首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往

网站基本概念

IP IP(Internet Protocol),网络之间互联协议,是计算网络相互连接进行通信而设计的协议。...因特网中,它是能使连接到网上所有计算网络实现相互通信的一套规则,只要遵守IP协议就可以与因特网互联互通,IP地址具有唯一性,即每台电脑都有一个唯一的IP地址。...DNS(Domain Name System)域名系统,因特网上作为域名和IP地址相互映射的 一个分布式数据库,能够是用户方便的访问互联网,而不必记住被机器直接读取IP数串,通过主机名,最终得到主机名对应的...IP地址的过程叫做域名解析(机名解析)。...PHP读取代码后,进行解析,可能需要访问数据库服务器,最后PHP交给Apache的是HTML.。 ?

1.3K21

红日靶场(一)vulnstack1 渗透分析

当value为“null”时,不允许读取任意文件,当value为“空”时,允许读取任意文件,value可也已设置为其他路径。...net config Workstation # 查看计算机名、全名、用户名、系统版本、工作站、域、登录域net user # 查看本机用户列表net user /domain...(基本跟Linux系统命令类似),一些常用命令如下:pwd:当前所在位置ls:获取当前目录下的文件cd:切换目标目录;cat:读取文件内容;rm:删除文件;edit:使用vim编辑文件mkdir:新建目录...ICMP回显,时间戳和网络掩码请求探测-PO 发送具有指定协议编号的IP数据包--disable-arp-ping--send-ip 对于本地以太网上的主机不进行ARP扫描,而是IP地址扫描...使用文件拓展名为php,html,js的字典扫描目标urlpython3 dirsearch.py -e php,html,js -u https://target采用指定路径的wordlist且拓展名为

77520
  • 您找到你想要的搜索结果了吗?
    是的
    没有找到

    InetAddress.getByName背后发生了什么

    IP规定网络所有的设备都必须有一个独一无二的地址,即IP地址。 2. 主机名机名也就是一个网络设备的别名。是连接到计算网络中并具有特定IP地址的计算任何设备的昵称。 3....域名 根据百度百科的介绍: 域名(Domain Name),又称网域,是由一串用点分隔的名字组成的Internet某一台计算计算机组的名称,用于在数据传输时对计算机的定位标识。...DNS 域名系统,即Domain Name System的简称,是英特网中作为域名和IP地址互相映射的一个分布式数据库,能够使用用户更方便的访问互联网,而不用记住能够被机器直接读取IP数串。...通过主机名/域名,最终能够得到该主机/域名对应的IP地址的过程称为域名解析(机名解析)。 DNS的分布式数据库是以域名为索引的,每个域名实际就是一颗很大的逆向树中的路径。.../etc/hosts 该配置文件的作用就是配置主机IP以及对应的主机名。一般情况下,该文件的每行为一个主机,且由三部分组成,以空格分隔开。第一部分为IP地址;第二部分为主机名域名;第三部分为主机名

    40320

    Linux基础知识汇总,看这一篇就够了(2022最新整理)

    而不是 ‘哔’ 声 -l 取消遇见特殊字元 ^L(送纸字元)时会暂停的功能 -f 计算行数时,以实际的行数,而非自动换行过后的行数(有些单行字数太长的会被扩展为两行两行以上) -p 不以卷动的方式显示每一页...read 内部命令被用来从标准输入读取单行数据。这个命令可以用来读取键盘输入,当使用重定向的时候,可以读取文件中的一行数据。...-b 使用别名指定远端主机名称。 -c 不读取用户专属目录里的.telnetrc文件。 -d 启动排错模式。 -e 设置脱离字符。 -E 滤除脱离字符。...语法规则: ping [-dfnqrRv][-c][-i][-I][-l][-p][-s][-t][主机名IP地址...mem_start 设置网络设备主内存所占用的起始地址。 metric 指定在计算数据包的转送次数时,所要加上的数目。 mtu 设置网络设备的MTU。

    3.9K30

    Linux:显示和管理IP址设置

    您还必须记住,网络的任何系统都不能具有相同的 IP 地址,因此需要仔细记录静态分配的 IP 地址。此配置工具各种发行版中相似,因为始终需要相同的网络设置。...动态 IP 地址配置 最终用户工作站很少需要被网络的其他系统发现。由于业务数据通常存储 Linux 文件服务器并从那里共享,因此用户系统应该很少有其他系统必须引用的内容。...此设置对于计算机至关重要。DHCP 服务器通常会提供它,以及计算机的 IP 地址、子网掩码和默认网关。 以上示例假设内部业务网络的名称解析。访问互联网上的网站使用该过程的更复杂变体。...您可能需要确定数据包的来源哪个网卡正在网络发送错误数据包。 发送信息时,计算机会在数据帧中添加自己的 MAC 地址。它们还会添加目标计算机的 MAC 地址。...总结 识别联网计算使用的三种身份对于安全审计、故障排除、系统配置等非常有用。每个身份都由网络基础设施的不同方面使用。 主机名:通常由人使用IP 地址:通常由计算机和路由器使用

    16510

    内网渗透基石篇—信息收集(下)

    具体需要通过机器内的主机名文件网络连接等多种情况进行综合判断 主机名是最好判断的,通常WebApp是Web服务器;Dev是开发服务器;NAS是存储服务器;File或者Fileserver是文件服务器...使用arp -a + nbtstat -A ip是否存在主机名为Proxy的主机 IE浏览器的Internet设置(直接连接、PAC文件) 最终用Curl进行确认 12 curl www.baidu.com...分析域内网段划分情况及拓扑机构 1.掌握了内网的相关信息后,渗透测试人员可以分析目标网络的结构和安全防御策略,获取网段信息、各部门的ip地址段。...+IIS php+Mysql+Apache php+MYsql+Nginx jsp+mysql+nginx jsp+mysql+Tomcat jsp+oracle+Tomcat (2) 域内网段划分 判断内网环境时...内网通常可分为DMZ、办公区、核心区 1.DMz 实际的渗透测试中,大多数情况下,**web环境中拿到的权限都在dmz中。这个区域不属于严格意义的内网。

    1.8K20

    Nginx 基本原理与最小配置

    基本运行原理 一共有多个进程,其中有一个主进程Master负责读取,校验配置文件。 而子进程Worker则是相应对应的访问等请求。...如果关闭 sendfile on; 则Nginx先根据配置文件读取SSD文件到应用程序中,然后再发送到操作系统的网络接口(即网卡的驱动程序),这个过程会经过调度,网卡的缓存以及内核的缓存,层层缓存复制...但是如果开启了sendfile on; ,则是直接发送信号,让网络接口读取文件。 keepalive_timeout 65; 保持连接超时时间,反向代理阶段会详解。...server_name localhost; 主机名(必须写能解析的主机名,例如在本机的host文件中定义了localhost是127.0.0.1。...HTTP协议TCP/IP协议之上,底层的协议TCP/IP里不带约束。但是HTTP协议实现了终止符,请求的数据报文究竟有多长等等信息。

    29620

    vulntarget漏洞靶场系列(二)— vulntarget-b

    阅读须知 星期五实验室的技术文章仅供参考,此文所提供的信息只为网络安全人员对自己所负责的网站、服务器等(包括但不限于)进行检测维护参考,未经授权请勿利用文章中的技术资料对任何计算机系统进行入侵操作。...vuntarget免责声明 vulntarget靶场系列仅供安全专业人员练习渗透测试技术,此靶场所提供的信息只为网络安全人员对自己所负责的网站、服务器等(包括但不限于)进行检测维护参考,未经授权请勿利用靶场中的技术资料对任何计算机系统进行入侵操作...->程序和功能里面,选择启用活=关闭windwos功能 勾选上CGI,点击确定,等待下载就行 配置映射模块之前,需要先将刚才的php解压,修改php的配置文件php.ini-development...:auxiliary/scanner/portscan/tcp 探测到同网段IP:10.0.20.66,8080端口开放 frp代理 msf代理蚁剑的地方,上传大一点的文件经常会报错,所以使用frp...: 10.0.10.100) meterpreter > 得到域控IP计算机名 获取票据 .

    2.8K31

    【java网络】编程基础

    :流套接字使用传输控制协议TCP进行数据传输,而数据报套接字使用的是用户数据报协议UDP进行数据传输 1、客户/服务器计算模式 网络程序设计通常涉及一个服务器和一个多个客户,客户向服务器发送请求,服务器响应请求...其中serverName是服务期的Internet主机名IP地址 DNS:Internet一种把主机名翻译成IP地址的服务 1.3、通过套接字进行数据传输 服务器接受连接后,服务期和客户之间的通信就行输入输出...可以使用类InetAddress来求得客户的主机名IP地址。InetAddress类是IP地址的一个模型。...() IP地址:inetAddress.getHostAddress() 还可以使用静态方法getByName通过主机名IP地址创建InetAddress的一个实例: InetAddress address...Java允许通过Web服务器从远程主机上读取文件 为了读取一个文件,首先要为文件创建一个URL: URL url=new URL(“www.bit.edu.cn/index.html”) 然后,可以使用定义

    1.1K90

    伸向中亚地区的触手——DustSquad APT组织针对乌兹别克斯坦的活动分析

    一.介绍 近日,Gcow安全团队的追影APT分析小组公共的文件分析平台上捕获到了名为DustSpuad的APT组织,针对乌兹别克斯坦的外交部进行的一起网络攻击活动.所使用的正是名叫Octopus的Windows...恶意程序 Octopus恶意程序的名称最初由ESET2017年由APT组织在其旧C2服务器使用的0ct0pus3.php脚本之后创造。...并且将收集好的地址以Local IP Addr:{本地IP地址}的形式进行拼接 ? 2.本地计算机名称 通过GetComputerNameW()函数获取本地计算机的名称 ?...并且将收集好的地址以Volume list:{盘符名称加盘符大小}的形式进行拼接 最后将信息以 Start Local IP Addr:{本地IP地址} Computer Name:{本地计算机名称}...根据以上信息我们基本可以判断这次的攻击属于DustSquad组织利用Octopus恶意软件攻击乌兹比克斯坦的外交实体 四.总结 该组织能够熟练的进行投递rar文件的信息对目标进行攻击,并且使用Delphi

    83610

    防火墙、出入站规则、主机名、hosts映射

    防火墙的作用 说到防火墙,大家多少能够知道,这是一种防御功能,能够起到网络的防护作用。...操作选项中可以选择允许禁止 ? 指定生效的网络位置 ? 添加名称和描述后规则生效 ?...三、主机名机名其实就是对于计算机的一个标识,便于我们区分机器,多台机器的情况下,通常我们会给机器自定义名称和编号,这有助于我们提高工作效率。 1....需要使用root用户对文件进行修改,重启后生效 可以使用hostname命令使新的主机名立即生效,需要注意的是,如果没有配置文件中修改新的主机名,重启后将失效 hostnamehostname zhuyc...首先,他的功能尤,依然可以用来记录IP地址和某一个网址间的对应关系(虽然我们已经不需要这么做,当使用浏览器去访问一个网址时会优先读取本地hosts文件,然后再去DNS服务器寻址)。

    2.7K41

    001.DNS原理及配置格式

    一 dns简介 DNS(Domain Name System,域名系统),因特网上作为域名和IP地址相互映射的一个分布式数据库,能够使用户更方便的访问互联网,而不用去记住能够被机器直接读取IP数串。...通过主机名,最终得到该主机名对应的IP地址的过程叫做域名解析(机名解析)。其中通过计算机名解析出ip地址的叫做正向解析,通过ip地址解析出计算机名的叫做反向解析,。...资源记录(RR):它将DNS域名映射到特定类型的资源信息,以供在名称空间中注册解析名称时使用。...Linux系统中,通常“名称解析库(文本文件,位于/var/named/)”中的每一行称作一个资源记录。 DNS服务器:它存储和应答资源记录的名称查询。...名词解释: 完全限定域名(FQDN):完全限定域名 主机名: 四 DNS查询原理 1:输入www.imxhy.cn,首先调取本地hosts查询记录; 2:使用本地dns缓存查询记录; 3:使用网络设置的主

    73320

    【愚公系列】2021年12月 网络工程-IIS之web服务器

    ,是Windows NT Server建立Internet服务器的基本组件。...ISM(应用程序方式)管理界面:“查看”菜单中选择“查看报告”、“服务器查看”、“服务查看”可以得到三种视图: 报告视图 缺省的视图,按字母顺序依次显示所选择的计算机及其安装的服务。...通过该视图可以:连到服务器并显示其属性对话框;启动、停止暂停服务;可选择显示哪些服务(FTP、WWW、GOPHER)。 服务器视图 显示网络运行Internet服务的计算机名。...双击服务下的计算机名,可以打开该计算机上的服务属性对话框。 3.IIS安全性 IIS的安全性核心依赖于Windows NT Server内置的安全性,IIS自身也内置了安全性。....php 有后台数据库,aspphp可以连接前台页面与后台数据库 8.常见小问题: 1)用域名可以,用IP不行 2)所有IIS配置都没错,但是用域名访问不了 不要忘记指DNS,清空DNS缓存

    1K50

    ubuntu命令大全

    增加拨号时更新域名指令 sudo vim /etc/ppp/ip-up #最后增加如下行 w3m -no-cookie -dump 网络 根据IP查网卡地址 #arping IP地址 查看当前IP...表示文件文件主,文件主可用数字表示, 也可用一个有效的用户名表示,此命令改变一个文件的UID,仅当此文件文件超级用户可使用。...设置主机名称(hostname) 使用下面的命令来查看当前主机的主机名称: #sudo /bin/hostname 使用下面的命令来设置当前主机的主机名称: #sudo /bin/hostname...配置DNS 首先,你可以/etc/hosts中加入一些主机名称和这些主机名称对应的IP地址,这是简单使用本机的静态查询....终端输入以下命令: #sudo apt-get install apache2 mysql-server php5 php5-mysql php5-gd #phpmyadmin 装好后,mysql

    2.6K50

    实战 | 记一次靶场内网渗透(五)

    # 查看当前用户 net start # 查看开启了哪些服务 net share # 查看开启了哪些共享 net config workstation # 查看计算机名...DSRM的用途是:允许管理员域环境出现故障崩溃时还原、修复、重建活动目录数据库,使域环境的运行恢复正常。域环境创建初期,DSRM的密码需要在安装DC时设置,且很少会被重置。...修改DSRM密码最基本的方法是DC运行 ntdsutil 命令。 渗透测试中,可以使用DSRM账号对域环境进行持久化操作。...// 重新输入新密码q //退出DSRM密码设置模式q // 退出ntdsutil 接着,我们使用kiwi模块执行mimikatz命令来读取域控本地SAM文件中的本地管理员的NTLM Hash...SAM文件中的本地管理员的NTLM Hash,确认域控制器DSRM账户的密码是否修改成功,然后同样还是修改目标主机DC的DSRM账户登录方式,最后同样还是域成员主机Windows7通过mimikatz

    2.4K20

    对一款不到2KB大小的JavaScript后门的深入分析

    一台被入侵的服务器,我们发现了一个攻击者遗留下来的脚本。该脚本是由JavaScript编写的,主要功能是作为Windows后门及C&C后端使用。...返回结果中匹配了三个2017年12月删除的匹配项。缓存的数据和链接回的源帮助我用C&C包恢复了压缩文件软件包中有四个主要脚本(3个PHP和1个JavaScript文件)被复制到Web服务器。...该脚本被重命名并由index.php脚本引用。该脚本具有负责上传和下载文件以及创建活动日志的所有功能。日志文件包括受害者的IP地址,上传和下载的文件,会话信息等。...“Authentication”函数读取来自受害者的cookie值并解析出系统信息,以及定义用于创建日志文件名的变量。受害者的用户名和计算机名称为MD5哈希,并被作为日志文件名称的一部分使用。...可用的命令非常有限,但这已经足以让攻击者将更多更强大的工具上传到受害者的PC,并获取更进一步的网络访问权限。

    1K40

    HTTP协议详解以及URL具体访问过程

    它规定了计算机通信网络中两台计算机之间进行通信所必须共同遵守的规定规则,它允许将超文本标记语言(HTML)文档从Web服务器传送到客户端的浏览器。   简单的来说,它就是基于应用层一个规范一个标准!...通过主机名,最终得到该主机名对应的IP地址的过程叫做域名解析(机名解析)。   ...处理办法就是用DNS负载均衡技术,它的原理是DNS服务器中为同一个主机名配置多个IP地址,应答DNS查询时,DNS服务器对每个查询将以DNS文件中主机记录的IP地址按顺序返回不同的解析结果,将客户端的访问引导到不同的机器上去...nginx读取配置文件,并寻找文件   当服务器主机将浏览器发送过来的所有数据通过各个网络层的相应协议的规定进行了解密以及封装,最后将数据包送达应用层使用。...(可参考TCP/IP网络模型)   当Nginx收到浏览器 GET / 请求时,会读取http请求里面的头部信息,根据Host来匹配 自己的所有的虚拟主机的配置文件的server_name,看看有没有匹配的

    2.7K40

    如何部署 ZABBIX 监控系统

    以非root用户身份登录此计算机: ssh sammy@your_zabbix_server_ip_address 默认情况下,Zabbix我们的软件包管理器中不可用,因此我们将使用CentOS的官方...启动浏览器并转到该http://your_zabbix_server_ip_address/zabbix/地址。第一个屏幕,您将看到欢迎消息。单击下一步继续。...但是为了使用它,我们必须从服务器的Web控制台链接到它。 步骤6 - 将新主机添加到Zabbix服务器 我们要监视的服务器安装代理只是整个过程的一半。...调整主机名IP地址以反映客户端计算机的主机名IP地址。然后通过从列表中选择一个组通过创建自己的组将主机添加到组中。主机可以是多个组。Linux服务器组是一个不错的缺省选择。...它是存储代理机器的/etc/zabbix/zabbix_agentd.psk文件中的那个。 最后,单击表单底部的“ 添加”按钮以创建主机。

    1.6K43

    Windows NetLogon权限提升漏洞(CVE-2019-1424) 复现

    NetLogon 远程协议是一种 Windows 域控使用的 RPC 接口,被用于各种与用户和机器认证相关的任务。...靶机环境配置 版本:Windows Server 2012 R2 IP:10.10.14.122 配置域名为:douge.com 计算机名:DC 具体安装步骤如下: a....按照下图进行IP地址的配置:不勾选ipv6,将ipv4配置为固定IP地址,地址根据实际规划进行配置,其中首选DNS服务器与IP地址配置一致: 1600673318660.png c.修改服务器计算机名为...用法:python zerologon_tester.py [服务器计算机名] [服务器ip] 4-impacket-master: 下载地址:https://github.com/...hash文件 通过获取的hash文件恢复被置空的域控密码 实施步骤: 1、首先确认攻击主机与靶机网络的连通性,该漏洞只要攻击主机能与域控服务器建立TCP连接即可进行攻击(本次复现的两台虚拟机均采用桥接方式

    1.7K62
    领券