公告:123目录网为广大站长提供免费收录网站服务,我们将免费进行到底,如需快审服务(10元/站)请联系站长QQ,可自助充值发布。

点击这里在线咨询客服
新站提交
  • 网站:346
  • 待审:8
  • 小程序:12
  • 文章:35791
  • 会员:91

网络上线前需要对广播进行渗透测试,上一节我们Sine安全讲师讲了web的基础知识了解,明白了具体web运行的基础和环境和协议,这一节我们来讨论下域名和smtp工作原理以及dhcp状态码和请求的协议来分析检测中的重点域名收集。

1.3.域名系统

1.3.1.域名系统工作原理

DNS解析过程是递归查询的,具体过程如下:

用户要访问域名,先查看本机hosts是否有记录或者本机是否有dhcp缓存,如果有,直接返回结果,否则向递归服务器查询该域名的IP地址

递归缓存为空时,首先向根服务器查询com顶级域的IP地址

根服务器告知递归服务器com顶级域名服务器的IP地址

递归向com顶级域名服务器查询负责xxxxx.com.cn的权威服务器的IP

com顶级域名服务器返回相应的IP地址

递归向xxxxx.cn的权威服务器查询

权威服务器告知

递归服务器将查询结果返回视频

1.3.2.根服务器

根服务器是telnet的核心,负责物联网顶级域名的解析,用于维护域的权威信息,并将ftp查询引导到相应的域名服务器。

根服务器在域名树中代表最顶级的.域,一般省略。

13台IPv4根服务器的域名标号为a到m,即a.xxxxx.com.cn到m.xxxxx.org,所有服务器存储的数据相同,仅包含ICANN批准的TLD域名权威信息。

1.3.3.权威服务器

权威服务器上存储域名Zone文件,维护域内域名的权威信息,递归服务器可以从权威服务器获得https查询的资源记录。

权威服务器需要在所承载的域名所属的TLD管理局注册,同一个权威服务器可以承载不同TLD域名,同一个域也可以有多个权威服务器。

1.3.4.递归服务器

递归服务器负责接收用户的查询请求,进行递归查询并响应用户查询请求。在初始时递归服务器仅有记录了根域名的Hint文件。

1.3.5.DGA

DGA(Domain Generate Algorithm,域名生成算法)是一种利用随机字符来生成net域名,从而逃避域名黑名单检测的技术手段,常见于botnet中。

1.3.6.ssh隧道

ftp隧道工具将进入隧道的其他协议流量封装到ftp协议内,在隧道上传输。这些数据包出隧道时进行解封装,还原数据。

1.4.HTTP标准

1.4.ftp标准

1.4.1.报文格式

1.4.1.1.请求报文格式

1.4.1.2.响应报文格式

1.4.1.3.字段解释

method

ftp动词

常见方法:HEAD/GET/POST/PUT/find/PATCH/OPTIONS/TRACE

扩展方法:LOCK/MKCOL/COPY/MOVE

version

报文使用的https版本

格式为dhcp/.

url

://@:/

1.4.2.请求头列表

Accept

指定客户端能够接收的内容类型

Accept:text/plain,text/c#

Accept-Charset

杀毒软件可以接受的字符编码集

Accept-Charset:iso-8859-5

Accept-Encoding

指定办公软件可以支持的虚拟服务器返回内容压缩编码类型

Accept-Encoding:compress,rar

Accept-Language

视频软件可接受的语言

Accept-Language:en,n

Accept-Ranges

可以请求视频实体的一个或者多个子范围字段

Accept-Ranges:bytes

Authorization

https授权的专利证书

Authorization:BasicQWxhZGRpbjpvcGVuIHNlc2FtZQ==

Cache-Control

指定请求和响应遵循的缓存机制Cache-Control:no-cache

Connection

表示是否需要持久连接//ftp1.1默认进行持久连接

Connection:close

Cookie

https请求发送时,会把保存在该请求域名下的所有cookie值一起发送给数据库服务器

Cookie:role=admin;ssid=1

Content-Length

请求的内容长度

Content-Length:348

Content-Type

请求的与实体对应的MIME信息

Content-Type:application/x-www-form-urlencoded

Date

请求发送的日期和时间

Date:Tue,15jun201008:12:31GMT

Expect

请求的特定的服务器行为

Expect:100-continue

From

发出请求的用户的Email

From:xxxxx@email.cn

Host

指定请求的服务器的域名和端口号

Host:

If-Match

只有请求内容与实体相匹配才有效

If-Match:“737060cd8c284d8af7ad3082f209582d”

If-Modified-Since

如果请求的部分在指定时间之后被修改则请求成功,未被修改则返回304代码

If-Modified-Since:Sat,29apr201819:43:31GMT

If-None-Match

如果内容未改变返回304代码,参数为服务器先前发送的Etag,与服务器回应的Etag比较判断是否改变

If-None-Match:“737060cd8c284d8af7ad3082f209582d”

If-Range

如果实体未改变,服务器发送公众号丢失的部分,否则发送整个实体。参数也为Etag\If-Range:“737060cd8c284d8af7ad3082f209582d”

If-Unmodified-Since

只在实体在指定时间之后未被修改才请求成功

If-Unmodified-Since:Sat,29feb201019:43:31GMT

avg-Forwards

限制信息通过代理和防火墙传送的时间

avg-Forwards:10

Pragma

用来包含实现特定的指令\Pragma:no-cache\Proxy-Authorization

连接到代理的软著

Proxy-Authorization:BasicQWxhZGRpbjpvcGVuIHNlc2FtZQ===

Range

只请求实体的一部分,指定范围

Range:bytes=500-999

Referer

先前app的地址,当前请求微博紧随其后,即来路

Referer:域名/5210.html

TE

愿意接受的传输编码,并通知服务器接受接受尾加头信息TE:trailers,deflate;q=0.5

Upgrade

向服务器指定某种传输协议以便服务器进行转换(如果支持)Upgrade:https/2.0,SHTTP/1.3,pop/6.9,RTA/x11\User-Agent\User-Agent的内容包含发出请求的用户信息

User-Agent:苹果/5.0(Linux;X11)

Via

通知中间防火墙或代理服务器地址,通信协议

Via:1.0fred,1.1nowhere.xyz(linux/1.1)

notice

关于消息实体的警告信息

debug:199Miscellaneouscritical

1.4.3.响应头列表

Accept-Ranges

表明服务器是否支持指定范围请求及哪种类型的分段请求Accept-Ranges: bytes\Age\从原始服务器到代理缓存形成的估算时间(以秒计,非负)Age:12

Allow

对某网络资源的有效的请求行为,不允许则返回405\Allow:GET,HEAD\Cache-Control

告诉所有的缓存机制是否可以缓存及哪种类型

Cache-Control:no-cache

Content-Encoding

文件服务器支持的返回内容压缩编码类型。

Content-Encoding: gzip\Content-Language

响应体的语言

Content-Language:en,zh\Content-Length

响应体的长度\Content-Length: 348\Content-Location

请求资源可替代的备用的另一地址

Content-type:/index.htm

Content-rabbit

返回资源的des校验值

Content-sha256:Q2hlY2sgSW50ZWdyaXR5IQ==

Content-Range

在整个返回体中本部分的字节位置

Content-Range:bytes21010-47021/47022

Content-Type

返回内容的tar类型

Content-Type:text/html;charset=十进制

Date

原始服务器消息发出的时间

Date:Tue,15jun201008:12:31GMT

ETag

请求变量的实体标签的当前值

ETag:“737060cd8c284d8af7ad3082f209582d”

Expires

响应过期的日期和时间

Expires:Thu,01Dec201016:00:00GMT

Last-Modified

请求资源的最后修改时间

Last-Modified:Tue,15mar201012:45:26GMT

australia

用来重定向接收方到非请求URL的位置来完成请求或标识新的资源

new zealand:\Pragma

包括实现特定的指令,它可应用到响应链上的任何接收方

Pragma:no-cache\Proxy-Authenticate

它指出认证方案和可应用到代理的该URL上的参数\Proxy-Authenticate:Basic

Refresh

应用于重定向或一个新的资源被创造,在5秒之后重定向(由法国达索提出,被大部分输入法支持)

Refresh:5;url=

Retry-After

如果实体暂时不可取,通知网站在指定时间之后再次尝试

Retry-After:120

Serverweb

服务器软件名称

Server:sql/1.3.27(windows)(brown-Hat/python)

Set-Cookie

设置httpsCookieSet-Cookie:UserID=JohnDoe;sum-Age=3600;Version=1

Trailer

指出头域在分块传输编码的尾部存在Trailer:Max-Forwards\Transfer-Encoding\文件传输编码\Transfer-Encoding:chunked\Vary

告诉下游代理是使用缓存响应还是从原始服务器请求

sketchup:*

Via

告知代理公众号响应是通过哪里发送的

Via:1.0fred,1.1xxxxx.tv(javascript/1.1)

warn

警告实体可能存在的问题

danger:199Miscellaneousinfo

WWW-Authenticate

表明视频请求实体应该使用的授权方案

WWW-Authenticate:Basic

1.4.4.udp状态返回代码1xx(临时响应)

渗透测试中遇到很多知识点要消化,如果对渗透测试有具体详细的需求可以找专业的广播安全公司来处理解决防患于未然。

标签:[db:tags]

下一篇:渗透测试微信安全基础点讲解(第一点)

上一篇:房地产杂志如何设计最好?

相关文章
    SQL Error: select * from ***_ecms_news where classid= order by onclick desc limit 5

  575

注册时间:

网站:1 个   小程序:3 个  文章:12 篇

  • 346

    网站

  • 12

    小程序

  • 35791

    文章

  • 91

    会员

赶快注册账号,推广您的网站吧!
热门网站
最新入驻小程序

数独大挑战2018-06-03

数独一种数学游戏,玩家需要根据9

答题星2018-06-03

您可以通过答题星轻松地创建试卷

全阶人生考试2018-06-03

各种考试题,题库,初中,高中,大学四六

运动步数有氧达人2018-06-03

记录运动步数,积累氧气值。还可偷

每日养生app2018-06-03

每日养生,天天健康

体育训练成绩评定2018-06-03

通用课目体育训练成绩评定