1.netstat参数
-a 显示所有连接和侦听端口。
-n 以数字形式显示地址和端口号。
-o 显示拥有的与每个连接关联的进程 ID。
5.windows中与另一台机器建立IPC$匿名空会话连接的命令
net use \\192.168.0.1\IPC$
6.Smurf攻击
攻击者发送一个echo request 广播包到中间网络,而这个包的源地址伪造成目的主机的地址。中间网络上的许多“活”的主机会响应这个源地址。攻击者的主机不会接受到这些冰雹般的echo replies响应,目的主机将接收到这些包。Smurf攻击是SYN Flood攻击
防御措施:
Router(config-if)# no ip directed-broadcast:禁止转发主机位全为1的广播包转发
8./etc/shadow文件中的内容
用户名:密码:数字A::::::
1、密码不可逆
2、数字A指从1970年1月1日开始算起到密码最后修改时间
10.Administrator帐户
账户不锁定;帐户锁定策略对Administrator无效
13.Sniffer监听
在进行Sniffer监听时,系统将本地网络接口卡设置Promiscuous混杂模式,混杂模式就是接收所有经过网卡的数据包,包括不是发给本机的包。默认情况下,网卡只把发给本机的包(包括广播包)传递给上层程序,其他的包一律丢弃。
15.端口
FINGER:TCP 79
NTP: 123
17.
BOTNET是僵尸网络
19.将日志从路由器导向服务器的命令是
Logging buffer <size>
21.
/etc/ftpuser文件中出现的账户的意义表示是:该账户不可登陆ftp
23.access-list
access-list是使用反掩码
24.ORACLE的数据库监听器(LISTENER)的默认通讯端口是 tcp 1521
25.console 日志等级
关键字 等级 描述
Emergencies 0 紧急情况,系统不能正常运行
Alerts 1 需要立即采取措施改正的问题
Critical