信息系统安全与对抗-计算机木马、Web网站攻击技术、网络防火墙(期末复习简答题)

本文主要是介绍信息系统安全与对抗-计算机木马、Web网站攻击技术、网络防火墙(期末复习简答题),希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

目录

七、计算机木马

1、计算机木马与计算机病毒之间存在的相同点和不同点

3、黑客利用远程控制型木马进行网络入侵的六个步骤

十一、Web 网站攻击技术

2、SQL 注入攻击漏洞的探测方法

3、防范 SQL 注入攻击的措施

5、反射型 XSS、存储型 XSS、DOM 型 XSS 的区别

6、判断一个网站是否存在 XSS

9、CSRF 与 XSS 的区别与联系

十三、网络防火墙

3、简述包过滤防火墙是如何工作的

5、包过滤防火墙在安全防护方面的优缺点

6、有状态包过滤防火墙相比于无状态的包过滤防火墙有哪些优点

10、防火墙技术在安全防护方面的不足


七、计算机木马

1、计算机木马与计算机病毒之间存在的相同点和不同点

相同点:都是恶意的计算机代码。

不同点:病毒能自我复制,木马不能。

3、黑客利用远程控制型木马进行网络入侵的六个步骤

配置木马,传播木马,运行木马,信息反馈,建立连接,远程控制。

十一、Web 网站攻击技术

( 2356 为个人回答,仅供参考)

2、SQL 注入攻击漏洞的探测方法

对于最常见的联合查询注入,用单引号、双引号或加上括号进行探测,若产生的 SQL 语法错误,则存在注入;对于报错注入我们可以使用 '~' 或 '$' 等非 XML 实体导致其报错进行探测;对于回显只有两种情况或无回显,我们一般采用布尔盲注(使用 substring 函数)或基于页面响应时间探测的时间盲注(使用 sleep 函数)。

3、防范 SQL 注入攻击的措施

(1)输入验证过滤

(2)异常信息处理

(3)控制数据库的访问权限

(4)参数化查询

5、反射型 XSS、存储型 XSS、DOM 型 XSS 的区别

反射型只反弹一次,而存储型会长期存在于受害者服务器;存储型要经过服务器解析,与数据库产生交互,而 DOM 型只经过前端解析,不与数据库产生交互。

6、判断一个网站是否存在 XSS

最简单的使用 alert 函数进行弹窗测试

9、CSRF 与 XSS 的区别与联系

XSS 利用的是网站内的信任用户,而 CSRF 则是通过伪装来自受信任用户的请求来利用受信任的网站。

十三、网络防火墙

3、简述包过滤防火墙是如何工作的

包过滤防火墙根据数据包的包头信息,依据事先设定好的过滤规则,决定是否允许数据包通过。

5、包过滤防火墙在安全防护方面的优缺点

优点:将包过滤防火墙放置在网络的边境位置,可以对整个网络实施保护,简单易行;包过滤操作处理速度快,工作效率高,对正常网络通信影响小;包过滤防火墙对用户和应用都透明,内网用户无需对主机进行特殊设置。

缺点:包过滤防火墙不对应用负载进行检查,判定信息不足,难以对数据包进行细致分析;配置规则较为困难;支持规则数量有限,数据包中字段信息容易伪造。

6、有状态包过滤防火墙相比于无状态的包过滤防火墙有哪些优点

有状态的包过滤防火墙在接收到数据包时,将以连接状态表为基础,依据配置的包过滤规则判断是否允许数据包通过,从而更有效的保护网络安全;有状态的包过滤防火墙能够提供更全面的日志信息。

10、防火墙技术在安全防护方面的不足

(1)并不全面,不能检测所有的攻击行为。

(2)防护作用很大程度上取决于配置是否正确、完善。

(3)防火墙本身可能存在安全漏洞。

(4)防火墙处理能力难以与网络宽带化的进程适应。

(5)防火墙不能防止病毒、木马等恶意代码的网络传播。

(6)不能防止内网用户主动泄密。

(7)只能用于明确网络边界的网络。

这篇关于信息系统安全与对抗-计算机木马、Web网站攻击技术、网络防火墙(期末复习简答题)的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/977938

相关文章

Java中的登录技术保姆级详细教程

《Java中的登录技术保姆级详细教程》:本文主要介绍Java中登录技术保姆级详细教程的相关资料,在Java中我们可以使用各种技术和框架来实现这些功能,文中通过代码介绍的非常详细,需要的朋友可以参考... 目录1.登录思路2.登录标记1.会话技术2.会话跟踪1.Cookie技术2.Session技术3.令牌技

python web 开发之Flask中间件与请求处理钩子的最佳实践

《pythonweb开发之Flask中间件与请求处理钩子的最佳实践》Flask作为轻量级Web框架,提供了灵活的请求处理机制,中间件和请求钩子允许开发者在请求处理的不同阶段插入自定义逻辑,实现诸如... 目录Flask中间件与请求处理钩子完全指南1. 引言2. 请求处理生命周期概述3. 请求钩子详解3.1

如何关闭Mac的Safari通知? 3招教你关闭Safari浏览器网站通知的技巧

《如何关闭Mac的Safari通知?3招教你关闭Safari浏览器网站通知的技巧》当我们在使用Mac电脑专注做一件事情的时候,总是会被一些消息推送通知所打扰,这时候,我们就希望关闭这些烦人的Mac通... Safari 浏览器的「通知」功能本意是为了方便用户及时获取最新资讯,但很容易被一些网站滥用,导致我们

SpringBoot项目Web拦截器使用的多种方式

《SpringBoot项目Web拦截器使用的多种方式》在SpringBoot应用中,Web拦截器(Interceptor)是一种用于在请求处理的不同阶段执行自定义逻辑的机制,下面给大家介绍Sprin... 目录一、实现 HandlerInterceptor 接口1、创建HandlerInterceptor实

Linux网络配置之网桥和虚拟网络的配置指南

《Linux网络配置之网桥和虚拟网络的配置指南》这篇文章主要为大家详细介绍了Linux中配置网桥和虚拟网络的相关方法,文中的示例代码讲解详细,感兴趣的小伙伴可以跟随小编一起学习一下... 一、网桥的配置在linux系统中配置一个新的网桥主要涉及以下几个步骤:1.为yum仓库做准备,安装组件epel-re

无法启动此程序因为计算机丢失api-ms-win-core-path-l1-1-0.dll修复方案

《无法启动此程序因为计算机丢失api-ms-win-core-path-l1-1-0.dll修复方案》:本文主要介绍了无法启动此程序,详细内容请阅读本文,希望能对你有所帮助... 在计算机使用过程中,我们经常会遇到一些错误提示,其中之一就是"api-ms-win-core-path-l1-1-0.dll丢失

Web技术与Nginx网站环境部署教程

《Web技术与Nginx网站环境部署教程》:本文主要介绍Web技术与Nginx网站环境部署教程,具有很好的参考价值,希望对大家有所帮助,如有错误或未考虑完全的地方,望不吝赐教... 目录一、Web基础1.域名系统DNS2.Hosts文件3.DNS4.域名注册二.网页与html1.网页概述2.HTML概述3.

Python使用Reflex构建现代Web应用的完全指南

《Python使用Reflex构建现代Web应用的完全指南》这篇文章为大家深入介绍了Reflex框架的设计理念,技术特性,项目结构,核心API,实际开发流程以及与其他框架的对比和部署建议,感兴趣的小伙... 目录什么是 ReFlex?为什么选择 Reflex?安装与环境配置构建你的第一个应用核心概念解析组件

python如何下载网络文件到本地指定文件夹

《python如何下载网络文件到本地指定文件夹》这篇文章主要为大家详细介绍了python如何实现下载网络文件到本地指定文件夹,文中的示例代码讲解详细,感兴趣的小伙伴可以跟随小编一起学习一下...  在python中下载文件到本地指定文件夹可以通过以下步骤实现,使用requests库处理HTTP请求,并结合o

Nginx使用Keepalived部署web集群(高可用高性能负载均衡)实战案例

《Nginx使用Keepalived部署web集群(高可用高性能负载均衡)实战案例》本文介绍Nginx+Keepalived实现Web集群高可用负载均衡的部署与测试,涵盖架构设计、环境配置、健康检查、... 目录前言一、架构设计二、环境准备三、案例部署配置 前端 Keepalived配置 前端 Nginx