摘要: 一、客户端工具 1.BurpSuite 简介 用于攻击web应用程序的集成工具 包含许多web安全相关工具 设计了接口、也可自行拓展 功能 Proxy:连接HTTP/HTTPS的代理服务器,中间人,允许拦截、查看、修改两个方向的原始数据流 Intrude:定制的高度可配置的工具,对web进行自动化攻 阅读全文
posted @ 2023-01-18 14:18 缪白(Miubai) 阅读(383) 评论(0) 推荐(0)
摘要: 一、HTTp协议基础 1.HTTP协议具体工作流程 HTTP作用 定义了web客户端请求web页面、服务器发送web页面过程 客户端连接服务器 客户端 服务端HTTP端口(默认为80)建立TCP套接字连接 发送HTTP请求 通过TCP套接字,发送HTTP请求报文,包含请求行、头部、空行和请求数据4部 阅读全文
posted @ 2023-01-18 14:17 缪白(Miubai) 阅读(68) 评论(0) 推荐(0)
摘要: 一、Web App 1.Web App 概念 运行在网络和标准浏览器上,基于网页技术开发实现特定功能的应用 涉及到的技术栈 前端:HTML、CSS、JavaScript 后端:Java、Python、PHP等等 数据库:MySQL、Oracle、MongoDB等等 容器:Apache、Nginx、I 阅读全文
posted @ 2023-01-18 14:15 缪白(Miubai) 阅读(68) 评论(0) 推荐(0)
摘要: 一、前端开发工具和开发流程 1.开发工具 vs atom Sublime text vim 2.开发流程 前后端分离 性能:同时前后端,服务器成本高 成本:费工程师,术业有专攻 前后端走向 前端:页面、速度、兼容、体验 后端:三高(高并发、高可用、高性能)、安全、存储、业务 二、HTML 1.HTM 阅读全文
posted @ 2023-01-18 14:14 缪白(Miubai) 阅读(43) 评论(0) 推荐(0)
摘要: 一、课程介绍 1.学习目的 web应用 C/S >B/S 个人而言 web通信、应用开发 开发、安全、运维领域有帮助 多角度理解问题 易入门 2.学习难点 web覆盖面广,学习面多,web领域全维度 资料多,零散,良莠不齐,难以系统,易陷在某一领域或浮于表面,难以有所建树 3.课程设计思路 课程目的 阅读全文
posted @ 2023-01-18 14:11 缪白(Miubai) 阅读(85) 评论(0) 推荐(0)