全国旗舰校区

不同学习城市 同样授课品质

北京

深圳

上海

广州

郑州

大连

武汉

成都

西安

杭州

青岛

重庆

长沙

哈尔滨

南京

太原

沈阳

合肥

贵阳

济南

下一个校区
就在你家门口
+

当前位置:首页 > 杭州

网络安全面试题及答案(八)

文件上传绕过方法?  WAF绕过:  修改上传表单字段  表单字段大小写替换  表单字段增加或减少空格  表单字段字符串拼接  构造双文件上传表单,同时上传双文件  编码绕过  垃圾数据填充绕过  文件名大小写绕过  服务器检测绕过:  MIME类型绕过  前端JS检测抓包改包绕过  黑名单绕过:php3、asa、ashx、windows特性(test.asp_、流特性)、apache解析漏洞

2022-10-31

网络安全面试题及答案(七)

网络安全事件应急响应  断网:条件允许时优先断网,防止黑客进一步操作或删除痕迹  取证:通过分析登录日志、网站日志、服务日志寻找黑客ip,查看黑客进行的操作  备份:备份服务器文件,对比入侵前后产生变化的文件   查漏:通过上述步骤寻找业务薄弱点,修补漏洞  杀毒...

2022-10-31

网络安全面试题及答案(六)

当写入缓冲区的数据量超过该缓冲区所能承受的最大限度时,发生缓冲区溢出,溢出的数据被黑客加以利用,形成远程代码执行漏洞。

2022-10-31

网络安全面试题及答案(四)

land攻击是什么? 局域网拒绝服务攻击,DDOS攻击的一种,通过发送精心构造的、具有相同源地址和目标地址的欺骗数据包,致使缺乏相应防护机制的目标设备瘫痪

2022-10-31

网络安全面试题及答案(三)

对于云安全的理解  融合了并行处理、网格计算、未知病毒行为判断等新兴技术和概念,通过网状的大量客户端对网络中软件行为的异常监测,获取互联网中木马、恶意程序的最新信息

2022-10-31

热问标签

热门频道

在线咨询 免费试学 教程领取