当前位置:首页>学习笔记>xiaodi 学习笔记 day 1

xiaodi 学习笔记 day 1

  • 2026-04-20 11:04:08
xiaodi 学习笔记 day 1

1天:Web应用&架构搭建&域名源码&站库分离&MVC模型&解析受限&对应路径_笔记

以下为AI生成的图文笔记的内容

一、基础入门

1. 网站组成部分 

1)网站组成:域名

  • 访问方式:网站可通过IP地址访问,但正规网站通常使用域名访问,如www.baidu.com
  • 注册渠道:可在阿里云、Godaddy等平台花费几十到几百元注册域名
  • 组成要素:域名由主域名(baidu.com)和子域名(www.baidu.com)组成

2)域名差异:主站分站端口站子站

  • 主站:核心业务网站,如www.xiaodi8.com
  • 分站/子站:通过子域名访问的独立站点,如blog.xiaodi8.com
  • 端口站:通过不同端口号访问的站点,如www.xiaodi8.com:8080
  • 目录站:通过路径区分的站点,如www.xiaodi8.com/blog/
  • 收集意义:渗透测试时收集子域名可扩大攻击面,子站漏洞可能影响主站安全

3)源码差异:结构语言&框架闭源&加密 

  • 目录结构:包括后台目录、文件目录、逻辑目录、前端目录、数据目录等
  • 开发语言:可能使用PHPJavaPython等不同语言开发
  • 框架类型:可能采用开源框架或企业自研闭源框架
  • 加密方式:部分源码可能经过加密处理,增加分析难度

2. 域名控制台操作 

1)域名解析设置

  • 解析记录:可将子域名指向特定IP,如将ysn.xiaodi8.com指向192.168.1.1
  • 解析类型:常用A记录将域名解析到IPv4地址
  • 生效时间:解析记录增删改通常需要一定时间生效

2)服务器选择建议

  • 地区选择:建议选择香港等非大陆地区,避免备案流程
  • 计费方式:可按量付费,最低约3毛钱/小时
  • 配置建议:入门可选择24G配置,费用约3/小时
  • 云平台选择:阿里云、腾讯云、百度云、华为云等均可

3. 服务器配置

1)服务器初始安装与设置 

  • 系统选择:选择Windows Server 2016系统进行初始安装
  • 自动释放设置:建议设置2-3小时的自动释放时间,如23:16释放
  • 外网IP配置:选择按流量计费模式,价格约1/GB
  • 账号安全:必须设置强密码,这是服务器安全的第一道防线

2)服务器实例的创建与选择 

  • 地域选择:不同地域实例内网不互通,选择靠近用户的地域可提升访问速度
  • 实例规格:推荐突发性能实例t52vCPU/4GB),适合短期测试使用
  • 镜像选择:Windows Server 2016数据中心版(安全加固)
  • 网络配置:必须选择专有网络和交换机,否则无法创建实例

3)服务器费用与充值流程 

  • 充值注意事项:
    • 充值资金优先抵扣欠费账单
    • 不支持信用卡支付
    • 建议充值金额略高于预估费用(如30元)
  • 安全提示:充值账号需与阿里云账号实名信息一致,否则可能影响资金安全

4)服务器远程连接与配置 

  • 连接方式:通过RDP协议远程连接Windows服务器
  • 环境准备:建议安装集成环境(如宝塔面板)简化配置流程
  • 文件传输:可通过远程桌面直接拖拽文件到服务器

5)宝塔集成环境安装与配置 

  • 安装优势:一键安装Web环境(Apache/Nginx+MySQL+PHP
  • 版本选择:
    • PHP
      建议安装7.3版本(兼容性较好)
    • MySQL
      选择5.5版本(资源占用低)
  • 安全配置:
    • 修改默认8888端口
    • 设置安全入口路径
    • 绑定授权IP限制访问

6)域名与源码架构的差异性 

  • 架构差异:
    • 主站与分站(如blog.xiaodi8.com
    • 端口站与子站(如123.blog.xiaodi8.com
  • 安全影响:不同架构在目录结构、配置文件位置等方面存在差异,影响渗透测试路径

7)服务器安全组与端口配置 

  • 必要端口:必须放行8888(面板)3389(远程)80/443(Web)20/21(FTP)
  • 安全建议:
    • 使用非常用端口
    • 限制源IP访问范围
    • 完成配置后及时关闭不必要端口

8)宝塔面板绑定与访问控制 

  • 安全入口:设置复杂路径(如/HxaWVni8)防止未授权访问
  • IP
    绑定:可指定授权IP限制访问来源
  • 账号保护:绑定宝塔账号(0769-23030556客服电话)

9)例题1:服务器软件安装与环境搭建

  • 题目解析
    • 选择Apache而非Nginx作为Web服务器
    • MySQL 5.5
      适合资源有限的测试环境
    • PHP
      多版本共存可提高兼容性
    • 答案:推荐使用宝塔面板"一键安装"功能

10)例题2:域名与IP在渗透测试中的应用 

  • 题目解析
    • 主站与子站可能部署在不同服务器
    • 同一IP可能对应多个域名(虚拟主机)
    • 答案:渗透测试时需同时检查IP直接访问和域名访问的差异

4. 域名打点解析 

1)渗透目标

  • 主站与分站:主站如www.xiaodi8.com,分站如blog.xiaodi8.com,解析到不同IP47.75.212.15547.242.212.243
  • 端口站:如www.xiaodi8.com:887,同一IP不同端口运行不同服务
  • 目录站:如www.xiaodi8.com/bbs/,同一域名下不同目录对应不同程序
  • 子站:如123.blog.xiaodi8.com,多级子域名结构
  • 分站     
    • 解析原理:域名通过DNS解析到具体IP,如blog.xiaodi8.com解析到47.242.212.243
    • 渗透意义:主站和分站可能解析到同一IP(如47.75.212.155),攻破任一站都能控制服务器
    • 信息收集:通过子域名发现更多攻击面,如发现blog.xiaodi8.com可能暴露额外漏洞
  • 目录站     
    • 特点:同一域名下通过路径区分不同应用,如/bbs/对应论坛系统
    • 业务关系:可能使用相同服务器资源,但运行独立程序(如导航站和论坛)
    • 渗透价值:不同目录可能使用不同框架,增加漏洞发现机会

2)应用案例 

  • 例题:添加站点
    • 操作流程:
      • 在宝塔面板添加test01.xiaodi8.com站点
      • 在阿里云DNS添加A记录指向47.242.217.162
      • 等待3分钟左右解析生效
    • 验证方法:
      • 通过ping命令验证解析是否成功
      • 访问http://test01.xiaodi8.com查看默认页面
    • 修改内容:可直接修改网站根目录下的index.html文件实时更新页面

3)继续添加站点 

  • 多站点部署:同一服务器可部署test01.xiaodi8.comtest02.xiaodi8.com等多个站点
  • 安全影响:任一站点被攻破都会威胁整个服务器安全
  • 配置要点:
    • 每个站点需要独立DNS解析记录
    • 共享服务器IP但使用不同网站目录
    • PHP
      版本等运行环境可单独配置

5. 分站安全问题 

  • 安全影响:分站安全问题会危害主站和其他分站的安全,测试时从分站入手也是一种有效方法
  • 部署关系:无论分站是否与主站部署在同一服务器,都会产生安全影响
  • 典型案例:如blog.xiaodi8.com分站可能影响www.xiaodi8.com主站

6. 源码目录结构对应 

1)目录扫描与端口扫描的意义 

  • 收集目的:通过子域名收集、目录扫描等技术发现更多攻击面
  • 分站影响:收集分站信息是因为分站漏洞可能影响主站安全
  • 扫描价值:目录扫描可以发现隐藏的目录站点,端口扫描可以发现非常规端口运行的网站

2)目录扫描与端口扫描的实例 

  • 目录站示例:在test01.xiaodi8.com网站目录下放置Z-Blog源码,形成/blog/目录站
  • 双程序特性:主站和目录站实际上是两套独立程序,具有不同的漏洞可能性
  • 扫描工具:传统使用御剑等工具进行目录扫描,现代更多使用dirsearch等工具

3)域名解析与端口设置

  • 端口站创建:通过修改网站端口(如将80改为81)创建端口站
  • 域名解析:需要为端口站单独设置DNS解析记录(如xx.xiaodi8.com指向47.242.217.162
  • 访问方式:端口站需通过"域名:端口"形式访问(如xx.xiaodi8.com:81

4)端口扫描与网站访问 

  • 访问差异:默认端口(80)和自定义端口(81)访问同一IP会显示不同网站内容
  • 扫描意义:端口扫描可以发现非常规端口运行的网站服务,扩大攻击面
  • 信息收集:通过收集不同端口的服务信息,增加漏洞发现机会

5)源码的组成与理解 

  • 目录解析:
    • admin/: 
      后台管理目录
    • zb_install/: 
      程序安装目录
    • zb_users/: 
      用户相关目录
    • upload/: 
      文件上传目录
  • 理解方法:通过英文单词字面意思理解目录功能
  • 安全意义:了解目录结构有助于发现敏感文件和功能入口

7. 源码开发语言类型 

  • 常见语言:ASP, ASPX, PHP, Java, Python, Go, Javascript
  • 框架组件:
    • PHP: Thinkphp, Laravel, YII, CodeIgniter, CakePHP, Zend
    • JAVA: Spring, MyBatis, Hibernate, Struts2, Springboot
    • Python: Django, Flask, Bottle, Turbobars, Tornado, Web2py
    • Javascript: Vue.js, Node.js, Bootstrap, JQuery, Angular
  • 源码类型:
    • 开源(如Zblog):可查看完整代码结构
    • 闭源(如内部开发):代码不可见,需通过其他方式分析

8. 源码目录结构理解

1)关键目录分类

  • 后台目录:包含管理员功能相关代码(如admin文件夹)
  • 文件目录:存储上传文件位置(如upload文件夹)
  • 逻辑目录:处理业务逻辑的代码(如function文件夹)
  • 前端目录:存放显示相关代码(如cssimage文件夹)
  • 数据目录:数据库相关文件(如data文件夹)
  • 配置文件:存储数据库连接等关键配置

2)目录分析技巧

  • 命名推断:通过英文单词含义判断目录用途(如avatar为用户头像)
  • 安全重点:
    • 后台目录:权限控制漏洞高发区
    • 文件目录:文件上传漏洞关键位置
    • 逻辑目录:业务逻辑漏洞分析重点
    • 配置文件:可能泄露数据库凭证等敏感信息
  • 排除原则:css/image等纯前端目录通常无需深入分析

3)实战应用场景

  • 漏洞挖掘:
    • 文件上传漏洞:定位upload等文件目录
    • XSS
      漏洞:分析前端目录的JS文件
    • SQL
      注入:检查数据库操作相关的逻辑目录
  • 渗透测试:
    • 配置文件泄露:查找数据库连接信息
    • 接口安全:检查api目录的权限控制
    • 后台安全:分析admin目录的认证机制

9. 源码分析实战思路

  • 代码审计流程:
    • 定位关键功能目录(如后台、api
    • 分析核心逻辑文件(如c_system_admin.php
    • 检查敏感操作函数(如数据库查询、文件操作)
    • 追踪用户输入处理流程
  • 效率技巧:
    • 优先检查常见漏洞高发文件(如login.php
    • 使用IDE的全局搜索功能快速定位关键函数
    • 重点关注用户输入与数据库/文件系统的交互点
  • 长期积累:
    • 建立常见框架目录结构知识库
    • 记录不同语言的安全敏感函数
    • 总结各类漏洞的典型代码模式

10. 语言开发框架组件 

  • 本质定义:开发框架是预先构建好的编程模板和工具集合,相当于"半成品电脑"——核心组件已组装完成(如机箱结构、电源接口),开发者只需填充业务逻辑(如安装CPU、内存)。
  • 典型特征:
    • 提供标准化架构约束(如Windows系统决定软件运行环境)
    • 内置通用功能模块(如用户认证、数据库连接池)
    • 强制约定开发规范(如MVC分层结构)
  • 渗透测试影响:
    • 漏洞类型受框架限制(ThinkPHP漏洞不同于Spring漏洞)
    • 攻击面由框架特性决定(如Struts2OGNL注入漏洞)
  • 主流框架示例:
    • PHP
      ThinkPHP/Laravel(如YIIRBAC权限系统)
    • Java
      SpringBoot(约定优于配置)/Struts2(历史漏洞高发)
    • Python
      Django(全栈式)/Flask(微框架)

11. 开源闭源加密类型 

1)源码目录结构与开发语言类型 

  • 结构维度:
    • 后台目录(如/admin路由控制)
    • 数据目录(/database存放SQL文件)
    • 配置文件(.env存储数据库凭证)
  • 语言维度:
    • 动态语言:PHPWordPress/PythonDjango
    • 静态语言:JavaSpringBoot/GoGin

2)开源闭源加密类型概述 

  • 开源源码:
    • 典型代表:ZBlog(可官网下载完整代码)
    • 特点:允许代码审计/二次开发(如修改WordPress主题)
  • 闭源源码:
    • 典型场景:淘宝/银行核心系统
    • 风险:逆向工程可能涉及法律问题
  • 加密源码:
    • 典型案例:通达OA(代码混淆加密)
    • 表现:打开文件显示乱码(如PHP文件变成二进制)

3)开源与闭源的渗透测试差异 

  • 白盒测试优势:
    • 可静态分析(如搜索SQL拼接点)
    • 可搭建测试环境(本地复现漏洞)
  • 黑盒测试挑战:
    • 依赖模糊测试(如Burp暴力发包)
    • 需推测技术栈(通过HTTP/X-Powered-By

4)加密源码的识别与处理 

  • 识别特征:
    • 文件头部异常标识(如"Zend"加密标记)
    • 代码段不可读(非标准编码格式)
  • 处理流程:
    • 确定加密方式(如Zend Guard/ionCube
    • 寻找解密工具(需注意法律风险)
    • 动态调试(通过xdebug跟踪执行流)

5)开源、闭源、加密源码的应对策略 

  • 开源源码利用:
    • 下载同版本代码审计(如CVE-2023-1234
    • 比对生产环境文件(校验md5发现篡改)
  • 闭源源码获取:
    • 历史泄露(GitHub敏感信息搜索)
    • 备份文件泄露(如www.zip未删除)
  • 加密源码突破:
    • 寻找解密漏洞(如通达OA历史解密密钥)
    • 内存dump技术(获取运行时解密代码)

12. 数据差异 

1)本地数据库存储

  • 典型场景:网站源码和数据库部署在同一服务器(如127.0.0.1
  • 搭建流程:
    • 通过面板(如宝塔)创建数据库实例
    • 设置数据库名(如blog)、用户名密码
    • 关联到本地网站项目(如test01.xiaodi8.com
  • 渗透特点:若获取数据库配置文件,70-80%概率可直接连接
  • 示例:Z-BlogPHP安装时选择localhost地址

2)分离数据库存储 

  • 架构特征:
    • 网站服务器(如47.242.212.243)与数据库服务器分离
    • 通过IP白名单限制连接来源(仅允许网站服务器IP访问)
  • 连接失败原因:
    • 非白名单IP即使获得账号密码也无法连接
    • 典型错误提示"HY000/2002"连接超时
  • 解决方案:
    • 通过网站服务器上传连接脚本进行代理访问
    • 使用流量中转工具伪造来源IP

3)云数据库存储 

  • 核心机制:
    • 独立存在的数据库服务(如阿里云RDS
    • 强制白名单机制(需手动添加访问IP
  • 配置要点:
    • 创建数据库实例(如rm-j6ch5ok5n7uzezr91
    • 设置账号密码(如xiaodi/密码)
    • 添加访问白名单(如47.242.217.162
  • 渗透限制:
    • 未授权IP无法连接(即使获得账号密码)
    • 典型错误"mysqli_connect()失败"
  • 特殊案例:
    • 通达OA等加密型数据库需特定解密方式
    • 部分闭源系统采用自定义连接协议
  • 实战技巧:
    • 通过网站源码分析数据库配置文件路径(如zb_users/c_option.php
    • 区分三种存储方式的连接地址特征:
      • 本地:localhost/127.0.0.1
      • 分离:内网IP(如192.168.x.x
      • 云数据库:厂商域名(如rm-j6ch5ok5n7uzezr91.rds.aliyuncs.com

13. 平台差异

1)操作系统差

  • 命令体系差异:Windows使用cmd/PowerShell命令体系,Linux使用bashshell命令体系,直接影响渗透测试中的信息收集和提权操作
  • 提权方式差异:Windows提权主要依赖系统服务、注册表等机制,Linux则涉及sudosuid等权限模型
  • 实战意义:操作系统类型决定后续攻击手法选择,如Windows常用mimikatz抓取密码,Linux常用sudo -l寻找提权机会

2)容器差异与逃离技术 

  • 虚拟化本质:容器本质是隔离的虚拟环境(如Docker容器、VMware虚拟机),具有独立的网络栈和文件系统
  • 技术挑战:攻击容器后需通过"逃离技术"突破隔离边界,例如Docker逃逸到宿主机系统
  • 判断方法:通过检测/proc/1/cgroup、是否存在.dockerenv文件等特征判断是否处于容器环境

3)中间件差异 

  • 解析特性:Apache主要解析PHPIIS解析ASPTomcat解析JSP,错误部署会导致解析漏洞
  • 安全影响:不同中间件存在特有漏洞(如Apache解析漏洞、Tomcat弱口令上传war包)
  • 识别方法:通过HTTP响应头Server字段、默认错误页面样式、特定端口(8080/8009)识别中间件类型
  • 防御差异:Nginx需限制$uri包含.php的请求,Tomcat需删除manager应用

14. 解析差异

1)相对路径和绝对路径

  • 相对路径:以当前目录为基准的路径表示方式,使用./表示当前目录,../表示上级目录。例如在D盘操作时,../../可跳转到D盘根目录。
  • 绝对路径:完整的目录路径表示,如

。不受当前目录位置影响。

  • 路径组合:
    • D:\MYOA\webroot\attachment\../../ = D:\MYOA\
    • D:\MYOA\webroot\attachment\././../ = D:\MYOA\webroot\
  • 应用场景:文件读取、文件包含等漏洞利用时,常通过路径跨越实现目录遍历。

2)格式权限 

  • 后门解析格式:
    • 必须匹配网站环境(如PHP网站上传PHP后门)
    • 错误示例:在PHP网站上传JSP后门将无法解析
  • 代码正常执行:
    • 文件格式与代码语言必须对应(PHP文件中写PHP代码)
    • 跨语言代码(如在PHP文件中写JAVA代码)无法执行
  • 权限验证演示:
    • Windows
      系统通过"安全"选项卡设置目录执行权限
    • Linux
      系统通过chmod命令控制(如

  • 例题:网站防护演示 
    • 防护原理:
      • 通过拒绝Everyone用户组的"读取和执行"权限
      • 即使文件存在,访问时也会提示权限错误
    • 绕过方法:
      • 修改目录权限为完全控制(允许"读取""写入"
      • 更换可执行目录存放脚本文件
    • 实际应用:
      • 常见于文件上传漏洞防护
      • 可能影响正常文件解析功能

二、权限设置导致文件无法执行 

1. 权限设置对文件执行的影响 

  • 常见现象:上传的脚本文件无法正常执行,导致后门连接失败(如"拆到""歌斯拉"等工具连接问题)
  • 根本原因:服务器未给予上传脚本文件的执行权限
  • 判断方法:通过访问后门时的错误提示来判断是否属于权限问题

2. 解析设置的原因与好处

  • 安全考虑:网站管理员会限制特定目录只允许访问图片等静态文件
  • 技术实现:通过解析协议配置实现,例如:
    • 正常访问图片(无需解析软件)
    • 脚本文件被强制下载而非执行
    • 某些文件完全禁止访问

3. 解析错误导致的多种情况 

  • 三种典型表现:
    • 能正常访问但无法执行代码
    • 访问时变成文件下载
    • 完全无法访问(403等错误)
  • 核心差异:服务器对文件解析的配置不同,特别是对脚本文件的处理方式

4. 权限问题导致后门无法连接的解决方法 

  • 目录更换法:
    • 将后门文件移动到其他目录(如上传目录、缓存目录等)
    • 测试目标目录是否允许脚本执行
  • 验证方法:通过访问测试判断是否解决执行问题
  • 技术原理:网站业务需要保持部分目录的脚本执行权限,不可能全部限制

5. 更换文件目录的注意事项 

  • 关键问题:能否找到可写的其他目录
  • 限制情况:
    • 无法更换目录时基本无法解决
    • 目录权限严格统一设置的情况(但实际业务中很少见)
  • 业务逻辑:网站自身需要PHP文件执行,不可能完全禁用所有目录

6. 例题1:语言源码与框架差异问题

  • 解题要点:
    • 区分系统类型(Windows/Linux等)
    • 识别容器环境(Docker/VMware等)
    • 判断中间件(Apache/Nginx等)
    • 分析URL路由方式(MVC等)
    • 检查路径格式(绝对/相对路径)
    • 验证文件解析权限设置
  • 关联知识:结合之前讲解的权限问题综合分析环境差异

三、实验网站路由关系 

1. 网站一键部署及环境信息 

  • 环境配置:
    • PHP Version 7.3.33
    • 系统:Windows NT 10.0 (Windows Server 2016)
    • 架构:AMD64
    • 编译环境:MSVC15 (Visual C++ 2017)
    • 配置文件路径:CBtSoft\php\73\php.ini
  • 部署特点:通过宝塔面板实现一键部署,自动完成源码下载和配置

2. 宝塔一键部署多种CMS系统

  • 常见CMS
    • YzmCMS
      :基于PHP+MYSQL的轻量级开源CMS
    • HkCms
      :免授权商用CMS系统
    • SIYUCMS
      :快速开发内容管理系统
    • ModStart
      系列:包含博客和商城系统
  • 部署流程:
    • 选择CMS程序类型
    • 配置域名(如vitphp.xiaodi8.com
    • 自动完成源码下载和安装

3. 访问UI地址与文件关系

  • 目录结构:
    • 主目录:/wwwroot/test01.xiaodi8.com/
    • 关键子目录:zb_users包含plugintheme等模块
  • 访问示例:
    • 访问URLtest01.xiaodi8.com/zb_users/1.php
    • 对应文件:C:\wwwroot\test01.xiaodi8.com\zb_users\1.php

4. 阿里云服务器与域名解析 

  • 服务器配置:
    • 实例类型:突发性能实例
    • 操作系统:Windows Server 2016
    • 公网IP47.242.217.162
  • 域名解析:
    • 添加A记录指向服务器IP
    • 解析生效后即可通过域名访问

5. 例题1: MVC模型概念

  • 核心概念:
    • Model
      (模型):处理数据逻辑
    • View
      (视图):前端页面展示
    • Controller
      (控制器):业务逻辑处理
  • 开发优势:
    • 代码分工明确
    • 便于维护和扩展
    • 适合中大型项目

6. 路由关系与访问示例 

  • 传统路由:
    • 直接对应物理文件路径(如/login.php
  • 框架路由:
    • 通过控制器映射(如/article/id=1
  • 示例对比:
    • 传统:blog.xiaodi8.com/zb_system/login.php
    • MVC
      blog.xiaodi8.com/admin/login

7. 相对路径与绝对路径 

  • 路径类型:
    • 相对路径:./表示当前目录,../表示上级目录
    • 绝对路径:从根目录开始的完整路径
  • 转换示例:
    • D:\MYOA\webroot\attachment./../ = D:\MYOA\
    • D:\MYOA\webroot\attachment./../../ = D:\

8. 框架与非框架的路由区分 

  • 关键区别:
    • 非框架:URL直接映射物理文件
    • 框架:URL通过路由规则解析
  • 漏洞利用影响:
    • 传统架构:可直接访问漏洞文件
    • MVC
      架构:需了解路由规则才能触发漏洞

9. MVC模型原理 

  • 工作流程:
    • 用户请求通过路由解析
    • 控制器接收并处理请求
    • 模型获取/处理数据
    • 视图渲染返回结果
  • 安全分析要点:
    • 需掌握路由配置文件
    • 重点检查控制器逻辑
    • 注意模型的数据过滤

四、知识回顾 

1. Web域名差异

  • 分类:
    • 主站:如blog.xiaodi8.com
    • 分站:如123.blog.xiaodi8.com
    • 端口站:通过不同端口访问的站点
    • 子站:如zimu.xiaodi8.com
    • 目录站:通过路径区分的站点
  • 安全意义:通过收集不同形式的域名,可以扩大测试范围,增加发现漏洞的可能性。

2. 源码语言框架差异

  • 源码类型:
    • 开源型:可直接获取源码
    • 闭源型:需要解密才能审计
  • 目录结构:
    • 绝对路径:如D:\MYOA\webroot\attachment
    • 相对路径:如./../相对路径
  • 框架模型:
    • MVC
      框架:遵循Model-View-Controller模式
    • MVC框架:传统开发模式
  • 安全意义:
    • 了解目录结构便于代码审计
    • 识别语言类型可针对性查找该语言常见漏洞
    • 区分框架类型决定审计重点(框架漏洞或语言本身漏洞)

3. 网站数据存储方式

  • 存储类型:
    • 本地数据库:与网站同服务器存储
    • 分离数据:单独服务器存储
    • 云数据库:使用云服务存储
  • 平台差异:
    • Windows
      系统:需使用Windows渗透命令
    • Linux
      系统:需使用Linux渗透命令
  • 安全意义:了解存储方式可判断渗透测试时的限制条件和突破方向

4. URL访问解析原理

  • 访问机制:
    • 正常访问:xxx.xiaodi8.com/admin/login.php对应源码/admin/login.php
    • 异常访问:可能由于权限配置或路由规则导致
  • 错误原因:
    • 权限配置不当
    • 路由规则限制
    • 路径解析错误
  • 安全意义:理解URL解析机制有助于发现越权访问、路径遍历等漏洞

五、知识小结

知识点

核心内容

考试重点/易混淆点

难度系数

域名架构

主站、分站、端口站、目录站、子站的区别与关联

子域名收集的意义(影响主站安全)

⭐⭐

源码组成

开源/闭源/加密源码的区别,目录结构(后台/逻辑/前端/数据目录)

加密源码的解密必要性

⭐⭐⭐

开发语言与框架

PHP/Java/Python等语言特性,MVC模型与路由关系

框架漏洞与语言漏洞的区分

⭐⭐⭐⭐

数据库存储

本地存储、分离存储、云数据库的差异与渗透限制

云数据库白名单机制的绕过思路

⭐⭐⭐⭐

平台差异

Windows/Linux系统命令差异,容器化与虚拟机逃逸技术

容器环境下的权限提升

⭐⭐⭐⭐

解析差异

文件后缀权限、代码执行权限、相对/绝对路径解析

目录权限设置导致的后门失效

⭐⭐⭐

路由关系

MVC框架的URL与文件非直接对应关系

传统路径访问与框架路由的冲突

⭐⭐⭐⭐

渗透思路联动

信息收集(子域名/端口/目录)与漏洞利用的关联

数据库分离存储时的代理中转方案

⭐⭐⭐⭐

在域名信息收集方面,需要了解域名和网站相关的注意事项。域名的注册可以通过阿里云等国内平台或Godaddy等国外平台完成,费用在几十元至几百元不等。 网站的组成部分中,域名方面需要注意以下几点: 1. 主站、分站、端口站、目录站和子站的区别与识别 了解这些站点类型的原因在于,后期进行渗透测试时,特别是信息收集阶段 

最新文章

随机文章

基本 文件 流程 错误 SQL 调试
  1. 请求信息 : 2026-04-21 06:21:13 HTTP/2.0 GET : https://67808.cn/a/482353.html
  2. 运行时间 : 0.090353s [ 吞吐率:11.07req/s ] 内存消耗:4,700.55kb 文件加载:140
  3. 缓存信息 : 0 reads,0 writes
  4. 会话信息 : SESSION_ID=fe90a4a3ece1800da896f7b43e4bef93
  1. /yingpanguazai/ssd/ssd1/www/no.67808.cn/public/index.php ( 0.79 KB )
  2. /yingpanguazai/ssd/ssd1/www/no.67808.cn/vendor/autoload.php ( 0.17 KB )
  3. /yingpanguazai/ssd/ssd1/www/no.67808.cn/vendor/composer/autoload_real.php ( 2.49 KB )
  4. /yingpanguazai/ssd/ssd1/www/no.67808.cn/vendor/composer/platform_check.php ( 0.90 KB )
  5. /yingpanguazai/ssd/ssd1/www/no.67808.cn/vendor/composer/ClassLoader.php ( 14.03 KB )
  6. /yingpanguazai/ssd/ssd1/www/no.67808.cn/vendor/composer/autoload_static.php ( 4.90 KB )
  7. /yingpanguazai/ssd/ssd1/www/no.67808.cn/vendor/topthink/think-helper/src/helper.php ( 8.34 KB )
  8. /yingpanguazai/ssd/ssd1/www/no.67808.cn/vendor/topthink/think-validate/src/helper.php ( 2.19 KB )
  9. /yingpanguazai/ssd/ssd1/www/no.67808.cn/vendor/topthink/think-orm/src/helper.php ( 1.47 KB )
  10. /yingpanguazai/ssd/ssd1/www/no.67808.cn/vendor/topthink/think-orm/stubs/load_stubs.php ( 0.16 KB )
  11. /yingpanguazai/ssd/ssd1/www/no.67808.cn/vendor/topthink/framework/src/think/Exception.php ( 1.69 KB )
  12. /yingpanguazai/ssd/ssd1/www/no.67808.cn/vendor/topthink/think-container/src/Facade.php ( 2.71 KB )
  13. /yingpanguazai/ssd/ssd1/www/no.67808.cn/vendor/symfony/deprecation-contracts/function.php ( 0.99 KB )
  14. /yingpanguazai/ssd/ssd1/www/no.67808.cn/vendor/symfony/polyfill-mbstring/bootstrap.php ( 8.26 KB )
  15. /yingpanguazai/ssd/ssd1/www/no.67808.cn/vendor/symfony/polyfill-mbstring/bootstrap80.php ( 9.78 KB )
  16. /yingpanguazai/ssd/ssd1/www/no.67808.cn/vendor/symfony/var-dumper/Resources/functions/dump.php ( 1.49 KB )
  17. /yingpanguazai/ssd/ssd1/www/no.67808.cn/vendor/topthink/think-dumper/src/helper.php ( 0.18 KB )
  18. /yingpanguazai/ssd/ssd1/www/no.67808.cn/vendor/symfony/var-dumper/VarDumper.php ( 4.30 KB )
  19. /yingpanguazai/ssd/ssd1/www/no.67808.cn/vendor/topthink/framework/src/think/App.php ( 15.30 KB )
  20. /yingpanguazai/ssd/ssd1/www/no.67808.cn/vendor/topthink/think-container/src/Container.php ( 15.76 KB )
  21. /yingpanguazai/ssd/ssd1/www/no.67808.cn/vendor/psr/container/src/ContainerInterface.php ( 1.02 KB )
  22. /yingpanguazai/ssd/ssd1/www/no.67808.cn/app/provider.php ( 0.19 KB )
  23. /yingpanguazai/ssd/ssd1/www/no.67808.cn/vendor/topthink/framework/src/think/Http.php ( 6.04 KB )
  24. /yingpanguazai/ssd/ssd1/www/no.67808.cn/vendor/topthink/think-helper/src/helper/Str.php ( 7.29 KB )
  25. /yingpanguazai/ssd/ssd1/www/no.67808.cn/vendor/topthink/framework/src/think/Env.php ( 4.68 KB )
  26. /yingpanguazai/ssd/ssd1/www/no.67808.cn/app/common.php ( 0.03 KB )
  27. /yingpanguazai/ssd/ssd1/www/no.67808.cn/vendor/topthink/framework/src/helper.php ( 18.78 KB )
  28. /yingpanguazai/ssd/ssd1/www/no.67808.cn/vendor/topthink/framework/src/think/Config.php ( 5.54 KB )
  29. /yingpanguazai/ssd/ssd1/www/no.67808.cn/config/app.php ( 0.95 KB )
  30. /yingpanguazai/ssd/ssd1/www/no.67808.cn/config/cache.php ( 0.78 KB )
  31. /yingpanguazai/ssd/ssd1/www/no.67808.cn/config/console.php ( 0.23 KB )
  32. /yingpanguazai/ssd/ssd1/www/no.67808.cn/config/cookie.php ( 0.56 KB )
  33. /yingpanguazai/ssd/ssd1/www/no.67808.cn/config/database.php ( 2.48 KB )
  34. /yingpanguazai/ssd/ssd1/www/no.67808.cn/vendor/topthink/framework/src/think/facade/Env.php ( 1.67 KB )
  35. /yingpanguazai/ssd/ssd1/www/no.67808.cn/config/filesystem.php ( 0.61 KB )
  36. /yingpanguazai/ssd/ssd1/www/no.67808.cn/config/lang.php ( 0.91 KB )
  37. /yingpanguazai/ssd/ssd1/www/no.67808.cn/config/log.php ( 1.35 KB )
  38. /yingpanguazai/ssd/ssd1/www/no.67808.cn/config/middleware.php ( 0.19 KB )
  39. /yingpanguazai/ssd/ssd1/www/no.67808.cn/config/route.php ( 1.89 KB )
  40. /yingpanguazai/ssd/ssd1/www/no.67808.cn/config/session.php ( 0.57 KB )
  41. /yingpanguazai/ssd/ssd1/www/no.67808.cn/config/trace.php ( 0.34 KB )
  42. /yingpanguazai/ssd/ssd1/www/no.67808.cn/config/view.php ( 0.82 KB )
  43. /yingpanguazai/ssd/ssd1/www/no.67808.cn/app/event.php ( 0.25 KB )
  44. /yingpanguazai/ssd/ssd1/www/no.67808.cn/vendor/topthink/framework/src/think/Event.php ( 7.67 KB )
  45. /yingpanguazai/ssd/ssd1/www/no.67808.cn/app/service.php ( 0.13 KB )
  46. /yingpanguazai/ssd/ssd1/www/no.67808.cn/app/AppService.php ( 0.26 KB )
  47. /yingpanguazai/ssd/ssd1/www/no.67808.cn/vendor/topthink/framework/src/think/Service.php ( 1.64 KB )
  48. /yingpanguazai/ssd/ssd1/www/no.67808.cn/vendor/topthink/framework/src/think/Lang.php ( 7.35 KB )
  49. /yingpanguazai/ssd/ssd1/www/no.67808.cn/vendor/topthink/framework/src/lang/zh-cn.php ( 13.70 KB )
  50. /yingpanguazai/ssd/ssd1/www/no.67808.cn/vendor/topthink/framework/src/think/initializer/Error.php ( 3.31 KB )
  51. /yingpanguazai/ssd/ssd1/www/no.67808.cn/vendor/topthink/framework/src/think/initializer/RegisterService.php ( 1.33 KB )
  52. /yingpanguazai/ssd/ssd1/www/no.67808.cn/vendor/services.php ( 0.14 KB )
  53. /yingpanguazai/ssd/ssd1/www/no.67808.cn/vendor/topthink/framework/src/think/service/PaginatorService.php ( 1.52 KB )
  54. /yingpanguazai/ssd/ssd1/www/no.67808.cn/vendor/topthink/framework/src/think/service/ValidateService.php ( 0.99 KB )
  55. /yingpanguazai/ssd/ssd1/www/no.67808.cn/vendor/topthink/framework/src/think/service/ModelService.php ( 2.04 KB )
  56. /yingpanguazai/ssd/ssd1/www/no.67808.cn/vendor/topthink/think-trace/src/Service.php ( 0.77 KB )
  57. /yingpanguazai/ssd/ssd1/www/no.67808.cn/vendor/topthink/framework/src/think/Middleware.php ( 6.72 KB )
  58. /yingpanguazai/ssd/ssd1/www/no.67808.cn/vendor/topthink/framework/src/think/initializer/BootService.php ( 0.77 KB )
  59. /yingpanguazai/ssd/ssd1/www/no.67808.cn/vendor/topthink/think-orm/src/Paginator.php ( 11.86 KB )
  60. /yingpanguazai/ssd/ssd1/www/no.67808.cn/vendor/topthink/think-validate/src/Validate.php ( 63.20 KB )
  61. /yingpanguazai/ssd/ssd1/www/no.67808.cn/vendor/topthink/think-orm/src/Model.php ( 23.55 KB )
  62. /yingpanguazai/ssd/ssd1/www/no.67808.cn/vendor/topthink/think-orm/src/model/concern/Attribute.php ( 21.05 KB )
  63. /yingpanguazai/ssd/ssd1/www/no.67808.cn/vendor/topthink/think-orm/src/model/concern/AutoWriteData.php ( 4.21 KB )
  64. /yingpanguazai/ssd/ssd1/www/no.67808.cn/vendor/topthink/think-orm/src/model/concern/Conversion.php ( 6.44 KB )
  65. /yingpanguazai/ssd/ssd1/www/no.67808.cn/vendor/topthink/think-orm/src/model/concern/DbConnect.php ( 5.16 KB )
  66. /yingpanguazai/ssd/ssd1/www/no.67808.cn/vendor/topthink/think-orm/src/model/concern/ModelEvent.php ( 2.33 KB )
  67. /yingpanguazai/ssd/ssd1/www/no.67808.cn/vendor/topthink/think-orm/src/model/concern/RelationShip.php ( 28.29 KB )
  68. /yingpanguazai/ssd/ssd1/www/no.67808.cn/vendor/topthink/think-helper/src/contract/Arrayable.php ( 0.09 KB )
  69. /yingpanguazai/ssd/ssd1/www/no.67808.cn/vendor/topthink/think-helper/src/contract/Jsonable.php ( 0.13 KB )
  70. /yingpanguazai/ssd/ssd1/www/no.67808.cn/vendor/topthink/think-orm/src/model/contract/Modelable.php ( 0.09 KB )
  71. /yingpanguazai/ssd/ssd1/www/no.67808.cn/vendor/topthink/framework/src/think/Db.php ( 2.88 KB )
  72. /yingpanguazai/ssd/ssd1/www/no.67808.cn/vendor/topthink/think-orm/src/DbManager.php ( 8.52 KB )
  73. /yingpanguazai/ssd/ssd1/www/no.67808.cn/vendor/topthink/framework/src/think/Log.php ( 6.28 KB )
  74. /yingpanguazai/ssd/ssd1/www/no.67808.cn/vendor/topthink/framework/src/think/Manager.php ( 3.92 KB )
  75. /yingpanguazai/ssd/ssd1/www/no.67808.cn/vendor/psr/log/src/LoggerTrait.php ( 2.69 KB )
  76. /yingpanguazai/ssd/ssd1/www/no.67808.cn/vendor/psr/log/src/LoggerInterface.php ( 2.71 KB )
  77. /yingpanguazai/ssd/ssd1/www/no.67808.cn/vendor/topthink/framework/src/think/Cache.php ( 4.92 KB )
  78. /yingpanguazai/ssd/ssd1/www/no.67808.cn/vendor/psr/simple-cache/src/CacheInterface.php ( 4.71 KB )
  79. /yingpanguazai/ssd/ssd1/www/no.67808.cn/vendor/topthink/think-helper/src/helper/Arr.php ( 16.63 KB )
  80. /yingpanguazai/ssd/ssd1/www/no.67808.cn/vendor/topthink/framework/src/think/cache/driver/File.php ( 7.84 KB )
  81. /yingpanguazai/ssd/ssd1/www/no.67808.cn/vendor/topthink/framework/src/think/cache/Driver.php ( 9.03 KB )
  82. /yingpanguazai/ssd/ssd1/www/no.67808.cn/vendor/topthink/framework/src/think/contract/CacheHandlerInterface.php ( 1.99 KB )
  83. /yingpanguazai/ssd/ssd1/www/no.67808.cn/app/Request.php ( 0.09 KB )
  84. /yingpanguazai/ssd/ssd1/www/no.67808.cn/vendor/topthink/framework/src/think/Request.php ( 55.78 KB )
  85. /yingpanguazai/ssd/ssd1/www/no.67808.cn/app/middleware.php ( 0.25 KB )
  86. /yingpanguazai/ssd/ssd1/www/no.67808.cn/vendor/topthink/framework/src/think/Pipeline.php ( 2.61 KB )
  87. /yingpanguazai/ssd/ssd1/www/no.67808.cn/vendor/topthink/think-trace/src/TraceDebug.php ( 3.40 KB )
  88. /yingpanguazai/ssd/ssd1/www/no.67808.cn/vendor/topthink/framework/src/think/middleware/SessionInit.php ( 1.94 KB )
  89. /yingpanguazai/ssd/ssd1/www/no.67808.cn/vendor/topthink/framework/src/think/Session.php ( 1.80 KB )
  90. /yingpanguazai/ssd/ssd1/www/no.67808.cn/vendor/topthink/framework/src/think/session/driver/File.php ( 6.27 KB )
  91. /yingpanguazai/ssd/ssd1/www/no.67808.cn/vendor/topthink/framework/src/think/contract/SessionHandlerInterface.php ( 0.87 KB )
  92. /yingpanguazai/ssd/ssd1/www/no.67808.cn/vendor/topthink/framework/src/think/session/Store.php ( 7.12 KB )
  93. /yingpanguazai/ssd/ssd1/www/no.67808.cn/vendor/topthink/framework/src/think/Route.php ( 23.73 KB )
  94. /yingpanguazai/ssd/ssd1/www/no.67808.cn/vendor/topthink/framework/src/think/route/RuleName.php ( 5.75 KB )
  95. /yingpanguazai/ssd/ssd1/www/no.67808.cn/vendor/topthink/framework/src/think/route/Domain.php ( 2.53 KB )
  96. /yingpanguazai/ssd/ssd1/www/no.67808.cn/vendor/topthink/framework/src/think/route/RuleGroup.php ( 22.43 KB )
  97. /yingpanguazai/ssd/ssd1/www/no.67808.cn/vendor/topthink/framework/src/think/route/Rule.php ( 26.95 KB )
  98. /yingpanguazai/ssd/ssd1/www/no.67808.cn/vendor/topthink/framework/src/think/route/RuleItem.php ( 9.78 KB )
  99. /yingpanguazai/ssd/ssd1/www/no.67808.cn/route/app.php ( 1.72 KB )
  100. /yingpanguazai/ssd/ssd1/www/no.67808.cn/vendor/topthink/framework/src/think/facade/Route.php ( 4.70 KB )
  101. /yingpanguazai/ssd/ssd1/www/no.67808.cn/vendor/topthink/framework/src/think/route/dispatch/Controller.php ( 4.74 KB )
  102. /yingpanguazai/ssd/ssd1/www/no.67808.cn/vendor/topthink/framework/src/think/route/Dispatch.php ( 10.44 KB )
  103. /yingpanguazai/ssd/ssd1/www/no.67808.cn/app/controller/Index.php ( 4.81 KB )
  104. /yingpanguazai/ssd/ssd1/www/no.67808.cn/app/BaseController.php ( 2.05 KB )
  105. /yingpanguazai/ssd/ssd1/www/no.67808.cn/vendor/topthink/think-orm/src/facade/Db.php ( 0.93 KB )
  106. /yingpanguazai/ssd/ssd1/www/no.67808.cn/vendor/topthink/think-orm/src/db/connector/Mysql.php ( 5.44 KB )
  107. /yingpanguazai/ssd/ssd1/www/no.67808.cn/vendor/topthink/think-orm/src/db/PDOConnection.php ( 52.47 KB )
  108. /yingpanguazai/ssd/ssd1/www/no.67808.cn/vendor/topthink/think-orm/src/db/Connection.php ( 8.39 KB )
  109. /yingpanguazai/ssd/ssd1/www/no.67808.cn/vendor/topthink/think-orm/src/db/ConnectionInterface.php ( 4.57 KB )
  110. /yingpanguazai/ssd/ssd1/www/no.67808.cn/vendor/topthink/think-orm/src/db/builder/Mysql.php ( 16.58 KB )
  111. /yingpanguazai/ssd/ssd1/www/no.67808.cn/vendor/topthink/think-orm/src/db/Builder.php ( 24.06 KB )
  112. /yingpanguazai/ssd/ssd1/www/no.67808.cn/vendor/topthink/think-orm/src/db/BaseBuilder.php ( 27.50 KB )
  113. /yingpanguazai/ssd/ssd1/www/no.67808.cn/vendor/topthink/think-orm/src/db/Query.php ( 15.71 KB )
  114. /yingpanguazai/ssd/ssd1/www/no.67808.cn/vendor/topthink/think-orm/src/db/BaseQuery.php ( 45.13 KB )
  115. /yingpanguazai/ssd/ssd1/www/no.67808.cn/vendor/topthink/think-orm/src/db/concern/TimeFieldQuery.php ( 7.43 KB )
  116. /yingpanguazai/ssd/ssd1/www/no.67808.cn/vendor/topthink/think-orm/src/db/concern/AggregateQuery.php ( 3.26 KB )
  117. /yingpanguazai/ssd/ssd1/www/no.67808.cn/vendor/topthink/think-orm/src/db/concern/ModelRelationQuery.php ( 20.07 KB )
  118. /yingpanguazai/ssd/ssd1/www/no.67808.cn/vendor/topthink/think-orm/src/db/concern/ParamsBind.php ( 3.66 KB )
  119. /yingpanguazai/ssd/ssd1/www/no.67808.cn/vendor/topthink/think-orm/src/db/concern/ResultOperation.php ( 7.01 KB )
  120. /yingpanguazai/ssd/ssd1/www/no.67808.cn/vendor/topthink/think-orm/src/db/concern/WhereQuery.php ( 19.37 KB )
  121. /yingpanguazai/ssd/ssd1/www/no.67808.cn/vendor/topthink/think-orm/src/db/concern/JoinAndViewQuery.php ( 7.11 KB )
  122. /yingpanguazai/ssd/ssd1/www/no.67808.cn/vendor/topthink/think-orm/src/db/concern/TableFieldInfo.php ( 2.63 KB )
  123. /yingpanguazai/ssd/ssd1/www/no.67808.cn/vendor/topthink/think-orm/src/db/concern/Transaction.php ( 2.77 KB )
  124. /yingpanguazai/ssd/ssd1/www/no.67808.cn/vendor/topthink/framework/src/think/log/driver/File.php ( 5.96 KB )
  125. /yingpanguazai/ssd/ssd1/www/no.67808.cn/vendor/topthink/framework/src/think/contract/LogHandlerInterface.php ( 0.86 KB )
  126. /yingpanguazai/ssd/ssd1/www/no.67808.cn/vendor/topthink/framework/src/think/log/Channel.php ( 3.89 KB )
  127. /yingpanguazai/ssd/ssd1/www/no.67808.cn/vendor/topthink/framework/src/think/event/LogRecord.php ( 1.02 KB )
  128. /yingpanguazai/ssd/ssd1/www/no.67808.cn/vendor/topthink/think-helper/src/Collection.php ( 16.47 KB )
  129. /yingpanguazai/ssd/ssd1/www/no.67808.cn/vendor/topthink/framework/src/think/facade/View.php ( 1.70 KB )
  130. /yingpanguazai/ssd/ssd1/www/no.67808.cn/vendor/topthink/framework/src/think/View.php ( 4.39 KB )
  131. /yingpanguazai/ssd/ssd1/www/no.67808.cn/vendor/topthink/framework/src/think/Response.php ( 8.81 KB )
  132. /yingpanguazai/ssd/ssd1/www/no.67808.cn/vendor/topthink/framework/src/think/response/View.php ( 3.29 KB )
  133. /yingpanguazai/ssd/ssd1/www/no.67808.cn/vendor/topthink/framework/src/think/Cookie.php ( 6.06 KB )
  134. /yingpanguazai/ssd/ssd1/www/no.67808.cn/vendor/topthink/think-view/src/Think.php ( 8.38 KB )
  135. /yingpanguazai/ssd/ssd1/www/no.67808.cn/vendor/topthink/framework/src/think/contract/TemplateHandlerInterface.php ( 1.60 KB )
  136. /yingpanguazai/ssd/ssd1/www/no.67808.cn/vendor/topthink/think-template/src/Template.php ( 46.61 KB )
  137. /yingpanguazai/ssd/ssd1/www/no.67808.cn/vendor/topthink/think-template/src/template/driver/File.php ( 2.41 KB )
  138. /yingpanguazai/ssd/ssd1/www/no.67808.cn/vendor/topthink/think-template/src/template/contract/DriverInterface.php ( 0.86 KB )
  139. /yingpanguazai/ssd/ssd1/www/no.67808.cn/runtime/temp/6df755f970a38e704c5414acbc6e8bcd.php ( 12.06 KB )
  140. /yingpanguazai/ssd/ssd1/www/no.67808.cn/vendor/topthink/think-trace/src/Html.php ( 4.42 KB )
  1. CONNECT:[ UseTime:0.000542s ] mysql:host=127.0.0.1;port=3306;dbname=no_67808;charset=utf8mb4
  2. SHOW FULL COLUMNS FROM `fenlei` [ RunTime:0.000873s ]
  3. SELECT * FROM `fenlei` WHERE `fid` = 0 [ RunTime:0.000296s ]
  4. SELECT * FROM `fenlei` WHERE `fid` = 63 [ RunTime:0.000257s ]
  5. SHOW FULL COLUMNS FROM `set` [ RunTime:0.000474s ]
  6. SELECT * FROM `set` [ RunTime:0.000205s ]
  7. SHOW FULL COLUMNS FROM `article` [ RunTime:0.000504s ]
  8. SELECT * FROM `article` WHERE `id` = 482353 LIMIT 1 [ RunTime:0.001562s ]
  9. UPDATE `article` SET `lasttime` = 1776723673 WHERE `id` = 482353 [ RunTime:0.009484s ]
  10. SELECT * FROM `fenlei` WHERE `id` = 65 LIMIT 1 [ RunTime:0.000286s ]
  11. SELECT * FROM `article` WHERE `id` < 482353 ORDER BY `id` DESC LIMIT 1 [ RunTime:0.000426s ]
  12. SELECT * FROM `article` WHERE `id` > 482353 ORDER BY `id` ASC LIMIT 1 [ RunTime:0.000405s ]
  13. SELECT * FROM `article` WHERE `id` < 482353 ORDER BY `id` DESC LIMIT 10 [ RunTime:0.004739s ]
  14. SELECT * FROM `article` WHERE `id` < 482353 ORDER BY `id` DESC LIMIT 10,10 [ RunTime:0.002445s ]
  15. SELECT * FROM `article` WHERE `id` < 482353 ORDER BY `id` DESC LIMIT 20,10 [ RunTime:0.002065s ]
0.091998s