网络安全知识

二、通常网络渗透的三个步骤

1、信息收集收集网站相关信息,ip,端口,服务。

2、外网打点针对已知信息进行漏洞测试,若存在已知漏洞,则尝试漏洞利用。

3.内网渗透获取外网主机控制权后,利用外网主机进行域内移动,获取域控权限。

三、针对网络攻击的防御措施

1、WAF,即Web Application Firewall(Web应用防火墙)一种专门设计用来保护Web应用程序免受各类攻击的安全解决方案。通过监控、过滤和阻止潜在恶意流量,在其到达目标Web应用程序之前对其进行拦截。

2、TCP连接(正常情况下肯定会受防火墙的拦截)

正向连接,反向连接

四、什么是shellcode?

无地址依赖的一串十六进制代码。(十六进制数,二进制数)

特点:在任何程序中都能实现效果。

五、什么是Loader?

能执行shellcode的可执行程序。

六、什么是远控?

远程操控电脑的程序。

  • 3
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值