网络安全概念名词

本文介绍了网络安全中的关键概念,包括域名、多级域名的作用、DNS的解析功能、主机hosts文件的功能、CDN的内容分发作用,以及POC、EXP和Payload在安全测试中的意义。了解这些基础概念对于理解网络安全至关重要。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

网络安全概念名词

目录

1.域名是什么?

2.信息收集中收集多级域名有什么作用?

3.DNS是什么?

4.主机hosts文件是啥?

5.CDN是什么?

6.POC EXP Payload是?

7.常见的脚本语言有

8.web组成架构模型

9.常见漏洞


1.域名是什么?

baidu.com csdn.net 这就是域名,也是url前面的一部分

2.信息收集中收集多级域名有什么作用?

由于一个服务器IP可以注册多个域名,那么如果主站拿不下,可以从旁站入手,进而拿下主站

3.DNS是什么?

dns起着是域名解析作用,将域名和IP相互转换。

cmd命令行ping一个域名的时候,就可以看到dns服务器将域名解析到哪个IP

全球顶级域名服务器有13台,大多位于美国,亚洲日本有一台

4.主机hosts文件是啥?

文件路径位于 C:\Windows\System32\drivers\etc

在你访问网址时候,系统会首先从hosts文件中寻找对应的IP,一旦找到,系统会打开对应的网页,如果没有找到,系统才会将网址提交dns域名解析器进行IP地址的解析

假设你修改了你的hosts文件,比如添加一行 127.12.12.12 www.baidu.com

那么再次尝试PING www.baidu.com 会解析到 127.12.12.12

由此产生一个hosts文件劫持,创建一个相似的网页,修改受害者的hosts文件,添加一行你的服务器IP,和受害者信任的那个网址。类似钓鱼。常见的游戏加速器会修改你的hosts文件

5.CDN是什么?

cdn就是节点,内容分发网络,起到一个缓存的作用,当你访问一个站点的时候,假设只有一个服务器,那么不同地区的人访问不仅速度慢,服务器压力也大。于是cdn出现了,通过相应的技术(内容存储,分发技术),使就近的用户获取所需的内容,降低网络堵塞。那么问题出来了,由于节点的出现,当你访问一个站点时候,你就可能是访问的节点,所以渗透测试需要你找到真实的IP。

6.POC EXP Payload是?

payload只是一小段代码,常用来探测漏洞。

poc是漏洞复现脚本,验证此漏洞存在

exp是漏洞攻击脚本,可以直接利用漏洞来恶意攻击

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

zero014

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值