web安全入门课程笔记——网站基础与信息搜集

2-1 网站的基本概念

URL统一资源定位符

这是一个动态页面

?ID 查询条件

后台数据库最有可能:ACCESS

Web容器(web容器是一种服务程序,在服务器一个端口就有一个提供相应服务的程序,而这个程序就是处理从客户端发出的请求)最有可能:IIS

 

ASP、PHP一般用于中小型网站

ASP.NET和JSP用于大型网站

 

数据库一般由库、表、字段的结构组成

 

客户给服务器传数据的方法:

Get法,只能获取少量数据,总量不超过100个字符,可以直接看到传输的内容。

Post法,适合传输较多数据,如用户注册,留言。

 

2-2网站信息搜集

使用tool.chinaz.com

       Whois查询:获得站点域名的详细信息

       百度权重(数值越高越受欢迎),Alexa反映网站的受欢迎程度

Kail linux 中的What web

原文地址:https://www.cnblogs.com/chesschen/p/10689374.html