反向代理服务器(ReverseProxy)

反向代理服务器(Reverse Proxy)

普通代理服务器是帮助内部网络的计算机访问外部网络。通常,代理服务器同时连接内网和外网。首先内网的计算机需要设置代理服务器地址和端口,然后将HTTP请求发送到代理服务器,最后由代理服务器转发。


而反向代理服务器是帮助外网计算机访问内网服务。外网计算机不需要进行配置,直接按照域名或者IP地址访问反向代理服务器,然后代理服务器请求内网的服务器,获取响应的数据,然后再发送给计算机。对于外网计算机来说,反向代理服务器像是一个Web服务器。但实际上,反向代理服务器不存放对应的资源。通过反向代理服务器,可以保护真正的服务器暴漏在外网中,从而保证数据安全。

反向代理在渗透测试中体现:

(1)如果遇到使用反向代理的服务器,通过ping的方式只能获取代理服务器的IP,而无法获取真实服务器的地址。

(2)如果获取域名的解析权限,将域名解析到一个反向代理服务器,然后通过反向代理,将用户的请求代理到真实的服务器上。这样,就通过反向代理服务器实现中间人攻击。只有通过检查ping的IP地址来判断是否被反向代理了。

(3)通过反向代理服务器,可以构建空壳网站,大部分或者所有的数据都盗用受害者网站的。网站所有者需要通过前台和后台等多种方式检测反向代理,不响应反向代理的数据请求。


本文题目:反向代理服务器(ReverseProxy)
链接地址:http://www.hxwzsj.com/article/pcpohe.html

其他资讯

Copyright © 2025 青羊区翔捷宏鑫字牌设计制作工作室(个体工商户) All Rights Reserved 蜀ICP备2025123194号-14
友情链接: 高端网站设计 app网站建设 成都网站设计 成都网站制作 高端网站设计 网站制作公司 成都营销网站建设 营销型网站建设 成都网站建设公司 移动手机网站制作 专业网站设计 公司网站建设 网站制作报价 成都网站制作 高端品牌网站建设 成都企业网站建设公司 成都品牌网站设计 网站建设公司 网站设计 成都网站建设公司 成都网站建设 成都做网站建设公司