千家信息网

security+认证学习笔记(二)

发表于:2024-09-22 作者:千家信息网编辑
千家信息网最后更新 2024年09月22日,1,漏洞扫描:使用自动化工具如nessus、microsoft baseline security analuzer来查找已知的漏洞***测试:试图实际利用漏洞,并***系统2,被动侦察:没有与目标实
千家信息网最后更新 2024年09月22日security+认证学习笔记(二)

1,
漏洞扫描:使用自动化工具如nessus、microsoft baseline security analuzer来查找已知的漏洞
***测试:试图实际利用漏洞,并***系统

2,
被动侦察:没有与目标实际连接的情况下进行的侦察,如从安全网站收集信息
主动侦察:设计与目标网络的通信,如漏洞扫描
两者主要差别:被动没接网,主动接网

3,
pivot:跳板***,指***A,并把A作为***B的基础

4,
shimming:是指***者再应用程序和其他文件之间放置一些恶意软件,并拦截到该文件(通常是到库或系统API)的通信

5,
破解密码方式:
raibow table彩虹表:是一个预先计算的散列表用于检索密码。
dictionary attack字典***:利用常见或可能的密码列表。
暴力破解:利用一切可以的密码。
collision:碰撞,是两个不同的输入产生相同的哈希。
6,
bluejacking 蓝牙劫持:蓝牙设备处于一定距离时向他们发送未经请求的信息
bluesnarfing:从蓝牙设备获取数据

7,
wifi protected setup 简称wps,使用一个pin连接到无限接入点(wap),wps试图拦截传输中的pin,连接到wap,然后窃取wpa2的密码。
IV attack:初始向量***,是一种隐蔽的加密***,与流密码一起使用,IV***试图利用漏洞使用IV公开加密数据

evil twin:虚假的接入点,传播和的ssid,和未经授权计入点一样

jimmimg:wifi干扰,阻塞wifi信号的无线***,使用户无法连接到无线网络

8,
dns poison:dns中毒试图将假的的dns记录放入dns服务器。
dns spoofing:dns欺骗,使用加的dns信息。
amplification attack|:发送过大的假DNS请求,是一种高度专门化的拒绝服务类型***。

9,
多重感染:同时感染操作系统中的文件和引导扇区。

10,

密码 漏洞 信息 文件 系统 蓝牙 主动 实际 接入点 数据 无线 未经 漏洞扫描 目标 网络 设备 加密 接入 服务 通信 数据库的安全要保护哪些东西 数据库安全各自的含义是什么 生产安全数据库录入 数据库的安全性及管理 数据库安全策略包含哪些 海淀数据库安全审计系统 建立农村房屋安全信息数据库 易用的数据库客户端支持安全管理 连接数据库失败ssl安全错误 数据库的锁怎样保障安全 数据库管理系统的未来展望 宏基c100f3服务器 锡山区多功能软件开发注意事项 保定软件开发培训多少钱 软件开发方法的缺点 苹果拨号无法验证服务器身份 天龙八部手游服务器虎啸神州 网络安全法学习心得6 乐园服务器动不动就炸服 软件开发有必要体检吗 一个服务器可以注册多少个账号 浦东新区软件开发具体地址 服务器系统错误码6008 新建学生数据库的学生档案 oracle数据库死锁 天翼云服务器怎么全屏 大学生网络安全意识发言稿 计算机网络安全 自考 全县网络安全知识大赛 移动网络安全控制技术 河南一站式软件开发预算 光明与黑暗选择服务器时进不去 威海同城网络技术公司 腾讯云数据库 本地备份 互联网之光黑科技 宁波第三届网络安全 我的世界创造服务器手游 华为服务器芯片市场在哪里 梦幻西游服务器转入西北区 档案数据库设计五步骤
0