网络安全笔记

一、明显威胁:

1.mysql,防范sql注入:
mysql_real_escape_string 用\转义字符串

2.telnet:
用ssh代替明文传输的telnet

3.ftp:
用sftp(安全文件传输协议)代替明文传输的ftp
Ta = g^a mod p
Tb = g^b mod p
a和b不被知道即可,随机数,很大,g通常取2即可
发送的是Ta和Tb
g^ab mod p == g^ba mod p

4.http:
firesheep工具
session hijacking attack session劫持攻击
嗅探用户历史记录,来获取session id,来冒充用户,服务器只认cookie头信息中的大随机数,而不认ip,就算认ip,也会有问题存在,比如在星巴克这种用同一个ip的无线公共网络(wifi)。

登录用https,可以防御
php.ini中,将session cookie标记为“secure”,告诉游览器,只在https连接下,才发生此cookie,否则就算一开始用https登录,但是后来当用户输入facebook.com时,游览器默认访问http://facebook.com,phpsessionid会以明文方式被发送。


二、共享环境中的安全问题:
无线网络用wpa2进行传输加密
focus-TLS 火狐插件 TLS是ssl中的一种加密协议
或https everywhere
自动将http转成https连接

1.共享主机
suPHP(替换用户php)或fastCGI,vpn

目前的终极解决方案:
登录用ssl,通配ssl可以用于子域名很多的网站,只是要多付点钱

三、隐性威胁:

1. 跨站脚本攻击 XSS:
盗取session cookie
防范:
htmlspecialchars

2. 跨站请求伪造 CSRF/XSRF:
<img>
<iframe>
<script>
var img = new Image();
img.src = "http://a.domain.com/buy?productid=**";

防范:
用post而不要用get
HTTP_REFERER,但并不能保证发送
附加session令牌给url
session快速失效
captcha

转载于:https://www.cnblogs.com/langtao/archive/2013/05/18/3085483.html

### 回答1: 千锋网络安全笔记是一份非常有价值的资料,其内容丰富、全面、详细。笔记共涵盖了网络安全领域的各个方面,包括网络安全基础知识、网络攻击与防御技术、安全测试工具及漏洞挖掘技术等。这些内容涵盖了安全行业的方方面面,对于想要深入学习和掌握网络安全知识的人来说具有非常高的参考价值。 此外,千锋网络安全笔记还采用了非常清晰的分类和编排方式,让读者可以方便地找到自己需要的资料和信息。笔记中使用图文并茂的方式对一些知识点进行了详细讲解,并且还提供了大量的案例分析和实战练习,帮助读者更好地理解和掌握所学内容。 因此,千锋网络安全笔记无论是对于想要从事网络安全行业的初学者,还是对于有一定经验的从业者来说,都具有非常重要的参考和学习价值。希望更多的人可以利用这份优质资源,不断提高自己的网络安全专业知识和技能,为网络安全事业的发展做出更为重要的贡献。 ### 回答2: 千锋网络安全笔记pdf是一本重要的网络安全学习资料。该笔记详细介绍了网络安全的相关知识,包括网络攻击类型、防范措施、网络安全评估等方面。这本笔记不仅适合安全从业人员,也适合网络管理员和想要了解网络安全知识的普通用户。 该笔记内容详实,涵盖了多个方面。它是一本非常全面的学习笔记,内容包括网络安全基础知识和实战技巧。它还提供了许多经典案例,方便读者了解实际安全攻击情况。 千锋网络安全笔记pdf的特点是结构清晰,语言简明易懂。该笔记采用了图文并茂的方式,以图示和实例等形式,使复杂的技术知识变得简单易懂。每个章节都有练习部分,方便读者检验所学知识,并加深理解。 总的来说,千锋网络安全笔记pdf是一本不可或缺的网络安全学习资料。它能够帮助读者深入了解网络安全,了解现代网络攻击的方式以及防范措施。不但适合初学者阅读,也适合资深专业人士查阅,是一本涵盖广泛的网络安全实战手册。 ### 回答3: 千锋网络安全笔记是千锋教育机构的一本网络安全入门读物,该笔记涵盖了许多网络安全基础知识,如网络攻击、网络防御、密码学、漏洞利用、Web安全等。同时,笔记也提供了一些实践操作,方便读者进行一些实际的网络安全练习。 该笔记分为多个章节,每个章节都涵盖了一个特定的主题,例如网络攻击和防御、密码学基础、网络架构和拓扑、Web安全等。每个章节都有比较系统的知识点和案例分析,能够帮助读者对网络安全有一个更全面的认识和了解。 另外,千锋网络安全笔记还提供了后续学习的参考资料和一些重要的网络安全术语和标准,读者可以通过笔记中的参考链接和书籍推荐进一步深入学习和掌握更高级的网络安全技能。 总的来说,千锋网络安全笔记是一本入门级别的网络安全读物,适合初学者阅读,也能够为职业技术人员提供一些参考和提醒。读者可以通过笔记掌握网络安全的基本概念和操作技巧,并能在实践中不断提高自己的网络安全知识和技能。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值