第 1 章 : 概述

课时1 Web技术发展和Web攻击面

WEB技术发展

静态WEB

很早的时候都是静态网页,工作内容以排版为主,黑客攻击针对webserver,是对IIS等进行攻击

动态WEB

应用程序

数据库

每个人看到的内容不同

根据用户输入返回不同结果

WEB攻击类型数几百种

本次介绍典型的几种

WEB攻击面

Network
OS
WEB SERVER

客户端 - web server -database

客户端 - web server - appserver -database

APP SERVER
WEB APPLICATION
DATABASE
BROWSER