当前位置:   article > 正文

小迪安全第03天 基础入门,搭建安全拓展_ip或域名解析web源码目录对应下的存在的安全问题

ip或域名解析web源码目录对应下的存在的安全问题

03 基础入门,搭建安全拓展

涉及知识:

常见搭建平台脚本启用

​ ASP,PHP,ASPX,JSP,PY,JAVAWEB 等环境

域名 IP 目录解析安全问题

​ WEB 源码中敏感文件

​ 后台路径,数据库配置文件,备份文件等

​ IP 或域名解析 WEB 源码目录对应下的存在的安全问题

​ 域名访问,IP 访问 (结合类似备份文件目录)

​ IP访问为域名的上级目录

​ IP访问为根目录,域名访问为根目录下的站点目录

常见文件后缀解析对应安全

​ 脚本后缀对应解析(其他格式可相同-上传安全)

​ 存在下载或为解析问题

常见安全测试中的安全防护

​ 常见防护中的 IP 验证,域名验证等

WEB 后门与用户及文件权限

​ 后门是否给予执行权限

​ 后门是否给予操作目录或文件权限

​ 后门是否给予其他用户权限

基于中间件的简要识别

通过抓取数据包,来判断是什么中间件

请添加图片描述

不同的中间件有不同的漏洞

基于中间件的安全漏洞

Web中间件常见漏洞

请添加图片描述<

声明:本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有侵权的内容,请联系我们。转载请注明出处:【wpsshop博客】
推荐阅读
相关标签
  

闽ICP备14008679号