(zhì)空間(可自由增加)、110M企業(yè)郵局(即你的域名后綴郵箱帳號(hào))、網(wǎng)站制作設(shè)計(jì)、有后臺(tái)...

日期:2019-11-08 瀏覽次數(shù):7998

相關(guān)文章

CVE-2019-0193 apache 漏洞利用與安全...

apache最近爆出的漏洞越來越多,旗下的solr產(chǎn)品存在遠(yuǎn)程服務(wù)器執(zhí)行惡意代碼漏洞,該漏洞產(chǎn)生的主要原因是因?yàn)閍pache dataimporthandler數(shù)據(jù)外部收集的一個(gè)端口模塊,該模塊支持從遠(yuǎn)程的地址進(jìn)行通信...

日期:2019-08-12 瀏覽次數(shù):6246

CVE-2019-1181 RDP協(xié)議漏洞導(dǎo)致執(zhí)行...

2019年8月14日,微軟發(fā)布更新了windows的系統(tǒng)補(bǔ)丁,代號(hào):CVE-2019-1181,CVE-2019-1182補(bǔ)丁針對(duì)與windows遠(yuǎn)程桌面遠(yuǎn)程代碼執(zhí)行漏洞進(jìn)行了全面的修復(fù),根據(jù)SINE安全技術(shù)對(duì)補(bǔ)丁的分析發(fā)現(xiàn)修復(fù)的這兩個(gè)漏洞...

日期:2019-08-15 瀏覽次數(shù):5137

網(wǎng)站漏洞檢測(cè) CSRF代碼攻擊與加...

XSS跨站以及CSRF攻擊,在目前的滲透測(cè)試,以及網(wǎng)站漏洞檢測(cè)中 ,經(jīng)常的被爆出有高危漏洞,我們SINE安全公司在對(duì)客戶網(wǎng)站進(jìn)行滲透測(cè)試時(shí),也常有的發(fā)現(xiàn)客戶網(wǎng)站以及APP存在以上的漏洞,其實(shí)...

日期:2019-09-06 瀏覽次數(shù):7159

網(wǎng)站漏洞檢測(cè) squid反向代理存在...

在對(duì)網(wǎng)站進(jìn)行滲透測(cè)試的時(shí)候,發(fā)現(xiàn)很多網(wǎng)站都在使用squid反向代理系統(tǒng),該系統(tǒng)存在可以執(zhí)行遠(yuǎn)程代碼的漏洞,很多客戶找我們SINE安全做滲透測(cè)試服務(wù)的同時(shí),我們會(huì)先對(duì)客戶的網(wǎng)站進(jìn)行信息搜...

日期:2019-09-02 瀏覽次數(shù):6351

網(wǎng)站建設(shè)教程:自己做網(wǎng)站的步...

隨著網(wǎng)站建設(shè)門檻的降低,做一個(gè)網(wǎng)站已經(jīng)是很簡(jiǎn)單容易的事情,也不是大型企業(yè)的專屬,小企業(yè)甚至個(gè)人也可以用各類自助建站系統(tǒng)建立自己的網(wǎng)站。有了自己的網(wǎng)站后,不管是用來做推廣、展...

日期:2019-10-09 瀏覽次數(shù):5237

隨機(jī)推薦

淺談網(wǎng)站服務(wù)器的負(fù)載能力問題...

為網(wǎng)站申請(qǐng)和配置StartSSL的SSL證...

模板建站的缺點(diǎn) 你了解多少?...

網(wǎng)站建設(shè)選自助建站,還是定制...

推廣域名在微信中被攔截、封殺...

外貿(mào)建站程序用什么比較好?該...

主站蜘蛛池模板: 精品国产一区二区三区久久久蜜臀 | 欧美色道| 99这里只有| 久久国产精品网站 | 国产做受视频 | 亚洲美女毛片 | 亚洲第一区视频 | wwwxxx黄色| 欧美精品久久久久久久久久 | 日韩性高潮 | 丁香久久婷婷 | 国产精品观看 | 新中文字幕 | 四虎4hu永久免费入口 | аⅴ天堂中文在线网 | 第一色网站 | 91社在线观看| 成人在线精品视频 | 精品一区二区三区视频 | 欧美日韩在线视频免费播放 | 日本久久久久久久 | 成年人在线观看 | www日韩精品 | 亚洲视频a | 国产成人精品av在线观 | 国产成人av一区 | 亚洲精品黄 | 国产久草av | 黄色国产一级片 | 97狠狠| 毛片毛片毛片毛片毛片毛片毛片 | 色综合中文网 | 青青草好吊色 | 国产午夜精品一区二区三区视频 | 色悠悠久久 | 久久久久久亚洲精品 | 亚洲不卡在线观看 | 国产午夜精品一区二区三区四区 | 免费福利在线 | 大地资源第二页在线观看高清版 | 性视频在线 |