《渗透测试》Web应用&架构搭建&站库分离&路由访问&配置受限&DNS解析 2023 day1
思维导图

1 常规的Web应用搭建:
(1) 购买云服务器,购买域名
(2) 云服务器去搭建中间件
(3) 下载并上传Web程序源码
(4) 添加网站并绑定域名目录
2 子域名模式
www.xiaodi8.com zblog ASP程序
xiaodi.xiaodi8.com wordpress PHP程序
子域名不同,对应网站的语言程序可能不同
3 端口模式
www.xiaodi8.com ASP程序
www.xiaodi8.com:8080 wordpress PHP程序
4 目录模式
www.xiaodi.com/blog
5 Web程序源码
(1)开源
(2) 商业
(3) 自写
6 路由访问
对 url 的 hash 值进行改变和监听,切换对应页面组件的 dom 结构
URL与文件路径不一致,要根据配置路由决定,不能简单地通过改变URL地址来访问对应的文件
7 DNS解析
1.先在本机的host文件中找是否有对应的解析的网址
2.到外部dns服务器去寻找


浙公网安备 33010602011771号