下载安卓APP箭头
箭头给我发消息

客服QQ:3315713922
论坛 >软件水平考试 >2022年软考网络工程师考试知识点(二十二):网络攻击

2022年软考网络工程师考试知识点(二十二):网络攻击

K哥馆发布于 2022-01-12 09:38查看:910
软考,您想通过吗?一次通过才是硬道理

  为帮助考生备考2022年软考网络工程师考试,课课家小编为大家整理了2022年网络工程师考试知识点(二十二):网络攻击,相信对大家备考复习会有帮助。

  很多考生在备考2022年网络工程师考试,课课家小编为大家整理了2022年网络工程师考试知识点(二十二):网络攻击,供考生备考复习。

  网络攻击划分为两大类,即被动攻击和主动攻击。在上述情况中,截获信息的攻击属于被动攻击,而中断、篡改和伪造信息的攻击称为主动攻击。

  从网络高层的角度划分,攻击方法又可以分为服务攻击和非服务攻击两类。其中,服务攻击是针对某种特定网络服务的攻击,比如针对E-mail、WWW服务进行的攻击;非服务攻击是基于网络层等底层协议进行的攻击,比如ARP地址欺骗攻击等。

  拒绝服务DoS攻击:借助于网络系统或网络协议的缺陷和漏洞进行的网络攻击,让目标系统受到某种程度的破坏而不能继续提供正常的服务甚至服务中断。分布式拒绝服务DDoS:攻击指借助于客户/服务器技术,将多个计算机联合起来作为攻击平台,对一个或多个目标发动DDoS攻击,从而成倍地提高拒绝服务攻击的威力。防范DDOS攻击:定期检查服务器漏洞、部署CDN、关闭不必要的服务或端口、利用网络安全设备来加固网络的安全性。

  SQL注入攻击:用户可以提交一段数据库查询代码,根据程序返回的结果,获得某些他想得知的数据。 防止SQL注入攻击:使用参数化的过滤性语句、要避免使用解释程序,避免出现一些详细的错误消息、使用专业的漏洞扫描工具、使用IPS、WAF等设备。

  XSS跨站脚本攻击:利用网站漏洞从用户那里恶意盗取信息。XSS防御:验证所有输入数据,有效检测攻击、对所有输出数据进行适当的编码,以防止任何已成功注入的脚本在浏览器端运行、也可以部署一些专用的WEB防护设备、IPS设备。

  >>>>>>点击进入软考报名专题

 

  相关推荐:2022年网络工程师考试知识点汇总


收藏(0)0
查看评分情况

全部评分

此主贴暂时没有点赞评分

总计:0

回复分享
K哥馆  于   2022-01-12 11:37 重新编辑过

共有0条评论

    • cappuccino
    • YUI
    • 人生如梦183
    • 课课家运营团队
    • 课课家团队03
    • 歪叔
    • 课课家技术团队1
    • love洒脱留守
    • 酸酸~甜甜
    • studing
    • zhang9428
    • 海的女儿
    • K哥馆
    • 选择版块:

    • 标题:

    • 内容

    • 验证码:

    • 标题:

    • 内容

    • 选择版块:

    移动帖子x

    移动到: