千锋教育-做有情怀、有良心、有品质的职业教育机构

手机站
千锋教育

千锋学习站 | 随时随地免费学

千锋教育

扫一扫进入千锋手机站

领取全套视频
千锋教育

关注千锋学习站小程序
随时随地免费学习课程

当前位置:首页  >  应聘面试  >  网络安全面试题  > 网络安全面试题及答案(四)

网络安全面试题及答案(四)

来源:千锋教育
发布人:wjy
时间: 2022-10-31 11:23:00 1667186580

  land攻击是什么?

  局域网拒绝服务攻击,DDOS攻击的一种,通过发送精心构造的、具有相同源地址和目标地址的欺骗数据包,致使缺乏相应防护机制的目标设备瘫痪

  你会如何进行信息收集?

  服务器信息:ip、中间件、操作系统

  域名whois、ipwhois、网段归属

  子域名探测

  网站目录扫描、接口信息扫描

  端口扫描

  各大引擎搜索相关信息

网络安全面试题及答案(四)

  什么是CRLF注入攻击?

  通过“回车”和“换行”字符注入HTTP流,实现网站篡改、跨站脚本、劫持等。

  防止XSS,前端后端两个角度?

  前端:

  用户输入特殊字符过滤转义为html实体

  用户输出编码

  后端:

  实体化编码

  函数过滤

  限制字符长度

tags:
声明:本站稿件版权均属千锋教育所有,未经许可不得擅自转载。
10年以上业内强师集结,手把手带你蜕变精英
请您保持通讯畅通,专属学习老师24小时内将与您1V1沟通
免费领取
今日已有369人领取成功
刘同学 138****2860 刚刚成功领取
王同学 131****2015 刚刚成功领取
张同学 133****4652 刚刚成功领取
李同学 135****8607 刚刚成功领取
杨同学 132****5667 刚刚成功领取
岳同学 134****6652 刚刚成功领取
梁同学 157****2950 刚刚成功领取
刘同学 189****1015 刚刚成功领取
张同学 155****4678 刚刚成功领取
邹同学 139****2907 刚刚成功领取
董同学 138****2867 刚刚成功领取
周同学 136****3602 刚刚成功领取
相关推荐HOT