网络安全学习笔记Day1
一.网络安全的现状与发展
什么是网络安全?
网络安全的涉及范围是什么?
拓展
熊猫烧香病毒事件:熊猫烧香事件全过程
木马与病毒的区别:木马与病毒
为什么要学习网络安全?
拓展
西北工业大学的网络安全事件:西北工业大学事件
网络安全的发展现状如何?
网络安全对用户来说的三性:
对管理者来讲:
拓展:
超星学习通事件超星学习通事件
滴滴下架事件滴滴下架事件
撞库的概念:撞库
二.常见的网络攻击概述
TOP10漏洞
震网病毒
震网潜伏期(信息收集)4年,利用7个0day漏洞。
拓展:
0day漏洞:指未公开却已经被利用的漏洞。
攻击链
口令破解(弱口令/OWASP TOP10认证崩溃):