千家信息网

security+认证学习笔记(二)

发表于:2025-12-02 作者:千家信息网编辑
千家信息网最后更新 2025年12月02日,1,漏洞扫描:使用自动化工具如nessus、microsoft baseline security analuzer来查找已知的漏洞***测试:试图实际利用漏洞,并***系统2,被动侦察:没有与目标实
千家信息网最后更新 2025年12月02日security+认证学习笔记(二)

1,
漏洞扫描:使用自动化工具如nessus、microsoft baseline security analuzer来查找已知的漏洞
***测试:试图实际利用漏洞,并***系统

2,
被动侦察:没有与目标实际连接的情况下进行的侦察,如从安全网站收集信息
主动侦察:设计与目标网络的通信,如漏洞扫描
两者主要差别:被动没接网,主动接网

3,
pivot:跳板***,指***A,并把A作为***B的基础

4,
shimming:是指***者再应用程序和其他文件之间放置一些恶意软件,并拦截到该文件(通常是到库或系统API)的通信

5,
破解密码方式:
raibow table彩虹表:是一个预先计算的散列表用于检索密码。
dictionary attack字典***:利用常见或可能的密码列表。
暴力破解:利用一切可以的密码。
collision:碰撞,是两个不同的输入产生相同的哈希。
6,
bluejacking 蓝牙劫持:蓝牙设备处于一定距离时向他们发送未经请求的信息
bluesnarfing:从蓝牙设备获取数据

7,
wifi protected setup 简称wps,使用一个pin连接到无限接入点(wap),wps试图拦截传输中的pin,连接到wap,然后窃取wpa2的密码。
IV attack:初始向量***,是一种隐蔽的加密***,与流密码一起使用,IV***试图利用漏洞使用IV公开加密数据

evil twin:虚假的接入点,传播和的ssid,和未经授权计入点一样

jimmimg:wifi干扰,阻塞wifi信号的无线***,使用户无法连接到无线网络

8,
dns poison:dns中毒试图将假的的dns记录放入dns服务器。
dns spoofing:dns欺骗,使用加的dns信息。
amplification attack|:发送过大的假DNS请求,是一种高度专门化的拒绝服务类型***。

9,
多重感染:同时感染操作系统中的文件和引导扇区。

10,

密码 漏洞 信息 文件 系统 蓝牙 主动 实际 接入点 数据 无线 未经 漏洞扫描 目标 网络 设备 加密 接入 服务 通信 数据库的安全要保护哪些东西 数据库安全各自的含义是什么 生产安全数据库录入 数据库的安全性及管理 数据库安全策略包含哪些 海淀数据库安全审计系统 建立农村房屋安全信息数据库 易用的数据库客户端支持安全管理 连接数据库失败ssl安全错误 数据库的锁怎样保障安全 华腾讯云服务器 温州运营网络技术哪家便宜 互联网科技的收入 百橙网络技术有限公司怎么样 信息如何保存在数据库中 河南ddr3内存服务器 基础工程软件开发与应用 湖州科技局旗下软件开发公司 网络安全知识分享生活 崇明区智能化软件开发销售 一个软件开发的wbs svn访问服务器管理 青岛深空互联网科技有限公司 徐汇区项目软件开发市场价 一个软件开发公司的职务 软件开发证书报考流程 火车票预售数据库系统 网络安全防护专项检查 数据库常用的集合运算 新零售软件开发设计 硬盘托架服务器安装 怎么对数据库表主键约束进行检验 德润互联网科技 查询mysql数据库连接时间 信息资源数据库大全 维护网络安全活动主题班会 gta本地目录无法同步服务器 广州嵌入式软件开发哪家正规 普陀区现代软件开发服务产品介绍 我的世界服务器地图下载
0