千鋒教育-做有情懷、有良心、有品質(zhì)的職業(yè)教育機構(gòu)

當(dāng)前位置:首頁  >  IT面試題  >  網(wǎng)絡(luò)安全面試題  >  正文

網(wǎng)絡(luò)安全面試題4道

來源:千鋒教育
發(fā)布時間:2022-09-26 16:17:45
分享

  1、DDos 攻擊原理及防御

  答:客戶端向服務(wù)端發(fā)送請求鏈接數(shù)據(jù)包,服務(wù)端向客戶端發(fā)送確認(rèn)數(shù)據(jù)包,客戶端不向服務(wù)端發(fā)送確認(rèn)數(shù)據(jù)包,服務(wù)器一直等待來自客戶端的確認(rèn).沒有徹底根治的辦法,除非不使用TCP.

  DDos 預(yù)防:

  1)限制同時打開SYN半鏈接的數(shù)目

  2)縮短SYN半鏈接的Time out 時間

  3)關(guān)閉不必要的服務(wù)

  2、如何進(jìn)行信息收集

  答:1)服務(wù)器信息:ip、中間件、操作系統(tǒng)

  2)域名whois、ipwhois、網(wǎng)段歸屬

  3)子域名探測

  4)網(wǎng)站目錄掃描、接口信息掃描

  5)端口掃描

  6)各大引擎搜索相關(guān)信息

網(wǎng)絡(luò)安全面試題4道

  3、web常用的加密算法有什么

  答:1)單向散列加密 MD5、SHA、MAC

  2)對稱加密 AES、DES

  3)非對稱加密 RSA、RSA2

  4、如果一臺服務(wù)器被入侵后,你會如何做應(yīng)急響應(yīng)?

  答:1)準(zhǔn)備相關(guān)的工具,查后門等工具

  2)初步判斷事件類型,事件等級。

  3)抑制范圍,隔離使愛害面不繼續(xù)擴大

  4)查找原因,封堵攻擊源。

  5)業(yè)務(wù)恢復(fù)正常水平.

  6)總結(jié),報告,并修復(fù)、監(jiān)控

聲明:本站稿件版權(quán)均屬千鋒教育所有,未經(jīng)許可不得擅自轉(zhuǎn)載。

學(xué)習(xí)資源站

  • 免費全套視頻教程
  • 企業(yè)實戰(zhàn)項目源碼
  • 大廠筆試真題題庫
  • 行業(yè)前瞻發(fā)展趨勢

相關(guān)推薦

  • 電子郵件存在哪些安全性問題? 4)通過電子郵件傳播的病毒通常用VBScript編寫,且大多數(shù)采用附件的形式夾帶在電子郵件中。當(dāng)收信人打開附件后,病毒會查詢他的通訊簿,給其上所有或部分人發(fā)信,并將自身放入附件中,以此方式繼續(xù)傳播擴散。
  • 常規(guī)加密密鑰的分配有幾種方案,請對比下它們的優(yōu)缺點。 由-一個中心節(jié)點或者由一-組節(jié) 點組成層次結(jié)構(gòu)負(fù)責(zé)密鑰的產(chǎn)生并分配給通信的雙方,在這種方式下,用戶不需要保存大量的會話密鑰,只需要保存同中心節(jié)點的加密密鑰,用于安全傳送由中心節(jié)點產(chǎn)生的即將用于與第三方通信的會話密鑰。這種方式缺點是通信量大,同時需要較好的鑒別功能以鑒別中心節(jié)點和通信方。
  • 網(wǎng)絡(luò)安全面試題5道 包過濾是一種安全機制,它控制哪些數(shù)據(jù)包可以進(jìn)出網(wǎng)絡(luò),而哪些數(shù)據(jù)包應(yīng)被網(wǎng)絡(luò)拒絕。包過濾路由器是具有包過濾特性的一種路由器。在對包做出路由決定時,普通路由器只依據(jù)包的目的地址引導(dǎo)包,而包過濾路由器就必須依據(jù)路由器中的包過濾規(guī)則做出是否引導(dǎo)該包的決定。
  • 網(wǎng)絡(luò)安全面試題4道 1、DDos 攻擊原理及防御  答:客戶端向服務(wù)端發(fā)送請求鏈接數(shù)據(jù)包,服務(wù)端向客戶端發(fā)送確認(rèn)數(shù)據(jù)包,客戶端不向服務(wù)端發(fā)送確認(rèn)數(shù)據(jù)包,服務(wù)器一直等待來自客戶端的確認(rèn).沒有徹底根治的辦法,除非不使用TCP.
  • 什么是SQL注入攻擊?如何防范? 攻擊者在HTTP請求中注入惡意的SQL代碼,服務(wù)器使用參數(shù)構(gòu)建數(shù)據(jù)庫SQL命令時,惡意SQL被一起構(gòu)造,并在數(shù)據(jù)庫中執(zhí)行。
  • 你常用的滲透工具有哪些,最常用的是哪個? 你常用的滲透工具有哪些,最常用的是哪個? 答:burp:Burp Suite與Web瀏覽器配合使用,可發(fā)現(xiàn)給定APP的功能和安全問題,是發(fā)起定制攻擊的基礎(chǔ)。目前免費版本功能有限,但付費版本提供全面的網(wǎng)絡(luò)爬取和掃描功能;多攻擊點;基于范圍的配置。它可用于自動化重復(fù)功能,提供APP與服務(wù)器互動的良好視圖。
  • 主站蜘蛛池模板: 日韩美一区二区三区| 久久久一区二区三区| 手机看片一区二区| 精品一区二区三区自拍图片区| 亚洲电影唐人社一区二区| 无码丰满熟妇一区二区| 国产在线精品一区二区在线观看| 另类ts人妖一区二区三区| 久久亚洲日韩精品一区二区三区| 中文字幕无码一区二区免费| 福利一区二区在线| 国产精品久久久久一区二区三区| 久久久精品人妻一区二区三区蜜桃 | 亚洲欧美日韩一区二区三区在线| 日韩精品人妻一区二区中文八零| 日韩熟女精品一区二区三区| 波多野结衣中文字幕一区| 亚洲av无码一区二区三区人妖| 人妻av无码一区二区三区| 久久久久99人妻一区二区三区 | 一区二区三区国产| 亚州国产AV一区二区三区伊在| 四虎精品亚洲一区二区三区| 极品少妇伦理一区二区| 鲁大师成人一区二区三区| 国产高清视频一区二区| 日本高清天码一区在线播放| 成人精品一区二区三区校园激情| 中文字幕精品一区二区 | 国产亚洲欧洲Aⅴ综合一区| 久久久99精品一区二区| 国产熟女一区二区三区四区五区| 中文字幕乱码一区二区免费| 亚洲综合一区二区精品导航| 青青青国产精品一区二区| 中文字幕日韩丝袜一区| 中文字幕无线码一区2020青青 | 久久免费视频一区| 国产韩国精品一区二区三区| 中文字幕在线观看一区| 无码少妇一区二区三区浪潮AV|