滲透測試8 回顧

2021-09-29 06:58:17 字數 775 閱讀 3657

1.第一次出現「hacker黑客」這個詞是在?

麻省理工實驗室

2.哪一種黑客是正面的?

白帽黑客(道德黑客)

3.對**進行滲透時,第一步通常是什麼?

掃瞄**是否有漏洞(情報收集,不是大的專案的話前期互動會省掉)

4.滲透測試需要掌握的哪些領域的基礎知識?

html和php,網路和防火牆,資料庫

5.滲透測試的目的?

發現系統的漏洞

安全合規的要求

檢驗企業應對策略

6.安全測試的目的?

以發現安全隱患為目的

7.哪些是安全風險的**?

未經授權的訪問或者惡意輸入

訪問資料庫中儲存的敏感資料

作業系統沒有及時打補丁和系統有介面的第三方軟體

8.安全測試點有?

內部**的登入頁面

ddos流量攻擊(這個不是)

應用程式和第三方的介面

9.良好的**結構,文件和注釋屬於檔案的那個特性?

可維護性

10.軟體安全測試的核心是什麼?

查詢程式設計中的安全隱患,指

2017 03 20回顧 霸氣

1 仔細看了矩陣求導的公式,推出了最小二乘的引數表示式,但是矩陣求導公式本身,我嘗試推導了一下,發現沒對頭,矩陣求導的關鍵就是對其中每乙個元素分別求導,然後照著 機器學習實戰 寫了最小二乘法的 2 和群內的夥伴交流了下,也說到了是否有意去外地,這成了我最近亟待考慮的問題 3 其中提到exprian的...

2016 12 28回顧 GBDT初探

gbdt是在sklearn的ensemble包中,屬於一種整合學習的思想,分為回歸樹和分類樹 from sklearn.ensemble import gradientboostingregressor from sklearn.ensemble import gradientboostingcla...

2016回顧與總結

2016年總結 工作半年了,回顧半年的經歷,總結如下 對產品都已經熟悉。對於常見的安裝過程中的問題也能夠判斷問題的大概。並且,通過指令碼的清環境安裝等,安裝過程中的問題也逐漸的減少。對我們自己內部的工具的使用,echo ring,nic status.py 等,論壇,gogs,wiki等的掌握使用。...