
课堂笔记
pxxxue
这个作者很懒,什么都没留下…
展开
-
网络空间导论
恶意程序: 概念:运行在目标计算机上,使系统按照攻击者意愿而执行任务的一组指令 分类:计算机病毒、蠕虫、特洛伊木马、隐遁工具、间谍软件、恶意广告、流氓软件、逻辑炸弹、后门程序、僵尸网络、网络钓鱼、恶意脚本、勒索软件、智能终端恶意程序 特征:广告弹出、恶意收集用户信息、恶意卸载擅自或误导、欺骗用户卸载其他软件、恶意捆绑:在软件中捆绑已被认定在恶意软件、其他侵犯用户知情权、选择权的恶意行为 病毒正式出现:1983年,福莱特.科恩博士从理论上...原创 2022-01-08 12:02:57 · 291 阅读 · 0 评论 -
网络安全导论
跨站脚本攻击:也称为XSS,指利用网站漏洞从用户那里恶意盗取信息。 XSS三种类型:反射型、存储型、DOM 从攻击原理可以看出,跨站脚本最终是在用户的浏览器运行,因此可以关闭或设置cookie为只读,提高浏览器的安全等级设置,尽量使用非IE的安全浏览器降低危险攻击流程: 攻击者:得到敏感攻击—>获取用户权限—>以被攻击者身份执行SQL注入:指利用Web应用程序输入验证不完善的漏洞,将一段精心构...原创 2021-11-08 15:36:57 · 2801 阅读 · 0 评论 -
网络空间安全导论第六章
控制注入: 典型的劫持攻击技术: 缓冲区溢出,格式化字符串漏洞,整数溢出,指针释放后再次被使用 栈溢出定义:提示:文章写完后,目录可以自动生成,如何生成可参考右边的帮助文档文章目录前言 一、pandas是什么? 二、使用步骤 1.引入库 2.读入数据 总结前言提示:这里可以添加本文要记录的大概内容:例如:随着人工智能的不断发展,机器学习这门技术也越...原创 2021-11-03 11:25:19 · 2973 阅读 · 0 评论