网络安全概念名词
目录
1.域名是什么?
baidu.com csdn.net 这就是域名,也是url前面的一部分
2.信息收集中收集多级域名有什么作用?
由于一个服务器IP可以注册多个域名,那么如果主站拿不下,可以从旁站入手,进而拿下主站
3.DNS是什么?
dns起着是域名解析作用,将域名和IP相互转换。
cmd命令行ping一个域名的时候,就可以看到dns服务器将域名解析到哪个IP
全球顶级域名服务器有13台,大多位于美国,亚洲日本有一台
4.主机hosts文件是啥?
文件路径位于 C:\Windows\System32\drivers\etc
在你访问网址时候,系统会首先从hosts文件中寻找对应的IP,一旦找到,系统会打开对应的网页,如果没有找到,系统才会将网址提交dns域名解析器进行IP地址的解析
假设你修改了你的hosts文件,比如添加一行 127.12.12.12 www.baidu.com
那么再次尝试PING www.baidu.com 会解析到 127.12.12.12
由此产生一个hosts文件劫持,创建一个相似的网页,修改受害者的hosts文件,添加一行你的服务器IP,和受害者信任的那个网址。类似钓鱼。常见的游戏加速器会修改你的hosts文件
5.CDN是什么?
cdn就是节点,内容分发网络,起到一个缓存的作用,当你访问一个站点的时候,假设只有一个服务器,那么不同地区的人访问不仅速度慢,服务器压力也大。于是cdn出现了,通过相应的技术(内容存储,分发技术),使就近的用户获取所需的内容,降低网络堵塞。那么问题出来了,由于节点的出现,当你访问一个站点时候,你就可能是访问的节点,所以渗透测试需要你找到真实的IP。
6.POC EXP Payload是?
payload只是一小段代码,常用来探测漏洞。
poc是漏洞复现脚本,验证此漏洞存在
exp是漏洞攻击脚本,可以直接利用漏洞来恶意攻击