小白WEB安全入门 基础知识(二)

1.什么是网卡、网关

网关就是一个网络连接到另一个网络的“关口”。也就是网络关卡。

网卡是一块被设计用来允许计算机在计算机网络上进行通讯的计算机硬件

2.什么是IPV4/IPV6

IPV4容量小,IPV6容量大

3.什么是IE浏览器、其它浏览器

只是普通软件

用来访问网页的

IE浏览器就是Windows上自带的,其它浏览器是需要下载的

4.什么是Linux/Windows

操作系统(缩写作OS)

是管理硬件、软件的一个软件

Linux多是命令行

Windows多图形化界面

5.什么是系统漏洞

系统代码出现BUG、漏洞

6.什么是虚拟机/Docker(其实就是一个软件)

虚拟机(VMWare……)即虚拟出另一个操作系统

Docker容器

两者的区别:Docker比虚拟机更节省内存,启动更快。

7.什么是桥接、NAT

桥接-虚拟机和主机是平级关系(虚拟机的IP地址与主机的IP地址所处网段为同一网段)

若此时主机真是网卡IP:10.1.2.4   网关:10.0.0.1

虚拟机IP为10.1.2.6 网关:10.0.0.1

所以二者在同一网段,为平级关系

NAT-虚拟机和主机是父子关系(主机是父,虚拟机是子)

主机真实网卡IP:10.1.2.4  网关:10.0.0.1

虚拟机:IP:192.168.1.2   网关:192.168.1.1

             虚拟网卡IP:192.168.1.3   网关:192.168.1.1

可以看出是未在同一网段存在父子关系

8.什么是Shell/WebShell

Shell就是一个控制操作计算机的一个命令行界面

WebShell顾名思义就是通过网页形式控制操作计算机的一个命令行网页界面

什么是正向/反向Shell

正向就是黑客主动连接受害者,反向就是受害者主动连接黑客

9.什么是弱口令/字典/暴力破解

弱口令:比较弱的密码,如123456

字典:一系列的密码

暴力破解:一个一个的尝试

10.什么是Cookie/Session(简单相当于一个文件)

Cookie数据存放在客户端(输入账号密码后,第二天打开自动登录,即数据保存在了Cookie文件里)

Session数据存放在服务端(有保留期限,服务器帮你填数据)

其实就是一个保存状态的文件或数据

11.什么是ByPass(绕过)

形象理解:晚上回宿舍时过了门禁时间,宿管阿姨不让进宿舍,所以可以选择爬墙绕过

绕过一个东西的限制,假设要攻击一个网站,这个网站安装了一个安全口(防护软件),则此时就可以绕过这个防护软件去攻击该网站。

12.什么是漏洞/0Day漏洞

漏洞就是程序员写程序或者设计软硬件时设计不当,产生的BUG、漏洞(一直存在)

0Day就是最新产生的漏洞(0Day、1Day……可以是一天一天的数,也可以几天几天的数)

13.什么是攻击、入侵、渗透、DDOS、肉鸡

攻击、入侵、渗透:获取目标的信息,或者获取目标的shell,或者把目标打死

DDOS拒绝服务攻击

肉鸡就是黑客已经攻击占领的计算机

14.什么是代码审计

看代码找BUG、漏洞

审计工具帮助安全人员快捷找BUG、漏洞

15.渗透、攻击工具

Kali、Sqlmap、Burpsuite

 

 

 

 

 

评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值