路漫漫其修远兮, 吾将上下而求索

0%

url

统一资源定位符

2020-02-14-23-03-28

http

概念

超文本传输协议 Hyper Text Transfer Protocol

2020-02-14-23-09-51

特征

  • web 通信使用的协议
  • web 的基础
  • 最广泛

报文

GET:
2020-02-14-23-11-25

POST:
2020-02-14-23-13-52

请求方法

请求类型含义
POST创建一个资源
DELETE删除指定资源
PUT更新资源
GET获取资源
HEAD与 GET 请求类似, 区别在于 HEAD 请求只需要服务器返回 HTTP 头信息, 没有页面内容
OPTIONS咨询服务器当前情况下的可访问性

Referer

告知服务器当前请求的来源(浏览器添加 js 不可修改)

Referer 的用途有

  • 防止盗链
  • 防止 CSRF

钓鱼网站

  • 诱惑性标题
  • 仿冒真实网站
  • 骗取用户账号
  • 骗取用户资料

网页篡改

修改网页, 这个比较常见

搜索引擎技巧

  • Intitle:keyword 标题中含有关键字的网页
  • Intext:keyword 正文中含有关键词的网页
  • Site:domain 某个域名和子域名下的所有网页

暗链

隐藏在网页中的链接, 不能被正常人点击. 主要目的是提升链接性, 获得在搜索引擎爬虫的曝光度

webshell

  • 后门, 可执行环境
  • 功能强大
  • 入侵检测系统难以发现

常见的攻击方式分类

2020-02-15-00-12-50

概念

归并排序是一种分治算法, 其思想就是将原始数组切分成较小的数组, 直到每个数组只有一个元素. 接着将小数组归并成较大的数组, 直到最后只有一个排序完成的大数组…

阅读全文 »

概念

快速排序是一种分而治之的算法, 通过递归的方式将数据依次分解为包含较小元素和较大元素的不同子序列.不断重复直到所有的数据都是有序的. 即选择数组中的第一个元素作为记准元素, 数据排序围绕记准元素进行, 小于基准值的元素移动到数组的底部, 大于记准值的移动到数组的顶部.

阅读全文 »

概念

插入排序每次排序一个数组项, 假定第一项已经排序好了. 依次向后扫描所有元素, 比如到第二项时, 和已经排序好的部分比较, 看看放到哪里合适, 由于此时只有第一项已经排序好了, 就是看看放在第一项的左边还是右边. 第三项和前两项比较, 找到它合适的位置, 以此类推…

阅读全文 »

概念

选择排序是一种原址比较的排序的算法. 从数组的开头开始和其他元素比较. 找到最小的数放到第一位, 接着找到第二小的数放到第二位. 以此类推, 直到移动到数组的倒数第二个位置时说明当前数组已经对比完毕. 完成排序.

阅读全文 »