摘要: Web浏览器的技术发展与安全威胁 随着互联网信息化的不断发展,web应用得到了迅速开发,为互联网的进步发挥着非常重要的作用。同时,安全问题也随之而来,针对于现在的web安全现状,应该采取哪些有针对性的措施呢? 安全认识误区: 为了确保web应用安全,人们在各个工作层面部署属于自己的安全策略,比如安装 阅读全文
posted @ 2022-05-28 15:06 LWE1225826 阅读(7) 评论(0) 推荐(0) 编辑
摘要: 知识点 1、 Web应用安全威胁 (1)针对浏览器和终端用户的Web浏览安全威胁:网页木马、网站钓鱼等。 (2)针对传输层的网络协议安全威胁:针对HTTP明文传输协议的敏感信息监听、拒绝服务攻击等。 (3)系统层安全威胁:Web站点的宿主操作系统。 (4)Web服务器软件安全威胁:Web服务器软件也 阅读全文
posted @ 2022-05-19 16:53 LWE1225826 阅读(7) 评论(0) 推荐(0) 编辑
摘要: 反汇编 编程原理 通常,编写程序是利用高级语言如C,C++,Delphi等高级语言进行编程的,然后再经过编译程序生成可以被计算机系统直接执行的文件(机器语言)。反汇编即是指将这些执行文件反编译还原成汇编语言或其他语言。但通常反编译出来的程序与原程序会存在些许不同,虽然执行效果相同,但程序代码会发生很 阅读全文
posted @ 2022-05-14 22:48 LWE1225826 阅读(7) 评论(0) 推荐(0) 编辑
摘要: 1、实践内容 1.1恶意代码(Malware,或Malicious Code)指的是使计算机按照攻击者的意图执行以达到恶意目标的指令集。​ 恶意代码可以根据其执行方式、传播方式利对攻击目标的影响分为计算机病毒、蠕虫、 恶意移动代码、特洛伊本马、后门、僵尸程序、内核套件等。 反病毒业界普遍釆用“三元组 阅读全文
posted @ 2022-05-05 19:32 LWE1225826 阅读(37) 评论(0) 推荐(0) 编辑
摘要: 一、Linux操作系统基本框架概述 Linux系统进程和线程管理机制 Linux 是一个多进程的操作系统, 所以其他的进程必须等到系统将处理器使用权分配给自己之后才能运行。 当正在运行的进程等待其他的系统资源时, Linux 内核将取得处理器的控制权, 并将处理器分配给其他正在等待的进程, 它按照内 阅读全文
posted @ 2022-04-25 22:58 LWE1225826 阅读(30) 评论(0) 推荐(0) 编辑
摘要: 一、Windows操作系统基本框架概述 windows内核组件包含 有四种用户模式进程 windows进程和线程管理机制 windows文件管理机制 windows 使用PE格式的可执行文件,主要分为Dos头、PE头、分段表、以及具体的代码段和数据段等格式。 windows注册表管理机制 注册表有五 阅读全文
posted @ 2022-04-24 21:43 LWE1225826 阅读(19) 评论(0) 推荐(0) 编辑
摘要: 基础知识 ** iptable** iptables命令介绍 iptables:administration tool for IPv4/IPv6 packet filtering and NAT 1)简介:Linux的2.4版内核引入了一种全新的包处理引擎Netfilter,同时还有一个管理它的命 阅读全文
posted @ 2022-04-14 17:00 LWE1225826 阅读(13) 评论(1) 推荐(0) 编辑
摘要: 知识点梳理与总结 1、网络安全属性:机密性,完整性,可用性、真实性和不可抵赖性。 2、网络攻击基本模式: 截获:被动攻击,具体技术包括嗅探和监听。获取网络通信双方的通信信息内容,破坏机密性。 中断:主动攻击,具体技术为拒绝服务(DoS)。使正常的网络通信和会话无法进行,破坏可用性。 伪造:主动攻击, 阅读全文
posted @ 2022-04-04 18:19 LWE1225826 阅读(68) 评论(0) 推荐(0) 编辑
摘要: 1.实验要求 (1)动手实践tcpdump 使用tcpdump开源软件对在本机上访问www.tianya.cn网站过程进行嗅探,回答问题:你在访问www.tianya.cn网站首页时,浏览器将访问多少个Web服务器?他们的IP地址都是什么? 使用nslookup命令查找出www.tianya.cn的 阅读全文
posted @ 2022-03-28 22:08 LWE1225826 阅读(27) 评论(0) 推荐(0) 编辑
摘要: 1.实践内容 1.1从www.besti.edu.cn、baidu.com、sina.com.cn中选择一个DNS域名进行查询,获取如下信息: (1)DNS注册人及联系方式,此次选择的DNS域名是baidu.com,利用kali虚拟机,在终端输入whois baidu.com,进行DNS注册信息查询 阅读全文
posted @ 2022-03-22 20:05 LWE1225826 阅读(54) 评论(1) 推荐(1) 编辑