书闪笔记
书闪文章
IT
服务器
漏洞 - 暴力破解
1
基本 - 技术升级路线
公开
2
基本 - 集群软件 - 负载均衡Load Balance
公开
3
基本 - 虚拟主机、云服务器区别
公开
4
基本 - 世界各地的网络路线
公开
5
基本 - IP地址 - 全世界42亿个 - 我国3亿
公开
6
基本 - Linux - 各版本 - Debian、Red Hat
公开
7
基础 - 获得Linux - 镜像32位、64位
公开
8
基础 - Ubuntu安装
公开
9
基础 - 服务器端口 - 65535个 - 80、3306
公开
10
基础 - CPU|核数|进程 processes|线程 threads
公开
11
配置 - /boot - 启动文件、内核
公开
12
配置 - /proc、/sys - 内核、硬件状态
公开
13
配置 - /proc - 系统信息(存在内存)
公开
14
配置 - /etc - 配置文件目录
公开
15
配置 - /etc/hostname - 主机名字
公开
16
配置 - 防火墙 - 判断
公开
17
配置 - /etc/ufw - 防火墙 - Debian系列的默认防火墙
公开
18
配置 - firewalld - 防火墙 - 红帽7及以上(CentOS7)
公开
19
配置 - iptables - 防火墙 - 红帽6及以下(CentOS6)
公开
20
配置 - 文件描述符 - 文件句柄
公开
21
配置 - 环境变量 - 系统级 - root#
公开
22
配置 - 环境变量 - 用户级 - xxx$
公开
23
配置 - /lib - 共享库
公开
24
功能 - whichis、find、where - 找文件
公开
25
功能 - 用户、组 + 4个用户配置文件
公开
26
功能 - /root - 超级用户root# - 操作普通用户$
公开
27
功能 - /home/xxx - 普通用户xxx$
公开
28
功能 - /etc/sudoers - sudo配置文件
公开
29
功能 - 组 - 其他组 - 操作
公开
30
功能 - 文件权限 - ugo-777-755-644-600
公开
31
功能 - l - 硬链接和符号链接(快捷方式)
公开
32
功能 - /mnt->/media->/dev - 外部设备挂载
公开
33
功能 - /opt - 第三方软件可以存文件
公开
34
功能 - /tmp - 临时文件 - 会被系统自动清理干净
公开
35
功能 - /lost+found - 突然断电存临时文件
公开
36
状态 - ifconfig - 网卡
公开
37
状态 - ip addr - 网卡
公开
38
状态 - lsof - 看进程、端口
公开
39
状态 - netstat - 端口占用
公开
40
状态 - ps aux - 看进程
公开
41
状态 - ps -ef - 看进程
公开
42
状态 - /proc/meminfo、free - 看内存 - 总
公开
43
状态 - vmstat - 看内存 - 虚拟、IO、CPU
公开
44
状态 - top - 看内存
公开
45
状态 - memstat - 看内存
公开
46
使用 - /bin - 系统基本命令 - mkdir
公开
47
使用 - /sbin - root的进程、守护进程d - ifconfig网络
公开
48
使用 - /usr/bin - 软件底层脚本 - g++
公开
49
使用 - /usr/sbin - 非root的程序、守护进程d - httpd
公开
50
使用 - /usr/local/bin - 应用程序
公开
51
使用 - /usr/local/sbin - 守护进程 - redis、MongoDB
公开
52
使用 - /usr/share/zoneinfo - 时区文件
公开
53
使用 - /usr/lib/systemd - systemctl、service服务
公开
54
使用 - /var - 正在运行的
公开
55
使用 - /var/ftp - ftp服务器
公开
56
使用 - /var/www - Web服务器
公开
57
使用 - /var/log/xxx - 6个log日志文件
公开
58
使用 - nohup - no hang up - 不挂起
公开
59
自带软件 - SSH - 远程连接工具 - 简介
公开
60
自带软件 - SSH - ssh_config - 客户端配置文件
公开
61
自带软件 - SSH - sshd_config - 服务器端配置文件
公开
62
自带软件 - crontab - 定时任务
公开
63
自带软件 - vim - 编辑器
公开
64
自带软件 - 压缩工具
公开
65
软件管理工具 - yum - Yellowdog Updater Modified
公开
66
软件管理工具 - apt-get
公开
67
软件 - vsftpd - FTP文件传输工具
公开
68
软件 - git
公开
69
软件 - Nginx - 反向代理
公开
70
软件 - ClamAv - 杀毒软件
公开
71
软件 - 监控 - htop - 系统监控
公开
72
软件 - 监控 - Ngxtop - Nginx监控
公开
73
--- - 监控 - uwsgitop- 工人监控
公开
74
软件 - 监控 - Mytop - MySQL监控
公开
75
--- - 监控 - MySQL - 执行语句
公开
76
--- - 监控 - Redis - 执行监控
公开
77
软件安装包 - 源码、二进制包
公开
78
阿里云服务器-Ubuntu|Nginx|python3|uwsgi|Flask
公开
79
Ubuntu - 带宽怎么算
公开
80
ubuntu 查看进程,查看服务 - (准备弃用)
公开
81
ubuntu - 一般内存消耗 - htop - flask、uwsgi
公开
82
阿里云拿到Linux - 设置用户
公开
83
FileZilla - 文件传输(自己电脑安装)
公开
84
ssh连接远程服务器
公开
85
Python3 - 安装
公开
86
redis - 安装
公开
87
mysql - 安装
公开
88
mysql - 设置用户、数据库
公开
89
Nginx - 安装、阿里云安全组
公开
90
Nginx - 命令
公开
91
Nginx - 内置变量语法
公开
92
Nginx - 反向代理、阿里云域名解析 - 简单
公开
93
nginx.conf - 模块目录
公开
94
gcc安装
公开
95
7z - 安装
公开
96
supervisor - 进程守护 - 安装
公开
97
virtualenv - 虚拟环境 - 安装
公开
98
virtualenv - 虚拟环境
公开
99
程序文件 - 上传 + 解压文件
公开
100
uwsgi - 安装+基础配置
公开
101
uwsgi - 配置 - 模式配置
公开
102
uwsgi - 命令
公开
103
uwsgi - 使用 - uwsgitop
公开
104
Supervisor - 进程管理程序 - 这个是最后开的
公开
105
MySQL - 新建一个数据库
公开
106
Redis - 操作
公开
107
域名 - 购买、解析、绑定、备案
公开
108
SSL证书 - 购买、配置
公开
109
带宽计算(可取消)
公开
110
压力测试 - 免费 - siege
公开
111
阿里云服务器 - WinSer
公开
112
Windows Server 1909服务器 下载(弃用)
公开
113
服务器管理器 - 配置
公开
114
Nginx高级 - nginx.conf模板
公开
115
Nginx高级 - nginx.conf - main - 全局配置段
公开
116
Nginx高级 - nginx.conf - events {} - 用户网络连接
公开
117
Nginx高级 - http{server{}}
公开
118
Nginx高级 - nginx.conf - timeout - 超时
公开
119
Nginx高级 - http{}防守脚本 - httpSafe.conf
公开
120
Nginx高级 - server{}防守脚本 - serverSafe.conf
公开
121
Nginx高级 - 负载均衡 - location -> upstream
公开
122
Nginx高级 - 动静分离 - 修改location
公开
123
Nginx高级 - 高可用集群 - 主备Nginx + keepalived
公开
124
Nginx高级 - 原理 - master信号 - worker争抢
公开
125
--------------服务器安全--------------
公开
126
信息采集 - 主动采集 - 直接访问、扫描网站
公开
127
信息采集 - 被动收集 - 利用第三方的服务
公开
128
主机发现 - 获得真实ip地址
公开
129
漏洞 - 前端 - CSRF - 跨站请求伪造
公开
130
漏洞 - 前端 - XSS - 跨站脚本攻击-反射型
公开
131
漏洞 - 前端 - XSS - 跨站脚本攻击-存储型
公开
132
漏洞 - 前端 - XSS - 跨站脚本攻击-DOM
公开
133
漏洞 - 前端 - cookies/session
公开
134
漏洞 - XXE漏洞 - XML外部实体注入
公开
135
漏洞 - SSRF - 服务器端请求伪造
公开
136
漏洞 - DoS拒绝服务 - DDoS分布式拒绝服务
公开
137
漏洞 - DoS拒绝服务 - icmp flood - ping攻击
公开
138
防御 - DoS拒绝服务 - icmp flood - ping攻击
公开
139
漏洞 - DoS拒绝服务 - udp flood
公开
140
漏洞 - DoS拒绝服务 - syn flood
公开
141
漏洞 - DoS拒绝服务 - tcp flood
公开
142
漏洞 - DoS拒绝服务 - CC
公开
143
漏洞 - DDoS分布式拒绝服务
公开
144
漏洞 - 暴力破解
公开
145
漏洞 - 目录遍历信息泄漏
公开
146
漏洞 - 命令执行
公开
147
漏洞 - 越权漏洞
公开
148
漏洞 - 解析漏洞 - 服务器软件漏洞 - Apache|Nginx
公开
149
防御 - 解析漏洞 - 服务器软件漏洞 - Apache|Nginx
公开
150
漏洞 - URL重定向
公开
漏洞 - 暴力破解
描述
一般会使用这种手段对应用系统的认证信息进行获取。
其过程就是使用大量的认证信息在认证接口进行尝试登录,直到得到正确的结果。
测试工具: burp suite
防范
建议增加验证码
登陆次数失败过多的情况下锁定账号或ip等一系列手段.
漏洞 - 暴力破解