第六讲 网络攻防
网站结构 网络攻防 问题:那么有几种方法可以登录到后台呢? 1.网站管理员 知道登录账号及密码 2.猜密码 弱口令 比如admin、123456等 针对系统得出特定的弱口令也就是初始密码 3.暴力破解、下载数据库 网站之上的信息 whois域名信息查询:/ 网站之上的信息 国家工信部ICP/IP 地址/域名信息备案管理系统 攻防手段 C段渗透:攻击者通过渗透同一网段内的一台主机对目标主机进行ARP等手段的渗透。 55 A B C D 什么是C段? 攻防手段 社会工程学:社会工程学是高端攻击者必须掌握的一门技能,渗透服务器网站,有时候不仅仅靠技术。 弱口令(weak password) 没有严格和准确的定义,通常认为容易被别人(他们有可能对你很了解)猜测到或被破解工具破解的口令均为弱口令。弱口令指的是仅包含简单数字和字母的口令,例如“123”、“abc”等,因为这样的口令很容易被别人破解,从而使用户的计算机面临风险,因此不推荐用户使用。 攻防手段 网站漏洞:比如SQL数据库语句注入、上传漏洞、XSS、代码执行。 HTTP状态码 HTTP状态码是用来表示网页服务器HTTP相应的三位数字 2字头代表着成功
您可能关注的文档
- 第六章 医用电视系统.ppt
- 第六章体外放射分析 研究生班.ppt
- 第六章《说说我自己》.ppt
- 第六章制作工具栏及状态栏.ppt
- 第六章-服务设计的质量管理.ppt
- 第六章发达国家的节能减排.ppt
- 第六章 陆相层序地层学.ppt
- 第六章园林植物群落知识.ppt
- 第六章家用化学品与健康.ppt
- 第六章 病毒和类病毒2011.ppt
- 新疆塔城地区第一高级中学2025-2026学年高一下学期学情自测物理试卷(含解析).docx
- 苏教版五年级上册数学 期中检测卷.doc
- 新疆维吾尔自治区昌吉回族自治州呼图壁县2025-2026学年九年级上学期1月期末英语试题(含解析).docx
- 新疆维吾尔自治区和田地区和田市2025-2026学年上学期八年级英语期末试卷(含解析).docx
- 四川省绵阳市游仙区2025-2026学年七年级上学期1月期末英语试题(含解析).docx
- 苏教版三年级上册数学 第三单元测试题.doc
- 四川省绵阳市梓潼县2025-2026学年八年级上学期1月期末物理试题(含解析).docx
- 四川省绵阳市盐亭县四校联考2025-2026学年八年级下学期物理学情自测(含解析).docx
- 房颤患者太极拳练习.pptx
- 苏教版五年级上册数学 期末检测卷.doc
原创力文档

文档评论(0)