亚洲国产综合在线-亚洲国产综合网-亚洲国产综合人成综合网站00-亚洲国产综合久久精品-www成人国产在线观看网站-www成年人

千鋒教育-做有情懷、有良心、有品質的職業教育機構

當前位置:首頁  >  IT問答庫  >  網絡安全培訓課程

【搞定網絡協議】之網絡安全面試題

發布:網絡安全 2022-03-09 17:48

【搞定網絡協議】之網絡安全面試題

推薦答案

  在面試時,網絡安全也會被經常問到,至少要知道常見的攻擊,以及防御措施。在這里 Mark 下,不做深入分析。

網絡安全

  對稱加密和非對稱加密

  對稱加密:加解密用同一密鑰,密鑰維護復雜 n(n-1)/2,不適合互聯網傳輸密鑰,加解密效率高。應用于加密數據。

  非對稱加密:公鑰推不出私鑰,每個用戶一個非對稱密鑰對就可以,適合于互聯網傳輸公鑰,但是加密效率低,應用于數字簽名及加密。

  什么是同源策略?

  為了防止不同域在用戶瀏覽器中彼此干擾,瀏覽器對從不同來源(域)收到的內容進行隔離。瀏覽器不允許任何舊有腳本訪問一個站點的 cookie,否則,會話容易被劫持。只有發布 cookie 的站點能夠訪問這些 cookie,只有通過該站點返回的頁面所包含或加載的 JavaScript 才能訪問 cookie。

  cookie 存在哪里?可以打開嗎?

  C:\Users\用戶名\AppData\Roaming\Microsoft\Windows\Cookies工具--文件夾選項--查看--將隱藏被保護的文件的對勾去掉就會看到 cookies 文件夾。

  xss 如何盜取 cookie?

  攻擊者代碼:

  .

  .$cookie=$_GET['cookie'];.

  .$time=date('Y-m-d g:i:s');..$referer=getenv('HTTP_REFERER');.

  .$cookietxt=fopen('cookie.txt','a');.

  .fwrite($cookietxt,"time:".$time." cookie:".$cookie."referer:".$referer.""); 注意雙引號,容易出錯.

  .fclose($cookietxt);.

  .?>.腳本端:..獲取到 cookie 后,用 firebug 找到 cookie,新建 cookie加入 cookie,用 referer 來提交,無需輸入帳號密碼直接登錄進去!

  xss 有 cookie 一定可以無用戶名密碼登錄嗎?

  基本可以。因為把 cookie 的值給瀏覽器,瀏覽器去訪問頁面會用已有的cookie 去訪問,如果 cookie 有效,就會直接進去。

  xss 如何防御?

  1. 對前端輸入做過濾和編碼:

  比如只允許輸入指定類型的字符,比如電話號格式,注冊用戶名限制等,輸入檢查需要在服務器端完成,在前端完成的限制是容易繞過的;對特殊字符進行過濾和轉義;

  2. 對輸出做過濾和編碼:在變量值輸出到前端的 HTML 時進行編碼和轉義;

  3. 給關鍵 cookie 使用 http-only。

  SYN 攻擊原理

  SYN 攻擊屬于 DOS 攻擊的一種,它利用 TCP 協議缺陷,通過發送大量的半連接請求,耗費 CPU 和內存資源。

  SYN 攻擊除了能影響主機外,還可以危害路由器、防火墻等網絡系統,事實上 SYN 攻擊并不管目標是什么系統,只要這些系統打開 TCP 服務就可以實施。服務器接收到連接請求(SYN=1),將此信息加入未連接隊列,并發送請求包給客戶(syn=k,ack=j+1),此時進入 SYN_RECV 狀態。當服務器未收到客戶端的確認包時,重發請求包,一直到超時,才將此條目從未連接隊列刪除。配合 IP 欺騙,SYN 攻擊能達到很好的效果,通常,客戶端在短時間內偽造大量不存在的 IP 地址,向服務器不斷地發送 syn 包,服務器回復確認包,并等待客戶的確認,由于源地址是不存在的,服務器需要不斷的重發直至超時,這些偽造的 SYN 包將長時間占用未連接隊列,正常的 SYN 請求被丟棄,目標系統運行緩慢,嚴重者引起網絡堵塞甚至系統癱瘓。

  什么是網絡釣魚?

  網絡釣魚是通過大量發送聲稱來自于銀行或其他知名機構的欺騙性垃圾郵件,意圖引誘收信人給出敏感信息(如用戶名、口令、帳號 ID 、ATMPIN 碼或信用卡詳細信息)的一種攻擊方式。最典型的網絡釣魚攻擊將收信人引誘到一個通過精心設計與目標組織的網站非常相似的釣魚網站上,并獲取收信人在此網站上輸入的個人敏感信息,通常這個攻擊過程不會讓受害者警覺。它常常導引用戶到 URL 與接口外觀與真正網站幾無二致的假冒網站輸入個人數據。就算使用強式加密的 SSL 服務器認證,要偵測網站是否仿冒實際上仍很困難。網釣是一種利用社會工程技術來愚弄用戶的實例。它憑恃的是現行網絡安全技術的低親和度。DDOS

  分布式拒絕服務(DDoS:Distributed Denial ofService)攻擊指借助于客戶/服務器技術,將多個計算機聯合起來作為攻擊平臺,對一個或多個目標發動DDoS 攻擊,從而成倍地提高拒絕服務攻擊的威力。

  通常,攻擊者使用一個偷竊帳號將 DDoS 主控程序安裝在一個計算機上,在一個設定的時間主控程序將與大量代理程序通訊,代理程序已經被安裝在網絡上的許多計算機上。代理程序收到指令時就發動攻擊。利用客戶/服務器技術,主控程序能在幾秒鐘內激活成百上千次代理程序的運行。

  什么是 CC 攻擊?

  這個也是知道一些,知道他是 DDos 的變種,正常請求偽造,服務器資源耗盡,最終還是看看百科答案吧:CC 攻擊是 DDOS(分布式拒絕服務)的一種,相比其它的 DDOS 攻擊 CC 似乎更有技術含量一些。這種攻擊你見不到真實源 IP,見不到特別大的異常流量,但造成服務器無法進行正常連接。CC 攻擊的原理就是攻擊者控制某些主機不停地發大量數據包給對方服務器造成服務器資源耗盡,一直到宕機崩潰。

  CC 主要是用來攻擊頁面的,每個人都有這樣的體驗:當一個網頁訪問的人數特別多的時候,打開網頁就慢了,CC 就是模擬多個用戶(多少線程就是多少用戶)不停地進行訪問那些需要大量數據操作(就是需要大量 CPU 時間)的頁面,造成服務器資源的浪費,CPU 長時間處于 100%,永遠都有處理不完的連接直至就網絡擁塞,正常的訪問被中止。

  Web 服務器被入侵后,怎樣進行排查?

  最簡單就是查看下 web 服務器日志 ,看看有沒有異常端口開放,使用安全狗等服務器安全軟件清掃

  dll 文件是什么意思,有什么用?

  DLL(Dynamic Link Library)文件,即動態鏈接庫,也有人稱作應用程序拓展。Windows 應用程序中,實行了模塊化設計,也就是說并不是每個應用程序都編寫完所有的功能代碼,而是在運行過程中調用相應功能的 DLL,不需運行的功能就不調用,所以大大加快了程序的加載速度和效率,其他應用程序也可以調用相關的 DLL,這樣也有利于促進代碼重用以及內存使用效率,減少了資源占用,而且程序更新時也只要更新相關的 DLL 就可以了。

  要注意的是,有些病毒也會偽裝成 DLL 文件,并替換系統的 DLL 文件,需要我們防范。

  DLL 劫持原理由于輸入表中只包含 DLL 名而沒有它的路徑名,因此加載程序必須在磁盤上搜索 DLL 文件。

  首先會嘗試從當前程序所在的目錄加載 DLL,如果沒找到,則在 Windows 系統目錄中查找,最后是在環境變量中列出的各個目錄下查找。利用這個特點,先偽造一個系統同名的 DLL,提供同樣的輸出表,每個輸出函數轉向真正的系統 DLL。程序調用系統 DLL 時會先調用當前目錄下偽造的 DLL,完成相關功能后,再跳到系統 DLL 同名函數里執行。這個過程用個形象的詞來描述就是系統 DLL 被劫持(hijack)了。

  偽造的 dll 制作好后,放到程序當前目錄下,這樣當原程序調用原函數時就調用了偽造的 dll 的同名函數,進入劫持 DLL 的代碼,處理完畢后,再調用原DLL 此函數。如何防止 DLL 劫持DLL 劫持利用系統未知 DLL 的搜索路徑方式,使得程序加載當前目錄下的系統同名 DLL。所以可以告訴系統 DLL 的位置,改變加載系統 DLL 的順序不是當前目錄,而是直接到系統目錄下查找。

  Https 的作用

  內容加密建立一個信息安全通道,來保證數據傳輸的安全;

  身份認證確認網站的真實性

  數據完整性防止內容被第三方冒充或者篡改HTTPS 和 HTTP 的區別:https 協議需要到 CA 申請證書。http 是超文本傳輸協議,信息是明文傳輸;https 則是具有安全性的 ssl 加密傳輸協議。http 和 https 使用的是完全不同的連接方式,用的端口也不一樣,前者是 80,后者是 443。http 的連接很簡單,是無狀態的;HTTPS 協議是由 SSL+HTTP 協議構建的可進行加密傳輸、身份認證的網絡協議,比 http 協議安全。

最新問答資訊

01 unity用什么編程語言?unity學習難度大嗎

學習 unity 語言
6020 人關注

02 python容易學嗎?學好python有什么好處?

學習 python 工作 培訓
5389 人關注

03 html是什么語言?html學習難嗎?

學習 html 語言 可以
5062 人關注

04 c語言難學嗎?c語言學好要多久?

語言 技術 學習
4733 人關注

06 學好平面設計要多久?報速成班靠譜嗎?

平面 設計 學習 時間
4238 人關注

相關問題

Rootkit是什么意思

  Rootkit是一種特殊類型的malware(惡意軟件)。Rootkit之所...

【搞定網絡協議】之網絡安全面試題

為了防止不同域在用戶瀏覽器中彼此干擾,瀏覽器對從不同來源(域)...

網絡安全全套教程視頻在線觀看

網絡安全是一個企業中非常重要的一環,如果你的網絡出現了問題會...

千鋒教育重磅出擊 網絡安全課程全新上線

近日,中國互聯網IT領袖峰會召開,會上對中國互聯網IT產業做了新...

網絡安全培訓內容有哪些

自從黨的十八大以來,國家越來越重視關于網絡安全的問題。畢竟伴...

北京網絡安全培訓課程要學習什么內容

隨著網絡安全問題上升至國家層面以及企業對于網絡安全人才需求迫...

測一測
你知道多少IT梗

97久久香蕉国产线看观看| 亚洲一区无码中文字幕乱码| 久久亚洲AV永久无码精品| 陈冠希实干阿娇13分钟| 亚洲大成色WWW永久泡芙| 欧洲成人午夜精品无码区久久| 国产人成视频在线观看| 91精品人妻一区二区三区| 无码中文精品视视在线观看| 免费人成视频网站在线18| 国产精品亚洲二区在线观看| 4HC88四虎WWW在线影院| 小荡货奶真大水真多紧视频| 欧美XXXX做受性欧美88| 国内精品久久影院综合日日| YY111111少妇影院理论片| 亚洲国产精品成人网址天堂| 人人妻人人妻人人人人妻妻人人人人| 娇小的学生BBW18| 成人伊人亚洲人综合网| 亚洲最新无码成AV人| 天天躁恨恨躁夜躁2020| 免费免费视频片在线观看| 国产美女裸体无遮挡免费视频高潮| 99精品人妻无码专区在线视频区| 压在稚嫩的身体上耕耘| 热99RE久久精品这里都是精品| 精品国产AⅤ一区二区三区V视界 | 国产成人啪精品视频网站午夜 | 日韩毛片无码永久免费看| 久久精品国产亚洲AV久| 国产CHINESEHDXXXX宾馆TUBE| 中国CHINAGARY武警网站| 五月丁香综合缴情六月小说| 欧美性猛交XXXX黑人猛交| 精品无人区卡一卡二卡三乱码| 抖抈APP入口免费| 中文在线っと好きだった官网 | 少妇一晚三次一区二区三区| 看黄A大片爽爽爽不打码| 国产精品无码无片在线观看 | 麻豆国产原创视频在线播放| 国产裸体裸美女无遮挡网站| JAPANESEHD无码中文字| 亚洲一区二区三区在线播放无码| 无码 一区二区三区 水蜜桃| 欧美性饥渴少妇XXXⅩOOOO| 精品一区二区三区影院在线午夜| 国产草草影院CCYYCOM| AV无码人妻一区二区三区在线| 亚洲欧美日韩中文字幕一区二区三| 体验区试看120秒十八禁| 欧美交性一级视频免费播放| 九九视频在线观看视频6| 国产精品55夜色66夜色| SEERX性欧美| 尤物爆乳AV导航| 亚洲AV永久无码精品尤物在线| 色综合伊人色综合网站| 欧美XXXⅩ重口变态调教| 久久精品国产99久久久小说| 国产精品天干天干| 成人综合色在线一区二区| 2019四虎影视最新在线| 亚洲日韩电影久久| 性VODAFONEWIFI另类| 色噜噜狠狼综合在线视频| 欧美黑人一级爽快片婬片高清 | 人人做天天爱夜夜爽2020| 乱子伦农村XXXXBBB| 狠狠色伊人亚洲综合网站野外| 观看国产色欲色欲色欲WWW| AV无码一区二区三区| 永久黄网站色视频免费品善网| 亚洲AV无码卡通动漫AV| 熟女高潮喷水一区二区三区| 朋友的人妻的滋味BD高清中文 | 亚洲一区二区自偷自拍另类| 吸头AXYGEN日本| 双腿白浆白丝护士高潮视频 | 男生把QQ放进女生的QQ里韩剧| 久久国产精品无码HDAV| 国产亚洲精久久久久久无码蜜桃 | 偷窥 间谍 隐 TUBE| 日本巨大的奶头在线观看| 男人吃奶摸下挵进去好爽在线观看| 久久精品午夜亚洲AV无码少妇 | 久久夜色精品国产噜噜麻豆 | 永久免费AV无码网站在线观看| 亚洲国产精品无码久久九九大片| 无码VA在线观看| 色妞WW精品视频7777| 秋霞AV鲁丝片一区二区| 免费观看片的APP下载| 久久久亚洲AV成人网站| 娇小VIDEOS出血| 国产又粗又黄又爽的大片| 国产激情一区二区三区| 东京无码熟妇人妻AV在线网址| JIZZ成熟丰满| 91老熟女老女人国产老太毛多| 伊人精品成人久久综合| 亚洲欧美xxxx| 亚洲国产成在人网站天堂| 西方最大但人文艺术| 无码人妻av免费一区二区三区 | 天天躁日日躁狠狠躁| 日韩欧美一区二区三区免费观看| 强奷秘书吸乳免费观看| 女人被狂C到高潮视频网站| 噜噜噜亚洲色成人网站| 久久无码专区国产精品| 久久久久99精品成人片三人毛片| 黑人上司粗大拔不出来电影| 国产亚洲欧美日韩在线一区二区三| 国产精品人人做人人爽| 国产成人无码区免费内射一片色欲 | 锕锕锕锕锕锕好大好深APP | 免费极品AV一视觉盛宴| 麻豆视传媒官方直接进入| 久久亚洲熟妇熟女ⅩXXXHD| 久久精品国产亚洲AV麻豆王友容 | 欧美性激烈粗大精品XXX| 欧美极品小妇另类xXXX性| 内射老阿姨1区2区3区4区| 男女爽爽午夜18禁影院免费| 美女扒开内裤无遮挡 | 精品综合久久久久久98| 精品国产三级A∨在线观看| 好大好硬好深好爽想要AV| 国内精品久久久久影院日本| 和老师做H无码动漫| 好爽好湿好硬好大免费视频 | 国产成年无码V片在线| 国产SM调教视频在线观看| 国产AV电影区二区三区曰曰骚网| 高清VIDEOSDESEXO日| 国产成人AV综合色| 国产精品天干天干在线观看澳门| 国产精品亚洲片夜色在线| 国产无人区一码二码三码MBA| 国产人无码A在线西瓜影音| 国产网红无码精品视频| 韩国免费A级作爱片视频| 极品少妇的粉嫩小泬看片| 精品人妻无码一区二| 久久精品国产亚洲AV麻豆色欲| 久久久亚洲精品无码| 免费高清中文字幕MV| 女性高爱潮免费有声视频网站| 欧美老熟妇欲乱高清视频| 人妻少妇伦在线无码| 日韩免费一区二区三区高清| 熟妇人妻不卡无码一区| 无码午夜福利片在线观看| 午夜亚洲乱码伦小说区69堂| 亚洲AV成人一区二区三区在线观| 亚洲国产成人久久综合三区| 亚洲人JIZZ日本人| 曰韩精品无码一区二区三区视频| 中文字幕无码专区人妻制服 | 欧美另类视频在线观看| 欧美饥渴熟妇高潮喷水水| 欧美亚洲精品中文字幕乱码| 日本人XXXX1819HD| 天堂VA欧美ⅤA亚洲VA老司机| 无码人妻熟妇AV又粗又大| 亚洲AV无码潮喷在线入口| 亚洲欧美日韩综合久久久| 曰本伦理漂亮妈妈| 99久久精品国产一区二区| 被农民工玩酥的黄小婷| 高雅人妻被迫沦为玩物电影BD | 成人无码WWW免费视频| 国产成人精品无码播放| 国产日韩综合一区在线观看| 娇小性XXXX摘花HD| 两根硕大一起挤进小紧H共妻| 欧美精品免费观看二区| 日日噜狠狠噜天天噜AV| 无码熟妇人妻AV影片在线| 亚洲国产成人片在线观看无码| 一出一进一爽一粗一大视频免费的| 97碰碰碰人妻无码视频| 成人嘿咻漫画免费入口| 国产精品国产三级国产专I| 狠狠做五月深爱婷婷| 狂猛欧美激情性XXXX大豆行情| 欧美野外疯狂做受XXXX高潮| 少妇激情一区二区三区视频| 亚洲AV蜜乳永久www| 夜夜高潮次次欢爽AV女| V与子敌伦刺激对白播放| 国产成人果冻星空传媒| 禁止18点击进入在线观看尤物| 伦理电线在2019| 日本丰满岳乱妇在线观看| 无人区码一码二码高高| 亚洲无AV码一区二区三区| 99久久人妻精品免费一区|