Skip to content
Kurisu
Go back

网络基础与信息收集:HTTP、DNS 与 HTTPS

渗透测试与法律红线

渗透测试必须在授权范围内进行,这是和”黑客”的根本区别;未授权改他人数据后果严重。

信息安全三要素(CIA):

常见术语:

URL 与 HTTP 协议

URL 结构

协议://域名:端口/路径?参数#锚点

例:https://example.com:443/path/page?id=1#top

DNS 解析全过程

从输域名到拿到 IP:

  1. 查浏览器缓存 → 2. 查本地 hosts 文件 → 3. 查本地 DNS 服务器(运营商/公共 DNS)→ 4. 本地 DNS 依次问根服务器、顶级域服务器、权威服务器 → 5. 拿到 A 记录返回并逐级缓存

HTTP 报文

请求报文:请求行(方法 + URL + 协议版本)+ 请求头(Host、User-Agent、Referer、Content-Type、Cookie)+ 请求体(POST 数据)

响应报文:状态行(协议版本 + 状态码 + 描述)+ 响应头 + 响应体

状态码:2xx 成功、3xx 重定向、4xx 客户端错误(404 不存在、403 禁止)、5xx 服务器错误(500/502/503)

用开发者工具 Network 面板实际看一遍请求与响应报文。

信息收集方法论

信息收集决定成败:

HTTPS 与加密机制

HTTPS = HTTP + TLS,解决传输中的窃听与篡改。

核心概念:明文(原始数据)、密文(加密后数据)、算法(加密规则)、密钥(加解密的关键,保密的核心是密钥而非算法)。

两类加密:

类型特点问题
对称加密同一把密钥加解密,速度快密钥怎么安全交给对方?(分发困难)
非对称加密公钥加密私钥解密,解决分发问题计算开销大

TLS 做法:非对称加密协商出会话密钥,之后数据用对称加密传输,兼顾安全与效率。

CA 与 PKI:证书颁发机构用私钥给网站公钥签名,浏览器内置受信 CA 列表验证证书链,防中间人伪造——这也是抓包要先把工具 CA 证书导入信任列表的原因。

我的练手清单


Share this post:

Previous Post
Chronyd 时间同步
Next Post
NFS 文件共享