- 
Web应用环境架构类 - 开发语言:php、java、python、ASP、ASPX等
- 程序源码:用的人多了,就成CMS了。
- 中间件容器:IIS、Apache、Nginx、Tomcat、Weblogic、Jboos、glasshfish等
- 数据库类型:Access、Mysql、Mssql、Oracle、Redis、MongoDB等.
- 服务器类型:windows、linux、mac系列
- 第三方软件:phpmyadmin、vs-ftpd等
 建站步骤: - 买一个域名、服务器;
- 使用宝塔一键化搭建网站。
 一个域名绑定一个IP下的某个目录,一个IP下可以有多个网站。 
- 
web应用安全漏洞分类 - SQL注入
- 文件安全
- RCE执行
- XSS跨站
- CSRF/SSRF/CRLF
- 反序列化
- 逻辑越权
- 未授权访问
- XXE/XML
- 弱口令安全
 
- 
电脑端和手机端显示的网页不一样的原因:二者访问时,发送的请求包不一样。 
- 
模拟器抓包:模拟器相当于重开了一个设备,跟主机的关系是类似于vmware中的NAT连接,所以wifi那儿设置代理地址是本机的地址及相应的端口,然后burp监听本机IP及相应端口。 
- 
web请求返回过程数据包参考:web请求参考资料1、web请求参考资料2 
- 
HTTP响应码相关知识: - 文件夹存在响应码:403 ,文件夹不存在响应码:404
- 文件存在响应码:200 ,文件不存在响应码:404。
- 3XX:跳转,判断可有可无(不能放过);
- 5XX:内部错误、服务器问题,判断可有可无(不能放过)。
 
- 
远程代理网站:快代理 
小迪安全笔记(2)——web应用&架构搭建&漏洞&HTTP数据包&代理服务器
PT_silver2023-11-20 9:40
相关推荐
半桶水专家13 分钟前
Vue 3 插槽(Slot)详解袁煦丞14 分钟前
本地AI绘画神器+全局访问——Stable Diffusion WebUI 成功突破:cpolar内网穿透实验室第462个成功挑战一枚前端小能手14 分钟前
🏗️ JavaScript类深度解析 - 从构造函数到现代特性的完整指南袁煦丞22 分钟前
家用NAS+云盘自由NanoPi R4S+iStoreOS:cpolar内网穿透实验室第460个成功挑战2501_9381768830 分钟前
个股期权如何开仓的要点总结?浏览器API调用工程师_Taylor42 分钟前
日报自动化实战:告别手动复制粘贴晴殇i1 小时前
JavaScript还能这样写?!ES2025新语法让代码优雅到极致googleccsdn1 小时前
ENSP Pro Lab笔记:配置STP/RSTP/MSTP(4)浏览器API调用工程师_Taylor1 小时前
我是如何将手动的日报自动化的☺️☺️☺️FairGuard手游加固1 小时前
Cocos资源加密方案解析