白帽黑客和安全研究員必備——網(wǎng)安基礎(chǔ)問答25例

這篇文章主要給大家介紹網(wǎng)絡(luò)安全最基礎(chǔ)的25個(gè)問答題目莹汤,是入門級小白必看的題,對于想學(xué)習(xí)網(wǎng)絡(luò)安全的朋友也必須要了解的東西颠印,要認(rèn)真仔細(xì)看完哦


1)什么是白帽黑客纲岭?

白帽黑客是指當(dāng)某個(gè)人被允許在企業(yè)產(chǎn)品所有者允許的情況下攻擊系統(tǒng),以便在系統(tǒng)中發(fā)現(xiàn)弱點(diǎn)线罕,然后修復(fù)bug荒勇。

?2)IP地址和Mac地址有什么區(qū)別?

IP地址:分配每個(gè)設(shè)備的IP地址闻坚,使設(shè)備位于網(wǎng)絡(luò)上。

MAC(機(jī)器訪問控制)地址:MAC地址是分配給每個(gè)設(shè)備上每個(gè)網(wǎng)絡(luò)接口的唯一序列號兢孝。

?3)列出白帽黑客經(jīng)常使用的一些工具窿凤?

Kali

Meta Sploit

Wire Shark

NMAP

John The Ripper

Maltego

4)黑客的類型?

1.黑客的類型是:

2.灰帽子黑客或Cyberwarrior

3.黑帽子黑客

4.白帽子黑客

5.認(rèn)證的白帽黑客

6.紅帽子黑客

7.駭客

5)什么是白帽黑客的踩點(diǎn)(footprinting)跨蟹?用于踩點(diǎn)的技術(shù)是什么雳殊?

踩點(diǎn)是指在訪問任何網(wǎng)絡(luò)之前累積和發(fā)現(xiàn)與目標(biāo)網(wǎng)絡(luò)有關(guān)的信息,黑客入侵之前采用的方法窗轩。

開源踩點(diǎn):它將尋找用于在社會工程中猜測管理員密碼等聯(lián)系信息

網(wǎng)絡(luò)枚舉:黑客嘗試識別目標(biāo)網(wǎng)絡(luò)的域名和網(wǎng)絡(luò)塊

掃描:一旦網(wǎng)絡(luò)被知道夯秃,第二步是在網(wǎng)絡(luò)上監(jiān)視活動的IP地址。

協(xié)議棧指紋(Stack Fingerprinting):一旦通過掃描網(wǎng)絡(luò)映射了主機(jī)和端口痢艺,就可以執(zhí)行最后的踩點(diǎn)步驟仓洼,發(fā)起探測包。

6)什么是暴力攻擊(Brute force hack)堤舒?

暴力攻擊是一種用于攻擊密碼并獲取系統(tǒng)和網(wǎng)絡(luò)資源的技術(shù)色建,需要很多時(shí)間,需要一個(gè)黑客了解Java舌缤。為此箕戳,可以使用工具Hydra某残。

7)什么是DOS(拒絕服務(wù))攻擊? DOS攻擊的常見形式是什么陵吸?

拒絕服務(wù)是對網(wǎng)絡(luò)的惡意攻擊玻墅,這是通過以無用的流量發(fā)起對網(wǎng)絡(luò)的flooding攻擊。雖然DOS不會導(dǎo)致任何信息的竊取或安全漏洞壮虫,但網(wǎng)站所有者可能需要花費(fèi)大量資金和時(shí)間澳厢。

緩沖區(qū)溢出攻擊

SYN攻擊

Teardrop攻擊

Smurf攻擊

病毒

8)什么是SQL注入?

SQL注入是用于從企業(yè)竊取數(shù)據(jù)的技術(shù)之一旨指,它是在應(yīng)用程序代碼中赏酥,通過將惡意SQL命令注入到數(shù)據(jù)庫引擎執(zhí)行的能力。當(dāng)通過SQL命令插入到Web表單提交或輸入域名或頁面請求的查詢字符串時(shí)谆构,會發(fā)生SQL注入裸扶,而不是按照設(shè)計(jì)者意圖去執(zhí)行SQL語句。

9)基于計(jì)算機(jī)的社會工程攻擊類型是什么搬素?什么是網(wǎng)絡(luò)釣魚呵晨?

基于計(jì)算機(jī)的社會工程攻擊是

網(wǎng)絡(luò)釣魚

引誘

在線騙局

網(wǎng)絡(luò)釣魚技術(shù)涉及發(fā)送虛假的電子郵件,聊天或網(wǎng)站來冒充真實(shí)的系統(tǒng)熬尺,目的是從原始網(wǎng)站竊取信息摸屠。

10)什么是網(wǎng)絡(luò)嗅探?

網(wǎng)絡(luò)嗅探是監(jiān)視通過計(jì)算機(jī)網(wǎng)絡(luò)鏈路流動的數(shù)據(jù)。通過允許捕獲并查看網(wǎng)絡(luò)上的數(shù)據(jù)包級別數(shù)據(jù),嗅探器工具可幫助定位網(wǎng)絡(luò)問題竿滨。嗅探器也可用于從網(wǎng)絡(luò)竊取信息状您,也可用于合法的網(wǎng)絡(luò)管理。

11)什么是ARP欺騙或ARP病毒?

ARP(地址解析協(xié)議)是一種基于ARP的攻擊形式,攻擊者通過使用偽造的ARP請求和應(yīng)答數(shù)據(jù)包更改目標(biāo)計(jì)算機(jī)的ARP緩存來更改MAC(介質(zhì)訪問控制)地址并攻擊局域網(wǎng)。

12)如何避免或預(yù)防ARP中毒桑嘶?

可以通過以下方法防止ARP中毒

數(shù)據(jù)包過濾:數(shù)據(jù)包過濾器能夠過濾出并預(yù)支源地址信息沖突的數(shù)據(jù)包

避免信任關(guān)系:企業(yè)應(yīng)盡可能少地開發(fā)依賴信任關(guān)系的協(xié)議

使用ARP欺騙檢測軟件:有些程序可以在數(shù)據(jù)傳輸之前對數(shù)據(jù)進(jìn)行檢查和驗(yàn)證,并阻止被欺騙的數(shù)據(jù)

使用加密網(wǎng)絡(luò)協(xié)議:通過使用安全的通信協(xié)議躬充,如TLS逃顶,SSH,HTTP安全防止ARP欺騙攻擊充甚,在傳輸之前加密數(shù)據(jù)以政,并在接收到數(shù)據(jù)時(shí)進(jìn)行身份驗(yàn)證。

13)什么是MAC Flooding伴找?

MAC Flooding是一種對確定網(wǎng)絡(luò)交換機(jī)的安全性進(jìn)行攻擊的方式妙蔗。在MAC洪泛中,黑客或攻擊者用大量的幀F(xiàn)looding交換機(jī)疆瑰,并在所有端口發(fā)送所有數(shù)據(jù)包眉反。利用這一點(diǎn)昙啄,攻擊者將嘗試將數(shù)據(jù)包發(fā)送到網(wǎng)絡(luò)內(nèi)竊取敏感信息。

14)什么是流氓DHCP服務(wù)器(DHCP Rogue Server)寸五?

流氓DHCP服務(wù)器是網(wǎng)絡(luò)上的不在網(wǎng)絡(luò)管理員的控制之下DHCP服務(wù)器梳凛。流氓DHCP服務(wù)器可以是路由器或調(diào)制解調(diào)器。一旦用戶登錄梳杏,它將提供用戶IP地址韧拒,默認(rèn)網(wǎng)關(guān),WINS服務(wù)器十性。流氓DHCP服務(wù)器可以嗅探客戶端發(fā)送到所有網(wǎng)絡(luò)的流量叛溢。

15)什么是跨站腳本(XSS)以及跨站腳本的類型?

跨站點(diǎn)腳本通過使用已知的漏洞(如基于Web的應(yīng)用程序劲适,其服務(wù)器或用戶依賴的插件)來實(shí)現(xiàn)楷掉。通過將惡意代碼插入似乎是可信賴的源鏈接。當(dāng)用戶點(diǎn)擊此鏈接時(shí)霞势,惡意代碼將作為客戶端Web請求的一部分運(yùn)行烹植,并在用戶的計(jì)算機(jī)上執(zhí)行,從而允許攻擊者竊取信息愕贡。

有三種類型的跨站腳本:

非持久型或反射型XSS

存儲型XSS

服務(wù)器端與基于DOM的漏洞

16)解釋什么是Burp Suite草雕,它包括什么工具?

Burp套件是用于攻擊Web應(yīng)用程序的集成平臺固以。它包含攻擊應(yīng)用程序所需的所有Burp工具墩虹。Burp Suite工具具有相同的攻擊Web應(yīng)用程序的方法,如框架憨琳,用于處理HTTP請求诫钓,上游代理,警報(bào)栽渴,日志記錄等。

Burp Suite擁有的工具

Proxy

Spider

Scanner

Intruder

Repeater

Decoder

Comparer

Sequencer

17)解釋什么是域欺騙和篡改稳懒?

域欺騙(Pharming):在攻擊者破壞了DNS(域名系統(tǒng))服務(wù)器或用戶計(jì)算機(jī)闲擦,從而將流量導(dǎo)向惡意站點(diǎn)

篡改(Defacement):攻擊者用不同的頁面替換企業(yè)網(wǎng)站。它包含黑客的名字场梆,圖像墅冷,甚至可以包括消息和背景音樂

18)如何阻止你的網(wǎng)站被黑客入侵?

通過以下方法或油,可以阻止網(wǎng)站遭到黑客入侵

清除和驗(yàn)證用戶參數(shù):通過將用戶參數(shù)提交到數(shù)據(jù)庫之前對用戶參數(shù)進(jìn)行清除和驗(yàn)證寞忿,可以減少SQL注入攻擊的可能性

使用防火墻:如果攻擊是一個(gè)簡單的DOS,可以使用防火墻來從可疑的IP地址中刪除流量

加密Cookie:Cookie或會話中毒可以通過加密Cookie的內(nèi)容顶岸,將Cookie與客戶端IP地址相關(guān)聯(lián)并在一段時(shí)間后超時(shí)Cookie來防止

驗(yàn)證和驗(yàn)證用戶輸入:此方法可以通過在處理用戶輸入之前驗(yàn)證和驗(yàn)證用戶輸入來防止表單重復(fù)

頭驗(yàn)證和清除:這種技術(shù)對跨站點(diǎn)腳本或XSS是有用的腔彰,這種技術(shù)包括驗(yàn)證和消除頭文件叫编,通過URL傳遞的參數(shù),表單參數(shù)和隱藏值以減少XSS攻擊

19)什么是鍵盤記錄器木馬(Keylogger)霹抛?

鍵盤記錄器木馬是一種惡意軟件搓逾,可以監(jiān)控鍵盤點(diǎn)擊,記錄到文件中并將其發(fā)送給遠(yuǎn)程攻擊者杯拐。當(dāng)觀察到所需的行為時(shí)霞篡,它將記錄擊鍵并捕獲登錄用戶名和密碼。

20)什么是枚舉端逼?

從系統(tǒng)中提取機(jī)器名稱朗兵,用戶名,網(wǎng)絡(luò)資源顶滩,共享和服務(wù)的過程余掖。在內(nèi)網(wǎng)環(huán)境下進(jìn)行枚舉攻擊。

21)什么是NTP诲祸?

要同步網(wǎng)絡(luò)計(jì)算機(jī)的時(shí)鐘浊吏,使用NTP(網(wǎng)絡(luò)時(shí)間協(xié)議)。對于其主要通信方式救氯,使用UDP端口123找田。在公共網(wǎng)絡(luò)上NTP可以保持10毫秒以內(nèi)的時(shí)間

22)什么是MIB?

MIB(管理信息庫)是一個(gè)虛擬數(shù)據(jù)庫着憨。它包含有關(guān)使用SNMP進(jìn)行管理的網(wǎng)絡(luò)對象的所有正式描述墩衙。MIB數(shù)據(jù)庫是分層的,在MIB中甲抖,每個(gè)管理對象都通過對象標(biāo)識符(OID)進(jìn)行尋址漆改。

23)什么是密碼破解技術(shù)的類型?

密碼破解技術(shù)的類型包括:

暴力解密(AttackBrute Forcing)

混合攻擊(AttacksHybrid)

AttackSyllable

AttackRule

24)黑客攻擊的階段是什么准谚?

黑客攻擊階段:

獲取訪問權(quán)

權(quán)限提升

應(yīng)用程序隱藏

掩蓋蹤跡

25)什么是CSRF(跨站點(diǎn)請求偽造)挫剑?怎么可以防止?

CSRF或跨站點(diǎn)請求偽造是惡意網(wǎng)站的攻擊柱衔,該網(wǎng)站將向網(wǎng)絡(luò)應(yīng)用程序發(fā)送一個(gè)用戶已從不同網(wǎng)站進(jìn)行身份驗(yàn)證的請求樊破。為了防止CSRF,可以向每個(gè)請求附加不可預(yù)測的挑戰(zhàn)令牌唆铐,并將其與用戶會話相關(guān)聯(lián)哲戚。它將確保開發(fā)人員收到的請求來自有效的來源。

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末艾岂,一起剝皮案震驚了整個(gè)濱河市顺少,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌,老刑警劉巖脆炎,帶你破解...
    沈念sama閱讀 218,858評論 6 508
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件梅猿,死亡現(xiàn)場離奇詭異,居然都是意外死亡腕窥,警方通過查閱死者的電腦和手機(jī)粒没,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 93,372評論 3 395
  • 文/潘曉璐 我一進(jìn)店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來簇爆,“玉大人癞松,你說我怎么就攤上這事∪肭” “怎么了响蓉?”我有些...
    開封第一講書人閱讀 165,282評論 0 356
  • 文/不壞的土叔 我叫張陵,是天一觀的道長哨毁。 經(jīng)常有香客問我枫甲,道長,這世上最難降的妖魔是什么扼褪? 我笑而不...
    開封第一講書人閱讀 58,842評論 1 295
  • 正文 為了忘掉前任想幻,我火速辦了婚禮,結(jié)果婚禮上话浇,老公的妹妹穿的比我還像新娘脏毯。我一直安慰自己,他們只是感情好幔崖,可當(dāng)我...
    茶點(diǎn)故事閱讀 67,857評論 6 392
  • 文/花漫 我一把揭開白布食店。 她就那樣靜靜地躺著,像睡著了一般赏寇。 火紅的嫁衣襯著肌膚如雪吉嫩。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 51,679評論 1 305
  • 那天嗅定,我揣著相機(jī)與錄音自娩,去河邊找鬼。 笑死渠退,一個(gè)胖子當(dāng)著我的面吹牛忙迁,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播智什,決...
    沈念sama閱讀 40,406評論 3 418
  • 文/蒼蘭香墨 我猛地睜開眼动漾,長吁一口氣:“原來是場噩夢啊……” “哼丁屎!你這毒婦竟也來了荠锭?” 一聲冷哼從身側(cè)響起,我...
    開封第一講書人閱讀 39,311評論 0 276
  • 序言:老撾萬榮一對情侶失蹤晨川,失蹤者是張志新(化名)和其女友劉穎证九,沒想到半個(gè)月后删豺,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 45,767評論 1 315
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡愧怜,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 37,945評論 3 336
  • 正文 我和宋清朗相戀三年呀页,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片拥坛。...
    茶點(diǎn)故事閱讀 40,090評論 1 350
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡蓬蝶,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出猜惋,到底是詐尸還是另有隱情丸氛,我是刑警寧澤,帶...
    沈念sama閱讀 35,785評論 5 346
  • 正文 年R本政府宣布著摔,位于F島的核電站缓窜,受9級特大地震影響,放射性物質(zhì)發(fā)生泄漏谍咆。R本人自食惡果不足惜禾锤,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 41,420評論 3 331
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望摹察。 院中可真熱鬧恩掷,春花似錦、人聲如沸港粱。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,988評論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽查坪。三九已至寸宏,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間偿曙,已是汗流浹背氮凝。 一陣腳步聲響...
    開封第一講書人閱讀 33,101評論 1 271
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留望忆,地道東北人罩阵。 一個(gè)月前我還...
    沈念sama閱讀 48,298評論 3 372
  • 正文 我出身青樓,卻偏偏與公主長得像启摄,于是被迫代替她去往敵國和親稿壁。 傳聞我的和親對象是個(gè)殘疾皇子,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 45,033評論 2 355

推薦閱讀更多精彩內(nèi)容

  • 黑客攻防基礎(chǔ)知識 導(dǎo)航要點(diǎn):1)認(rèn)識黑客2)認(rèn)識常見的網(wǎng)絡(luò)協(xié)議3)IP地址與端口4)認(rèn)識系統(tǒng)進(jìn)程5)黑客常用的DO...
    廖馬兒閱讀 2,724評論 0 19
  • 1:描述tcp/udp的區(qū)別及優(yōu)劣歉备,及其發(fā)展前景 TCP 建立連接 完整性強(qiáng) 速度慢—當(dāng)數(shù)據(jù)傳輸?shù)男阅鼙仨氉屛挥跀?shù)...
    Triplesc閱讀 1,650評論 0 1
  • 網(wǎng)絡(luò)安全是指網(wǎng)絡(luò)系統(tǒng)的硬件、軟件及其系統(tǒng)中的數(shù)據(jù)受到保護(hù)喧笔,不因偶然的或者惡意的原因而遭到破壞帽驯、更改、泄露书闸,系統(tǒng)可以...
    Tangdoor閱讀 1,297評論 0 0
  • 表情是什么尼变,我認(rèn)為表情就是表現(xiàn)出來的情緒。表情可以傳達(dá)很多信息浆劲。高興了當(dāng)然就笑了嫌术,難過就哭了。兩者是相互影響密不可...
    Persistenc_6aea閱讀 125,087評論 2 7
  • 16宿命:用概率思維提高你的勝算 以前的我是風(fēng)險(xiǎn)厭惡者牌借,不喜歡去冒險(xiǎn)蛉威,但是人生放棄了冒險(xiǎn),也就放棄了無數(shù)的可能走哺。 ...
    yichen大刀閱讀 6,052評論 0 4