千鋒教育-做有情懷、有良心、有品質的職業教育機構

手機站
千鋒教育

千鋒學習站 | 隨時隨地免費學

千鋒教育

掃一掃進入千鋒手機站

領取全套視頻
千鋒教育

關注千鋒學習站小程序
隨時隨地免費學習課程

當前位置:首頁  >  應聘面試  >  網絡安全面試題  > 網絡安全面試題及答案(四)

網絡安全面試題及答案(四)

來源:千鋒教育
發布人:wjy
時間: 2022-10-31 11:23:00 1667186580

  land攻擊是什么?

  局域網拒絕服務攻擊,DDOS攻擊的一種,通過發送精心構造的、具有相同源地址和目標地址的欺騙數據包,致使缺乏相應防護機制的目標設備癱瘓

  你會如何進行信息收集?

  服務器信息:ip、中間件、操作系統

  域名whois、ipwhois、網段歸屬

  子域名探測

  網站目錄掃描、接口信息掃描

  端口掃描

  各大引擎搜索相關信息

網絡安全面試題及答案(四)

  什么是CRLF注入攻擊?

  通過“回車”和“換行”字符注入HTTP流,實現網站篡改、跨站腳本、劫持等。

  防止XSS,前端后端兩個角度?

  前端:

  用戶輸入特殊字符過濾轉義為html實體

  用戶輸出編碼

  后端:

  實體化編碼

  函數過濾

  限制字符長度

tags:
聲明:本站稿件版權均屬千鋒教育所有,未經許可不得擅自轉載。
10年以上業內強師集結,手把手帶你蛻變精英
請您保持通訊暢通,專屬學習老師24小時內將與您1V1溝通
免費領取
今日已有369人領取成功
劉同學 138****2860 剛剛成功領取
王同學 131****2015 剛剛成功領取
張同學 133****4652 剛剛成功領取
李同學 135****8607 剛剛成功領取
楊同學 132****5667 剛剛成功領取
岳同學 134****6652 剛剛成功領取
梁同學 157****2950 剛剛成功領取
劉同學 189****1015 剛剛成功領取
張同學 155****4678 剛剛成功領取
鄒同學 139****2907 剛剛成功領取
董同學 138****2867 剛剛成功領取
周同學 136****3602 剛剛成功領取
相關推薦HOT
久久亚洲中文字幕精品一区四,亚洲日本另类欧美一区二区,久久久久久久这里只有免费费精品,高清国产激情视频在线观看
色狠狠一区二区三区播放 | 性久久久久久久久久 | 亚洲色欧美国产综合 | 亚洲午夜成人国产福利 | 在线观看亚洲精品福利片 | 亚洲欧美中文第一页 |