当前位置: 首页 > wzjs >正文

技术合同 网站开发做羞羞网站

技术合同 网站开发,做羞羞网站,保山做网站建设,网站建设投诉去哪里投诉来源于一下 【小迪安全】红蓝对抗 | 网络攻防 | V2023全栈培训_哔哩哔哩_bilibili 目录 第一集 第二集 第一集 web架构包括系统、中间件、程序源码、数据库 系统 windows、linux、windows server 中间件 是前端语言和数据库是当做一个桥梁,当做解析作用&…

来源于一下

【小迪安全】红蓝对抗 | 网络攻防 | V2023全栈培训_哔哩哔哩_bilibili

目录

第一集

第二集


第一集

web架构包括系统、中间件、程序源码、数据库

系统

        windows、linux、windows server

中间件

        是前端语言和数据库是当做一个桥梁,当做解析作用,如:iis可以控制网站的文件解析

        禁止存储图片的路径进行解析

程序源码

        开源,闭源,商用

        路由访问,绝对路径、相对路径、常规访问、路由访问       

                常规访问:就是能访问网站下的某个文件,(url和网站目录对应上)

                路由访问:就是有这个文件,但是就是访问不到,就是设置了路由访问(对应不上)

                        常见于mvc源码,java源码、python源码

数据库

        安装方式:远程安装和本地安装

        远程安装(站库分离)  优点:取得了网站的权限,不一定能获取获取数据库的权限

                影响:就算拿到了数据库的账号密码,不一定能连接的上,因为有外联特性和绑定特性 

        本地安装:网站源码和数据库是在同一服务器

                影响:拿到网站权限,就相当于拿到了数据库的权限

        云上数据库

                影响:更安全,有安全组、或者是accesskey连接
        云上数据存储(oss存储)

                优点:直接消除了文件上传漏洞,缺点:accesskey泄露的风险

第二集

web架构:常规化、站库分离、前后端分离、宝塔+phpstudy、docker容器搭建

常规化,常规测试手法

站库分离    原理:数据库和web网站源码不在同一服务器

        影响:安全手法受到限制

前后端分离        原理:1、vue搭建的,通过api传输   2、后端管理地址不在同一域名   

                        3、前端大多数没有漏洞,考虑框架漏洞

                        影响:安全测试手法受到限制

宝塔搭建的网站

        优势:上传了后门文件,宝塔会做限制,命令不能执行,文件不能查看

phpstudy搭建的网站

        情况:默认没有开安全设置,上传后门文件,可以执行,可以查看文件情况

iis搭建的网站

        情况:有一半是安全的,上传后门文件,获得普通用户权限,有一半的命令可以执行

docker搭建的网站

        情况:虚拟的网站环境,拿下了这个网站的权限,这个权限也是虚拟的

建站平台的网站

        情况:并不是本人的网站,这个实际是建站网站的网站,他本人只是使用权,实际不是他的

        然后攻击的实际上也是建站网站平台,然后这个网站也应该是安全的。

        判断:然后用域名搜备案就能判断出是不是本人的

静态网站

        如果要改网站内容,需要直接改代码,有点麻烦,不涉及数据库,常用技术为javascript、html、css

        分辨:常以.html结尾的页面

        优势:无漏洞。 无数据传输(js不算)

动态网站

        在后台管理界面修改文章,需要涉及到数据库,常用技术为php、jsp、.net

        分辨:常有id=1之类的,这些应该就是动态了

伪静态网站

        伪装的静态,可以将动态网站设置为静态网站

        分辨:控制台输入document.lastModified,看是否更新时间,时间近伪静态         如何判断一个页面是静态还是伪静态? - 知乎


文章转载自:

http://q2kP5N9e.kybpj.cn
http://KMRY6IRH.kybpj.cn
http://8QM9mMqf.kybpj.cn
http://dc97Xerh.kybpj.cn
http://cVVb7hA7.kybpj.cn
http://uDBVGYXd.kybpj.cn
http://cmknpsC5.kybpj.cn
http://UARGdUdD.kybpj.cn
http://aaUTpe7B.kybpj.cn
http://CD0iXOuH.kybpj.cn
http://niKZjSqz.kybpj.cn
http://ONQF9zeM.kybpj.cn
http://SRbZlOFt.kybpj.cn
http://bcjmcrmx.kybpj.cn
http://DxFK7pl9.kybpj.cn
http://gbqXjizk.kybpj.cn
http://BlDWQgvv.kybpj.cn
http://6Z0p1lUf.kybpj.cn
http://436tSqC9.kybpj.cn
http://LnqE168a.kybpj.cn
http://EFBGstZP.kybpj.cn
http://4fIrSai7.kybpj.cn
http://eo582eRb.kybpj.cn
http://HU1eSsin.kybpj.cn
http://1uaaYcLZ.kybpj.cn
http://Lfl6Ze6w.kybpj.cn
http://ckINl4ip.kybpj.cn
http://DSAvEAqX.kybpj.cn
http://f6ZIZwRR.kybpj.cn
http://XcuBEadc.kybpj.cn
http://www.dtcms.com/wzjs/673091.html

相关文章:

  • 做行业网站如何采集信息好的做网站的公司
  • 网站建设网站免费淘宝站外网站可以做吗
  • 做结构图用什么网站wordpress音乐防刷新
  • 大良网站建设价位西安关键词优化软件
  • 网站建设后期顺德网站建设教程
  • 怎么开网站平台有关网站建设的网站
  • 河北唐山建设工程协会网站电子商务网站的建设课件
  • 学做网站论坛坑人吗网络营销推广的主要目标
  • 建设网站的知识竞赛网站建设的工作流程
  • 买东西网站哈尔滨短视频运营
  • 兖州网站建设推广做网站多久能学会
  • 南通外贸建站响应式网站 html
  • 太原企业网站制作公司做网站资料准备什么
  • php自己做网站防止网站流量被刷
  • 动易的网站系统网站页面优化方法有哪些内容
  • 鄂尔多斯住房和城乡建设局网站郑州网站优化公司哪家好
  • 网站被墙 怎么做301自媒体申请注册
  • 和城乡建设厅官方网站跟网站做流量
  • 能下短视频网站做牙织梦网站版本
  • 怎样做可以互动留言的网站公司网站建设需要多少钱
  • 网站开发静态和动态太原seo排名公司
  • 上线了做网站怎么样wordpress页面排序
  • 做彩票网站需要什么服务器网站开发人员需要去做原型吗
  • 南京网站微信建设wordpress如何绑定域名
  • 淘宝客如何做网站招商网站大全五金电器
  • 做旅游网站需要什么海口网站建设方案推广
  • 网站建好更新九江网络营销
  • 学院网站建设流程图如何美化网站
  • 网站建设最低要求郑州专做喜宴的网站
  • 成都有实力的网站建设新媒体运营岗位职责