記資訊保安

2021-10-03 19:20:36 字數 772 閱讀 2502

1.arp協議問題。

1 .arp協議的作用是什麼。
arp協議是為了使兩台主機之間能建立通訊

2.引入arp快取的功能是什麼。
方便,防止每一次通訊都需要重複一遍

3.arp快取中毒的攻擊方法和效果是什麼。
攻擊方法:在接收a發出向b的請求後對b攻擊,使b不能夠回應a,此時再由c回應a。

效果:偽造成了b,進行通訊,竊取資訊

2.ip協議安全問題

1.為什麼ip要進行分片?
在一次進行傳輸資料的過程中,資料並不能夠一次性傳輸,於是進行分片。

乙個ip報文最多可以達到65565的最大長度;但是網路硬體限制了幀的大小(乙太網限制為1500位元組)。

2.ip分片如何進行重組?
通過ip傳送資訊中的fo。即fragment offset,指當前片段在完整資訊中所處的位置(資料報的傳遞可能不是按照順序到達的)

3.淚滴攻擊(teardrop)的原理是什麼?
通過改變ip分片偏移,可設定乙個為0,乙個為64800,然後就會占用資源等待中間資料的到來

4.包過濾防火牆,通過過濾syn包,防止外部鏈結。攻擊者可以如何繞過這個過濾?
正在學…

待編輯…,有大佬可以指出錯誤,我還是個小菜雞

企業內網資訊保安實踐 記ChinaUnix技術交流

企業內網資訊保安實踐 隨著稜鏡計畫的 越來越多的資訊保安的事件暴露在公眾面前。對於企業來說,遭受到黑客攻擊和破壞是家常便飯,只是您沒有覺察到。自從09年就開始研究ossim0.9版本,歷經進10個發行版如今它已有突飛猛進的發展,功能已相當完善,為此受chinaunix邀請參加了 針對企業內部資訊保安...

企業內網資訊保安實踐 記ChinaUnix技術交流

企業內網資訊保安實踐 隨著稜鏡計畫的 越來越多的資訊保安的事件暴露在公眾面前。對於企業來說,遭受到黑客攻擊和破壞是家常便飯,只是您沒有覺察到。自從09年就開始研究ossim0.9版本,歷經進10個發行版如今它已有突飛猛進的發展,功能已相當完善,為此受chinaunix邀請參加了 針對企業內部資訊保安...

資訊保安 安全加固

為了防止黑客獲取伺服器中 php 版本資訊,如x powered by php 5.3.7,最好關閉顯示 php 版本資訊,在配置檔案中追加以下資訊 expose php off預設情況下,php錯誤資訊會將程式出錯的原因顯示到瀏覽器上,容易造成敏感資訊洩露。關閉錯誤顯示 display error...