1.arp協議問題。
1 .arp協議的作用是什麼。
arp協議是為了使兩台主機之間能建立通訊
2.引入arp快取的功能是什麼。
方便,防止每一次通訊都需要重複一遍
3.arp快取中毒的攻擊方法和效果是什麼。
攻擊方法:在接收a發出向b的請求後對b攻擊,使b不能夠回應a,此時再由c回應a。
效果:偽造成了b,進行通訊,竊取資訊
2.ip協議安全問題
1.為什麼ip要進行分片?
在一次進行傳輸資料的過程中,資料並不能夠一次性傳輸,於是進行分片。
乙個ip報文最多可以達到65565的最大長度;但是網路硬體限制了幀的大小(乙太網限制為1500位元組)。
2.ip分片如何進行重組?
通過ip傳送資訊中的fo。即fragment offset,指當前片段在完整資訊中所處的位置(資料報的傳遞可能不是按照順序到達的)
3.淚滴攻擊(teardrop)的原理是什麼?
通過改變ip分片偏移,可設定乙個為0,乙個為64800,然後就會占用資源等待中間資料的到來
4.包過濾防火牆,通過過濾syn包,防止外部鏈結。攻擊者可以如何繞過這個過濾?
正在學…
待編輯…,有大佬可以指出錯誤,我還是個小菜雞
企業內網資訊保安實踐 記ChinaUnix技術交流
企業內網資訊保安實踐 隨著稜鏡計畫的 越來越多的資訊保安的事件暴露在公眾面前。對於企業來說,遭受到黑客攻擊和破壞是家常便飯,只是您沒有覺察到。自從09年就開始研究ossim0.9版本,歷經進10個發行版如今它已有突飛猛進的發展,功能已相當完善,為此受chinaunix邀請參加了 針對企業內部資訊保安...
企業內網資訊保安實踐 記ChinaUnix技術交流
企業內網資訊保安實踐 隨著稜鏡計畫的 越來越多的資訊保安的事件暴露在公眾面前。對於企業來說,遭受到黑客攻擊和破壞是家常便飯,只是您沒有覺察到。自從09年就開始研究ossim0.9版本,歷經進10個發行版如今它已有突飛猛進的發展,功能已相當完善,為此受chinaunix邀請參加了 針對企業內部資訊保安...
資訊保安 安全加固
為了防止黑客獲取伺服器中 php 版本資訊,如x powered by php 5.3.7,最好關閉顯示 php 版本資訊,在配置檔案中追加以下資訊 expose php off預設情況下,php錯誤資訊會將程式出錯的原因顯示到瀏覽器上,容易造成敏感資訊洩露。關閉錯誤顯示 display error...