渗透测试入门 -- 网络基础

简介: 渗透测试入门 -- 网络基础

一、技术架构


1、C/S模式


客户端与服务器进行交互,比如qq、播放器


2、B/S模式


浏览器与服务器进行交互,比如各种浏览器


二、HTTP协议


1、概念


HTTP协议(HyperText Transfer protocol),超文本传输协议)是用于从WWW服务器传输超文本到本地浏览器的传输协议。它可以使浏览器更加高效,使网络传输减少。它不仅保证计算机正确快速地传输超文本文档,还确定传输文档中的哪一部分,以及哪部分内容首先显示(如文本先于图形)等。



2、交互过程


0a2653c851af460fa595bd959398a8f1.png


3、请求方式,搞清楚这两种GET、POST


GET / HTTP/1.1  //请求头、 绝对路径、http版本
Host: www.baidu.com //主机地址
Connection: keep-alive //保持连接
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/89.0.4389.90 Safari/537.36 Edg/89.0.774.54 //浏览器指纹
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.9 //可接受数据类型
Accept-Encoding: gzip, deflate, br Accept-Language: zh-CN,zh;q=0.9,en;q=0.8,en-GB;q=0.7,en-US;q=0.6//数据是否压缩
Cookie: COOKIE_SESSION=172_0_2_0_2_0_1_0_2_0_0_0_230_1603019818_3_0_1603019991_0_1603019988%7C3%230_1_1603019816%7C1; BAIDUID=9E26AC2D4C32E68570BEE1E10C800038:FG=1; BIDUPSID=9E26AC2D4C32E685011F62D003139B4A; PSTM=1603019471 //cookie信息
POST /dvwa/login.php HTTP/1.1  //请求方式、绝对路径、http版本信息
Host: 192.168.1.106 //主机地址
Content-Length: 86 //实体数据的大小
Cache-Control: max-age=0    //向server 发送http 请求确认 ,该资源是否有修改,有的话 返回200 ,无的话 返回304.
Origin: http://192.168.1.106  //谁发起的
Content-Type: application/x-www-form-urlencoded  //告诉客户端实际返回的内容的内容类型
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/84.0.4147.105 Safari/537.36  //浏览器指纹
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.9 //可接受数据类型
Referer: http://192.168.1.106/dvwa/login.php  //重定向地址
Accept-Encoding: gzip, deflate  //可接受压缩数据包
Accept-Language: zh-CN,zh;q=0.9  //可接受数据语言
Cookie: security=low; PHPSESSID=7maqsmj55p7t98luium583pm91  //cookie信息
Connection: close  //关闭长连接
                   //回车
username=admin&password=123321&Login=Login&user_token=5a5e4fe4cd22298541d4accc9574f51e  //post提交的数据


4、状态码


200:正常访问


302:重定向


403:文件存在,但是禁止访问


404:文件不存在


500:服务器宕机


三、OSI七层模型


1、物理层---网卡


2、数据链路层---交换机


3、网络层---路由器


4、传输层---TCP/IP协议


5、会话层---建立通信拨号上网


6、表示层---数据的加解密


7、应用层---HTTP协议


四、Cookie和Session


1、Session与Cookie的最大区别就是一个存储在服务器端,一个存储在客户端。


2、cookie不是很安全,别人可以分析存放在本地的COOKIE并进行COOKIE欺骗。


3、session会在一定时间内保存在服务器上。当访问增多,会比较占用你服务器的性能。


4、单个cookie保存的数据不能超过4K,很多浏览器都限制一个站点最多保存20个cookie。


禁止非法,后果自负


目录
相关文章
|
16天前
|
测试技术 持续交付 开发者
探索自动化测试的无限可能:从入门到精通
在软件开发领域,确保产品质量是至关重要的。自动化测试作为一种高效、可靠的测试方法,正逐渐成为行业标准。本文将带你深入了解自动化测试的世界,从基础概念到实践技巧,帮助你掌握这一强大的工具。无论你是初学者还是有经验的开发者,都能从中获得宝贵的知识和启发。
|
17天前
|
Java 测试技术 开发者
初学者入门:掌握单元测试的基础与实践
【10月更文挑战第14天】单元测试是一种软件测试方法,它验证软件中的最小可测试单元——通常是单独的函数或类——是否按预期工作。单元测试的目标是确保每个模块在其自身范围内正确无误地运行。这些测试应该独立于其他模块,并且应该能够反复执行而不受外部环境的影响。
41 2
|
1月前
|
安全 网络安全
Kali渗透测试:使用Armitage扫描网络
Kali渗透测试:使用Armitage扫描网络
|
6天前
|
编解码 安全 Linux
网络空间安全之一个WH的超前沿全栈技术深入学习之路(10-2):保姆级别教会你如何搭建白帽黑客渗透测试系统环境Kali——Liinux-Debian:就怕你学成黑客啦!)作者——LJS
保姆级别教会你如何搭建白帽黑客渗透测试系统环境Kali以及常见的报错及对应解决方案、常用Kali功能简便化以及详解如何具体实现
|
30天前
|
弹性计算 人工智能 运维
Terraform从入门到实践:快速构建你的第一张业务网络(上)
本次分享主题为《Terraform从入门到实践:快速构建你的第一张业务网络》。首先介绍如何入门和实践Terraform,随后演示如何使用Terraform快速构建业务网络。内容涵盖云上运维挑战及IaC解决方案,并重磅发布Terraform Explorer产品,旨在降低使用门槛并提升用户体验。此外,还将分享Terraform在实际生产中的最佳实践,帮助解决云上运维难题。
112 1
Terraform从入门到实践:快速构建你的第一张业务网络(上)
|
11天前
|
Java
[Java]Socket套接字(网络编程入门)
本文介绍了基于Java Socket实现的一对一和多对多聊天模式。一对一模式通过Server和Client类实现简单的消息收发;多对多模式则通过Server类维护客户端集合,并使用多线程实现实时消息广播。文章旨在帮助读者理解Socket的基本原理和应用。
13 1
|
6天前
|
人工智能 安全 Linux
网络空间安全之一个WH的超前沿全栈技术深入学习之路(4-2):渗透测试行业术语扫盲完结:就怕你学成黑客啦!)作者——LJS
网络空间安全之一个WH的超前沿全栈技术深入学习之路(4-2):渗透测试行业术语扫盲完结:就怕你学成黑客啦!)作者——LJS
|
6天前
|
安全 大数据 Linux
网络空间安全之一个WH的超前沿全栈技术深入学习之路(3-2):渗透测试行业术语扫盲)作者——LJS
网络空间安全之一个WH的超前沿全栈技术深入学习之路(3-2):渗透测试行业术语扫盲)作者——LJS
|
6天前
|
SQL 安全 网络协议
网络空间安全之一个WH的超前沿全栈技术深入学习之路(1-2):渗透测试行业术语扫盲)作者——LJS
网络空间安全之一个WH的超前沿全栈技术深入学习之路(1-2):渗透测试行业术语扫盲)作者——LJS
|
1月前
|
机器学习/深度学习 PyTorch 算法框架/工具
深度学习入门案例:运用神经网络实现价格分类
深度学习入门案例:运用神经网络实现价格分类