定義:
web
指令與技巧:
sql
防範措施:
windows
DNS和IP簡介:
安全
包括:服務器
DNS服務器的錯誤配置可能暴露內部網絡完整導航圖
cookie
掃描原理:
網絡
掃描技術:框架
如何防範:
dom
定義:
xss
處於監聽狀態的活躍服務就至關於進出的門窗,給外人提供了侵入的通道
掃描技術:
簡介TCP SYN掃描技術:
如何防範:
TCP/IP協議棧指紋分析:
HTTP的識別:
掃描工具:
最好的,利用協議棧指紋進行操做系統識別的是Windows和Unix系統下最著名的nmap
如何防範:
定義:
目的:
最優秀的共享漏洞掃描軟件:
Nessus
針對「漏洞發現」的賞金計劃:
Option1:公司/企業/組織提供漏洞賞金
Option2:黑色產業提供的豐厚漏洞賞金
Pwn2Own
分類:
NetBIOS網絡查點--易於實現
SMB會話查點:訪問另外一臺計算機上的文件和打印機時會用到
如何防範
棧溢出
定義:
原理:
Windows中自帶的易受攻擊的網絡服務
舉例MS-08067漏洞:
Metasploit滲透框架:
基本可分爲弱點攻擊和洪泛攻擊
典型拒絕服務攻擊技術
TCP SYN 洪泛攻擊
定義
分類
反射型XSS攻擊原理
存儲型XSS攻擊原理
DOM型XSS攻擊原理
防禦建議
定義:
危害:
注入流程:
防禦:
流程:
cookie:
如何防止: