當前位置:才華齋>計算機>計算機四級>

網路安全知識問答大綱

計算機四級 閱讀(3.28W)

計算機四級指的是全國計算機等級考試的最高級別,科目種類有:四級作業系統原理、四級計算機組成與介面、四級資料庫原理、四級軟體工程、四級計算機網路。小編整理了相關的內容,歡迎欣賞與借鑑。

網路安全知識問答大綱

什麼是白帽黑客?

白帽黑客是指當某個人被允許在企業產品所有者允許的情況下攻擊系統,以便在系統中發現弱點,然後修復bug。

IP地址和Mac地址有什麼區別?

IP地址:分配每個裝置的IP地址,使裝置位於網路上。

MAC(機器訪問控制)地址:MAC地址是分配給每個裝置上每個網路介面的唯一序列號。

列出白帽黑客經常使用的一些工具?

Kali

Meta Sploit

Wire Shark

NMAP

John The Ripper

Maltego

黑客的型別?

黑客的型別是:

灰帽子黑客或Cyberwarrior

黑帽子黑客

白帽子黑客

認證的白帽黑客

紅帽子黑客

駭客

什麼是白帽黑客的踩點(footprinting)?用於踩點的技術是什麼?

踩點是指在訪問任何網路之前累積和發現與目標網路有關的資訊,黑客入侵之前採用的方法。

開源踩點:它將尋找用於在社會工程中猜測管理員密碼等聯絡資訊

網路列舉:黑客嘗試識別目標網路的域名和網路塊

掃描:一旦網路被知道,第二步是在網路上監視活動的IP地址。

協議棧指紋(Stack Fingerprinting):一旦通過掃描網路映射了主機和埠,就可以執行最後的踩點步驟,發起探測包。

什麼是暴力攻擊(Brute force hack)?

暴力攻擊是一種用於攻擊密碼並獲取系統和網路資源的技術,需要很多時間,需要一個黑客瞭解JavaScript。為此,可以使用工具Hydra。

什麼是DOS(拒絕服務)攻擊? DOS攻擊的常見形式是什麼?

拒絕服務是對網路的惡意攻擊,這是通過以無用的流量發起對網路的ding攻擊。雖然DOS不會導致任何資訊的竊取或安全漏洞,但網站所有者可能需要花費大量資金和時間。

緩衝區溢位攻擊

SYN攻擊

Teardrop攻擊

Smurf攻擊

病毒

什麼是SQL注入?

SQL注入是用於從企業竊取資料的技術之一,它是在應用程式程式碼中,通過將惡意SQL命令注入到資料庫引擎執行的能力。當通過SQL命令插入到Web表單提交或輸入域名或頁面請求的查詢字串時,會發生SQL注入,而不是按照設計者意圖去執行SQL語句。

基於計算機的社會工程攻擊型別是什麼?什麼是網路釣魚?

基於計算機的社會工程攻擊是

網路釣魚

引誘

線上騙局

網路釣魚技術涉及傳送虛假的電子郵件,聊天或網站來冒充真實的系統,目的是從原始網站竊取資訊。