Kali linux 学习笔记(三十七)Web渗透——http 2020.3.16

本文是Kali Linux学习笔记的第三十七篇,主要介绍Web渗透中的HTTP基础知识,包括协议特点、重要头部信息和响应码。同时,详细讲解了离线浏览器工具httrack的使用,用于下载并镜像网站内容。通过学习,可以更好地理解Web应用的攻击面及安全策略。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

前言

本节开始学习web渗透
本节简单学习http知识和侦查工具httrack

web攻击面

  • network
  • OS
  • web server
  • app server
  • database
  • browser

1、HTTP相关知识

HTTP协议基础
  • 无内建的机密性安全机制
  • 嗅探或代理截断可查看全部明文信息
  • https只能提高传输层安全
  • 每一次C/S通信都是独立的过程
  • web应用要跟踪客户端会话
  • 不使用cookie的应用,客户端每次请求都要重新身份验证
  • session用于在用户身份验证后跟踪用户行为轨迹
重要的头
  • set-cookie:服务端发给客户端的sessionID(有被盗窃的风险)
  • content-length:响应body部分的字节长度
  • location:重定向用户到另一个页面,可识别身份认证后允许访问的页面
  • cookie:客户端发回给服务端证明用户状态的信息(头:值,成对出现)
  • referrer:发起请求前用户位于哪个页面,服务器基于此头的安全限制很容易被修改绕过
响应码
  • 100s:服务器响应信息,通常表示服务器还有后续处理
  • 200s:请求被服务器成功接收并处理后返回的结果
  • 300s:重定向,通常在身份认证成功后重定向到一个安全页面
  • 400s:表示客户端请求错误,401需要身份验证,403拒绝访问,404目标未发现
  • 500s:服务器内部错误
第 1 章 Lin u x 安 全 渗 透 简 介 1.1 什 么 是 安 全 渗 透 1.2 安 全 渗 透 所 需 的 工 具 1.3 K ali Lin u x 简 介 1.4 安 装 K ali Lin u x 1.5 K ali更 新 与 升 级 1.6 基 本 设 置 第 2 章 配 置 K ali Lin u x 2.1 准 备 内 核 头 文 件 2.2 安 装 并 配 置 N VIDIA 显 卡 驱 动 2.3 应 用 更 新 和 配 置 额 外 安 全 工 具 2.4 设 置 P r o x y C h ain s 2.5 目 录 加 密 第 3 章 高 级 测 试 实 验 室 3.1 使 用 V M w a r e W o r k s t a tio n 3.2 攻 击 W o r d P r e s s 和 其 他 应 用 程 序 第 4 章 信 息 收 集 4.1 枚 举 服 务 4.2 测 试 网 络 范 围 4.3 识 别 活 跃 的 主 机 4.4 查 看 打 开 的 端 口 4.5 系 统 指 纹 识 别 4.6 服 务 的 指 纹 识 别 4.7 其 他 信 息 收 集 手 段 4.8 使 用 M alt e g o 收 集 信 息 4.9 绘 制 网 络 结 构 图 第 5 章 漏 洞 扫 描 5.1 使 用 N e s s u s 5.2 使 用 O p e n VA S 第 6 章 漏 洞 利 用 6.1 M e t a s ploit a ble 操 作 系 统 6.2 M e t a s ploit 基 础 6.3 控 制 M e t e r p r e t e r 6.4 渗 透 攻 击 应 用 大 学 霸 K ali Lin u x 安 全 渗 透 教 程 2 6.5 7 7.1 7.2 7.3 7.4 8 8.1 8.2 8.3 8.4 8.5 8.6 8.7 8.8 8.9 9 9.1 9.2 9.3 9.4 9.5 9.6 9.7 9.8 6.5 免杀Payload生成工具Veil 第7章 权限提升 7.1 使用假冒令牌 7.2 本地权限提升 7.3 使用社会工程学工具包(SET) 7.4 使用SET实施攻击 第8章 密码攻击 8.1 密码在线破解 8.2 分析密码 8.3 破解LM Hashes密码 8.4 绕过Utilman登录 8.5 破解纯文本密码工具mimikatz 8.6 破解操作系统用户密码 8.7 创建密码字典 8.8 使用NVIDIA计算机统一设备架构(CUDA) 8.9 物理访问攻击 第9章 无线网络渗透测试 9.1 无线网络嗅探工具Kismet 9.2 使用Aircrack-ng工具破解无线网络 9.3 Gerix Wifi Cracker破解无线网络 9.4 使用Wifite破解无线网络 9.5 使用Easy-Creds工具攻击无线网络 9.6 在树莓派上破解无线网络 9.7 攻击路由器 9.8 Arpspoof工具
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值