一、了解常见的术语

1、脚本(asp、aspx、php、jsp):是服务器端 的脚本语言,都在服务端进行解释,帮助交互处理的。(也就是产生**动态**的页面)
2、html(css、html、js):静态页面(之前已经了解过,在此就不赘述)
3、CMS(B/S):“内容管理系统”,可以理解为CMS帮你把一个网站的程序部分的事都做完了,你要做的只是网站的美工部分,就只要搞几个静态的网页模板,一个门户级的网站就出来了。
4、MD5:是一种信息摘要算法,它可以从一个字符串或一个文件中按照一定的规则生成一个特殊的字符串(这个特殊的字符串就被称之为摘要,我理解就是从文件中摘一些信息片段加工而来),并且一个文件所对应的MD5摘要是固定的,当文件内容变化后,其MD5值也会不一样(虽然理论上来说也有可能会一样,但概率极小),因此,在应用中经常使用MD5值来验证一段数据有没有被篡改。比如,在数据的发送方将原始数据生成出MD5值,然后把原始数据连同其MD5值一起传给接收方,接收该收到数据后,先将原始数据用MD5算法生成摘要信息,然后再将此摘要信息与发送方发过来的摘要信息进行比较,如果一致就认为原始数据没有被修改,否则原始数据就是被修改过了。
5、肉鸡:就是受你控制的远程电脑,可以是任意系统或服务器,只要你有本事入侵并控制他。
跳板:和代理的意思差不多,就是一个平台
6、一句话木马:是一种基于B/S结构的简短脚本,例如:黑客在注册信息的电子邮箱或者个人主页等中插入类似如下代码:<%execute request("value")%> 其中value是值,所以你可以更改自己的值,前面的request就是获取这个值 <%eval request("value")%>(现在比较多见的,而且字符少,对表单字数有限制的地方特别的实用)当知道了数据库的URL,就可以利用本地一张网页进行连接得到Webshell。(不知道数据库也可以,只要知道<%eval request("value")%>这个文件被插入到哪一个ASP文件里面就可以了。)

7、脱裤:入侵别人网站,然后下载数据库

8、webshell:webshell就是以asp、php、jsp或者cgi等网页文件形式存在的一种命令执行环境,也可以将其称做为一种网页后门。黑客在入侵了一个网站后,通常会将asp或php后门文件与网站服务器WEB目录下正常的网页文件混在一起,然后就可以使用浏览器来访问asp或者php后门,得到一个命令执行环境,以达到控制网站服务器的目的.

**提权**:提高自己在服务器中的权限,主要针对网站入侵过程中,当入侵某一网站时,通过各种漏洞提升WEBSHELL权限以夺得该服务器权限。

**rootkit**:持久并毫无察觉地驻留在目标计算机中,对系统进行操纵、并通过隐秘渠道收集数据的程序。Rootkit的三要素就是:隐藏、操纵、收集数据。

9、0day:已经被黑客或其他类似组织等少部分人发现甚至利用,但是官方及普通用户等大众还未发现或知悉的漏洞。

二、渗透测试的概念和流程

1、是模拟恶意黑客的攻击方法,来评估计算机网络系统安全的一种评估方法,然后输出渗透测试报告。
2、流程:
**明确目标(明确测试的是一个网络还是部分网络等)-->信息收集-->漏洞探测(手工或用工具)-->漏洞验证-->编写报告**-->信息整理-->获取所需-->信息分析

三、熟练配置环境

在本机已经装好了win7和linux、kali的虚拟机,也装好了服务器,就是在服务器上搭网站上出现了问题,在网上也难找到对应的解决方法,等下次找会的人帮帮忙吧。(痛苦哈哈哈哈)

四、熟悉HTTP协议

*在此之前就了解过http协议,就重新看一遍笔记,对http头、响应码、请求方法、url、https等重点知识再次巩固。

其实《图解HTTP》这本书挺不错的,如果我没记错是这个名字的话,就通俗易懂,轻松入门http协议。

第一天 渗透的基本概念相关推荐

  1. 网络渗透测试的概念以及作用

    渗透测试的概念 渗透测试是通过完全模拟恶意黑客的攻击方法技术,来评估计算机系统安全的一种评估方法.可以对被测计算机系统安全做深入的探测和评估,这个过程包括对系统任何弱点.技术缺陷或漏洞的主动分析,发现 ...

  2. 概率统计:第一章 概率论的基本概念

    第一章   概率论的基本概念 内容提要: 一. 加法.乘法原理及排列.组合复习 1.  加法原理  设完成一件事有类方法(其中任一类方法都可达到 完成这件事的目的),若第1类方法有种,第2类方法有种, ...

  3. 概率论-第一章 概率论的基本概念

    目录 概率论-第一章 概率论的基本概念 (1)随机试验 总结 (2)样本空间.随机试验 总结 (3)频率和概率 总结 (4)等可能概型(古典概型) 总结 (5)条件概率 总结 (6)独立性 总结 本章 ...

  4. 【数据结构总结】第一章:数据结构基本概念

    [数据结构总结]第一章:数据结构基本概念 本文主要是以思维导图的形式概括数据结构第一章的精华内容,基本不会用到文字性的内容,目的是为了给大家梳理每个重要的知识点的相关概念,方便大家在复盘的时候快速阅读 ...

  5. 最优化课堂笔记01: 第一章 最优化的基本概念

    第一章  最优化的基本概念 1.最优化求解的数学模型建立 2.例题(考试第一大题:数学模型建立) 解析:优化变量.目标函数(一般取最小化).约束条件 注意: 1)约束条件一般形式为:左边为含决策变量的 ...

  6. 《JavaScript高级程序设计》红宝书第一遍阅读(了解概念)

    <JavaScript高级程序设计>红宝书第一遍阅读(了解概念) 第1章--什么是JavaScript 第2章--HTML中的JavaScript 第3章--语言基础 第4章--变量.作用 ...

  7. 《深入理解分布式事务》第一章 事务的基本概念

    <深入理解分布式事务>第一章 事务的基本概念 文章目录 <深入理解分布式事务>第一章 事务的基本概念 一.事务的特性 1.原子性 2.一致性 3.隔离性 4.持久性 二.事务的 ...

  8. PRML读书会第一章 Introduction(机器学习基本概念、学习理论、模型选择、维灾等)...

    主讲人 常象宇 大家好,我是likrain,本来我和网神说的是我可以作为机动,大家不想讲哪里我可以试试,结果大家不想讲第一章.估计都是大神觉得第一章比较简单,所以就由我来吧.我的背景是统计与数学,稍懂 ...

  9. 用于高频接收器和发射器的锁相环(PLL)——第一部分 PLL的基本概念

    用于高频接收器和发射器的锁相环(PLL) --第一部分 PLL的基本概念 本三部曲系列旨在全面概述锁相环(PLL)在有线和无线通信系 统中的应用. 第一部分将重点介绍有关PLL的基本概念,同时描述基本 ...

  10. 自动控制原理 第一章 控制系统的一般概念

    第一章 控制系统的一般概念 1.1 控制系统的基本原理 自动控制定义:自动控制(automatic control)是指在没有人直接参与的情况下,利用外加的设备或装置,使机器.设备或生产过程的某个工作 ...

最新文章

  1. 树莓派安装openCV做图像识别
  2. 艾伟:MOSS 2007 项目的开发步骤
  3. 人工智能最佳学习实践
  4. Python基础day05 作业解析【10道 函数作业题】
  5. 《信息学奥赛一本通》回文数(Noip 1999)
  6. postman cookie设置_是时候抛弃Postman了,因为REST Client更香
  7. 直播系统开发如何才可以抓住用户眼球
  8. POJ 2112 二分+最大流
  9. linux arm寄存器,ARM寄存器总结
  10. PHP一阶段 html+css+js 练习题汇总
  11. 滚动到div的底部?
  12. Matlab画图线型、符号及颜色汇总
  13. 王立军 - 民警维权工作
  14. DataGridView 基本用法及注意事项
  15. Freda的越野跑(openjudge)
  16. alt.js 使用教程
  17. unity游戏入门1
  18. 怎么样区分劳动关系和劳务关系
  19. Oracle-12:伪列rowid和rownum
  20. Mysql高级——索引篇

热门文章

  1. 系统迁移涉及到的方案
  2. 2022-07-25 第五小组 顾祥全 学习笔记 day18-JavaSE-接口
  3. 状态机的编写(使用C++)
  4. 论文阅读一《Region Proposal by Guided Anchoring》
  5. 面试分享一次失败的经历
  6. 计算机临时保存信息,Windows临时文件夹是什么,Windows临时文件夹保存位置在哪里?...
  7. 如何让 MacBook 最适化 macOS Big Sur 和 Monterey 电池
  8. pythonhistogram设置_python numpy histogram用法及代码示例
  9. CSS3-设置基本边框和背景
  10. 趋势交易大师php,大道至简——多级别均线共振交易系统