今天学的杂乱

一、工具和文件传输

狐狸说安全的集成工具箱很好用,webshell和信息收集等一些我不认识的工具,升了个专业版,密钥D9W3G-NR2D7-6W3RK-WDD4J-7FR9G,kms激活即可(180天),但是会报毒

Fliezilla远程sftp连接我的服务器,比阿里的ssh密钥连接好用多了,就是学校防火墙坑,得用自己热点备份

dirsearch用kali带的也行,一些IDE还是放在移动硬盘上吧
开发真的一窍不通,暑假要认真学了,昨天的Python代码我都看烦了,Java更别说了,Java逆向怪不得难

现在大部分都不用FTP了,尤其是服务器,都用SFTP,数据库的账号密码、服务器的账号密码、好多好多我都记不住了,还有网站的默认目录,要对linux的目录很熟悉,数据库文件一般在/var/lib/下,config一般在www目录下

二、数据库文件和SRC

数据库爬下来要在本机看的话,好麻烦,不知道放虚拟机行不行,现在没有需求

想花点米看看别人怎么挖的洞,但是我的基础还好薄弱,有点这山看着那山高的感觉,迷茫了

三、web应用基础

写完这个 头都大了

另外还有些知识点

1、除手动搭建环境外,还有些集成环境搭建(宝塔、phpstudy),Docker容器,分配站(相当于中介)

2、template -->模版的意思,目录的权限一般锁图片那些目录

3、站库分离
一般是同一个内网环境,所以数据交互不会太慢,也有云数据库(安全性更高,key等),进行站库分离,外联、绑定、特性等等
一些存储的也有云端,如对象存储oss,只做存储,不执行脚本,gg

4、路由访问

路由访问:mvc源码,Java,Python,上传的文件访问不到,路径不对?要根据配置路由决定
常规:路径,访问什么MIME类型的就执行什么类型的(在中间件上)

小结

没有妄自菲薄,但也不能自以为是,身边的一位朋友,我看到了很多优秀的品质,自律、踏实、谦卑、目光长远等等,近期又拿下了ie的笔试,简直高我太多,是我学习的榜样

知不足而前进 望远山而力行 不积跬步...come on..

欢迎来访 这是我的小窝~ 网安弱鸡 健身屌丝 好不容易搭出来的 大佬略过我
最后更新于 2025-07-27