- 1
- 0
- 约2.74千字
- 约 6页
- 2026-05-21 发布于四川
- 举报
【2026】年网络安全工程师实操测试题库及答案
使用Wireshark捕获HTTPS流量时,首先需配置网络接口捕获模式。要解密流量,必须获取服务器私钥,然后在Wireshark中编辑首选项协议TLS,设置(Pre)MasterSecret日志文件。重启捕获后,Wireshark能解密HTTPS内容。此方法仅适用于测试环境,未经授权解密他人通信属违法行为。
编写Web应用渗透测试计划应包括信息收集阶段,使用Nmap、Whois、Shodan等工具;漏洞扫描阶段,采用Nessus、OpenVAS等自动化工具;手动测试阶段,利用BurpSuite、OWASPZAP测试注入、XSS、CSRF等漏洞;权限提升测试阶段,尝试获取更高权限;以及报告编写阶段,记录发现、风险等级和修复建议。报告应包含执行摘要、测试方法、详细发现、风险分析和修复建议。
使用Splunk进行安全监控需先配置数据源,如Windows安全日志、防火墙日志等。检测异常登录行为的Splunk查询为:index=windowssourcetype=WinEventLog:SecurityEventCode=4625|statscountbyuser,src_ip|wherecount10|tableuser,src_ip,count。此查询查找失败登录事件,筛选失败登录超过10次的用户和I
您可能关注的文档
最近下载
- 2025高中信息技术学业水平考试知识点归纳总结(复习必背).pdf VIP
- 《GOLD2026慢阻肺全球治疗指南》深度解读PPT课件.pptx VIP
- 20D804 -装配式建筑电气设计与安装.pdf VIP
- 《学会倾听》课件.ppt VIP
- 《GB17625.1-2016《电磁兼容限值谐波电流发射限值》.》.pdf VIP
- 余杭农村土地二轮延包实施经验及成效研究.docx VIP
- 自贡市2026年公开招聘园区产业发展服务专员(46人)笔试备考题库及答案解析.docx VIP
- 护理基本技术 穿脱隔离衣及手的消毒 穿脱隔离衣及手的消毒.pptx VIP
- 2024年新课标甘肃省高考化学真题卷(含答案与解析) .pdf VIP
- 危险性较大的分部分项工程安全管理规定(住建部37号令)(一).docx VIP
原创力文档

文档评论(0)