滲透測試之網站域名狀態碼分析

2021-02-17    分類: 網站建設

網站上線前需要對網站進行滲透測試,上一節我們講了web的基礎知識了解,明白了具體web運行的基礎和環境和協議,這一節我們來討論下域名和DNS工作原理以及http狀態碼和請求的協議來分析檢測中的重點域名收集。
滲透測試之網站域名狀態碼分析
1.3. 域名系統
1.3.1. 域名系統工作原理
DNS解析過程是遞歸查詢的,具體過程如下:
1.3.2. 根服務器
根服務器是DNS的核心,負責互聯網頂級域名的解析,用于維護域的權威信息,并將DNS查詢引導到相應的域名服務器
根服務器在域名樹中代表最頂級的 . 域, 一般省略。
13臺IPv4根服務器的域名標號為a到m,即a.xxxxx.com到m.xxxxx.com,所有服務器存儲的數據相同,僅包含ICANN批準的TLD域名權威信息。
1.3.3. 權威服務器
權威服務器上存儲域名Zone文件,維護域內域名的權威信息,遞歸服務器可以從權威服務器獲得DNS查詢的資源記錄。
權威服務器需要在所承載的域名所屬的TLD管理局注冊,同一個權威服務器可以承載不同TLD域名,同一個域也可以有多個權威服務器。
1.3.4. 遞歸服務器
遞歸服務器負責接收用戶的查詢請求,進行遞歸查詢并響應用戶查詢請求。在初始時遞歸服務器僅有記錄了根域名的Hint文件。
1.3.5. DGA
DGA(Domain Generate Algorithm,域名生成算法)是一種利用隨機字符來生成C&C域名,從而逃避域名黑名單檢測的技術手段,常見于botnet中。
1.3.6. DNS隧道
DNS隧道工具將進入隧道的其他協議流量封裝到DNS協議內,在隧道上傳輸。這些數據包出隧道時進行解封裝,還原數據。
滲透測試之網站域名狀態碼分析
1.4. HTTP標準
1.4. HTTP標準
1.4.1. 報文格式
1.4.1.1. 請求報文格式
1.4.1.2. 響應報文格式
1.4.1.3.字段解釋
1.4.2. 請求頭列表
1.4.3. 響應頭列表
1.4.4. HTTP狀態返回代碼 1xx(臨時響應)
滲透測試之網站域名狀態碼分析
滲透測試之網站域名狀態碼分析
滲透測試中遇到很多知識點要消化,如果對滲透測試有具體詳細的需求可以找專業的網站安全公司來處理解決防患于未然.

名稱欄目:滲透測試之網站域名狀態碼分析
標題網址:http://m.kartarina.com/news/101462.html

成都網站建設公司_創新互聯,為您提供網站導航App設計動態網站服務器托管小程序開發云服務器

廣告

聲明:本網站發布的內容(圖片、視頻和文字)以用戶投稿、用戶轉載內容為主,如果涉及侵權請盡快告知,我們將會在第一時間刪除。文章觀點不代表本網站立場,如需處理請聯系客服。電話:028-86922220;郵箱:631063699@qq.com。內容未經允許不得轉載,或轉載時需注明來源: 創新互聯

商城網站建設
主站蜘蛛池模板: 无码人妻精品一区二| 久久久久亚洲AV无码专区桃色| 亚洲av永久无码精品网站| 少妇无码AV无码专区在线观看| 国产乱人无码伦av在线a| 精品久久久久久无码不卡 | 精品久久亚洲中文无码| 亚洲国产精品无码第一区二区三区 | 67194成是人免费无码| 亚洲日韩精品无码一区二区三区| 精品人妻大屁股白浆无码| 久久精品无码一区二区app| 亚洲va成无码人在线观看| 亚洲中文字幕无码久久精品1| 无码精品A∨在线观看免费| 亚洲国产a∨无码中文777| 亚洲精品无码激情AV| 丰满亚洲大尺度无码无码专线| 中文字幕无码无码专区| 国产精品无码2021在线观看| 高清无码v视频日本www| 亚洲AV无码不卡在线播放| 人妻少妇AV无码一区二区| 无码视频一区二区三区| 亚洲精品无码永久在线观看男男 | 亚洲男人在线无码视频| 亚洲AV永久无码精品网站在线观看| 亚洲AV无码第一区二区三区| 国产乱子伦精品无码码专区| 中文字幕在线无码一区二区三区| 无码人妻aⅴ一区二区三区| 亚洲AV无码成人网站在线观看 | 色综合热无码热国产| 性虎精品无码AV导航| 亚洲AV无码资源在线观看| 久久久久亚洲AV无码去区首| 亚洲AV无码资源在线观看| 精品韩国亚洲av无码不卡区| 在线无码午夜福利高潮视频| 成年男人裸j照无遮挡无码| 国产色无码精品视频国产|