<ruby id="6g0kr"><small id="6g0kr"></small></ruby>
  • <dd id="6g0kr"></dd><ruby id="6g0kr"><small id="6g0kr"></small></ruby>

    成人特级av手机在线观看_亚洲图色成人_91精品伊人久久大香线蕉_亚洲,欧美精品._男女无遮挡免费网站观看_国产精品成人在线_国产在线精品亚洲第一网站_国产欧美日韩一区二区三

    #8月好文榜# 網(wǎng)絡安全基礎16問    

    網(wǎng)絡設備 08-12 16:38:05 2 0


    經(jīng)常有朋友問我,網(wǎng)絡安全到底該怎么做?其實這是一個很空泛的話題,我就整理了一些網(wǎng)絡安全的基礎問題分享給大家。

    IP地址:分配每個設備的IP地址,使設備位于網(wǎng)絡上。

    MAC(機器訪問控制)地址:MAC地址是分配給每個設備上每個網(wǎng)絡接口的唯一序列號。

    2)黑客經(jīng)常使用的一些工具?
    Kali
    Meta Sploit
    Wire Shark
    NMAP
    John The Ripper
    Maltego

    3)什么是暴力攻擊(Brute force hack)?
    暴力攻擊是一種用于攻擊密碼并獲取系統(tǒng)和網(wǎng)絡資源的技術,需要很多時間,需要一個黑客了解Java。為此,可以使用工具Hydra。

    4)什么是DOS(拒絕服務)攻擊?DOS攻擊的常見形式是什么?
    拒絕服務是對網(wǎng)絡的惡意攻擊,這是通過以無用的流量發(fā)起對網(wǎng)絡的flooding攻擊。雖然DOS不會導致任何信息的竊取或安全漏洞,但網(wǎng)站所有者可能需要花費大量資金和時間。
    緩沖區(qū)溢出攻擊
    SYN攻擊
    Teardrop攻擊
    Smurf攻擊
    病毒用于從網(wǎng)絡竊取信息,也可用于合法的網(wǎng)絡管理。

    5)什么是ARP欺騙或ARP病毒?
    ARP(地址解析協(xié)議)是一種基于ARP的攻擊形式,攻擊者通過使用偽造的ARP請求和應答數(shù)據(jù)包更改目標計算機的ARP緩存來更改MAC(介質訪問控制)地址并攻擊局域網(wǎng)。

    6)如何避免或預防ARP中毒?
    可以通過以下方法防止ARP中毒數(shù)據(jù)包過濾:數(shù)據(jù)包過濾器能夠過濾出并預支源地址信息沖突的數(shù)據(jù)包
    避免信任關系:企業(yè)應盡可能少地開發(fā)依賴信任關系的協(xié)議
    使用ARP欺騙檢測軟件:有些程序可以在數(shù)據(jù)傳輸之前對數(shù)據(jù)進行檢查和驗證,并阻止被欺騙的數(shù)據(jù)
    使用加密網(wǎng)絡協(xié)議:通過使用安全的通信協(xié)議,如TLS,SSH,HTTP安全防止ARP欺騙攻擊,在傳輸之前加密數(shù)據(jù),并在接收到數(shù)據(jù)時進行身份驗證。

    7)什么是MAC Flooding?
    MAC Flooding是一種對確定網(wǎng)絡交換機的安全性進行攻擊的方式。在MAC洪泛中,黑客或攻擊者用大量的幀F(xiàn)looding交換機,并在所有端口發(fā)送所有數(shù)據(jù)包。利用這一點,攻擊者將嘗試將數(shù)據(jù)包發(fā)送到網(wǎng)絡內竊取敏感信息。

    8)什么是流氓DHCP服務器(DHCP Rogue Server)?
    流氓DHCP服務器是網(wǎng)絡上的不在網(wǎng)絡管理員的控制之下DHCP服務器。流氓DHCP服務器可以是路由器或調制解調器。一旦用戶登錄,它將提供用戶IP地址,默認網(wǎng)關,WINS服務器。流氓DHCP服務器可以嗅探客戶端發(fā)送到所有網(wǎng)絡的流量。

    9)什么是跨站腳本(XSS)以及跨站腳本的類型?
    跨站點腳本通過使用已知的漏洞(如基于Web的應用程序,其服務器或用戶依賴的插件)來實現(xiàn)。通過將惡意代碼插入似乎是可信賴的源鏈接。當用戶點擊此鏈接時,惡意代碼將作為客戶端Web請求的一部分運行,并在用戶的計算機上執(zhí)行,從而允許攻擊者竊取信息。
    有三種類型的跨站腳本:
    非持久型或反射型XSS
    存儲型XSS
    服務器端與基于DOM的漏洞

    10)解釋什么是Burp Suite,它包括什么工具?
    Burp套件是用于攻擊Web應用程序的集成平臺。它包含攻擊應用程序所需的所有Burp工具。Burp Suite工具具有相同的攻擊Web應用程序的方法,如框架,用于處理HTTP請求,上游代理,警報,日志記錄等。
    Burp Suite擁有的工具
    Proxy
    Spider
    Scanner
    Intruder
    Repeater
    Decoder
    Comparer
    Sequencer

    11)解釋什么是域欺騙和篡改?
    域欺騙(Pharming):在攻擊者破壞了DNS(域名系統(tǒng))服務器或用戶計算機,從而將流量導向惡意站點
    篡改(Defacement):攻擊者用不同的頁面替換企業(yè)網(wǎng)站。它包含黑客的名字,圖像,甚至可以包括消息和背景音樂

    12)什么是鍵盤記錄器木馬(Keylogger)?
    鍵盤記錄器木馬是一種惡意軟件,可以監(jiān)控鍵盤點擊,記錄到文件中并將其發(fā)送給遠程攻擊者。當觀察到所需的行為時,它將記錄擊鍵并捕獲登錄用戶名和密碼。

    13)什么是枚舉?
    從系統(tǒng)中提取機器名稱,用戶名,網(wǎng)絡資源,共享和服務的過程。在內網(wǎng)環(huán)境下進行枚舉攻擊。

    14)什么是NTP?
    要同步網(wǎng)絡計算機的時鐘,使用NTP(網(wǎng)絡時間協(xié)議)。對于其主要通信方式,使用UDP端口123。在公共網(wǎng)絡上NTP可以保持10毫秒以內的時間

    15)什么是MIB?
    MIB(管理信息庫)是一個虛擬數(shù)據(jù)庫。它包含有關使用SNMP進行管理的網(wǎng)絡對象的所有正式描述。MIB數(shù)據(jù)庫是分層的,在MIB中,每個管理對象都通過對象標識符(OID)進行尋址。

    16)什么是密碼破解技術的類型?
    密碼破解技術的類型包括:
    暴力解密(AttackBrute Forcing)
    混合攻擊(AttacksHybrid)
    AttackSyllable
    AttackRule

    #8月好文榜# 網(wǎng)絡安全基礎16問   
    廣告聲明:文中若存在對外跳轉的鏈接(涵蓋商品鏈接、超鏈接、二維碼等各類形式),其目的在于為您呈上更多與內容相關的產(chǎn)品信息,助您迅速甄別。但我們不對其做任何明示或暗示的保證,煩請您謹慎參考,依據(jù)自身的需求與判斷來做出決策。

    28
    LV28已臻大成
    0 爆料
    69 原創(chuàng)
    153 評論
    網(wǎng)友評論
    尖扎县| 玉溪市| 柯坪县| 三台县| 辽中县| 米林县| 墨脱县| 高清| 高密市| 海南省| 长沙县| 准格尔旗| 南平市| 怀来县| 榆树市| 象州县| 封丘县| 天门市| 泾源县| 万盛区| 海安县| 镶黄旗| 吐鲁番市| 兴国县| 南漳县| 宜兰市| 安龙县| 江门市| 玉屏| 沁水县| 廉江市| 南充市| 新泰市| 黑龙江省| 十堰市| 沙田区| 东丽区| 蚌埠市| 什邡市| 秭归县| 三原县|