信息安全五項技術解析?一、信息安全技術的基本分類1、入侵檢測技術 2、防病毒技術 3、VPN技術 4、防火牆 5審計系統 6 、漏洞掃描技術 7、加密技術 8、身份鑒定和認證技術,今天小編就來說說關于信息安全五項技術解析?下面更多詳細答案一起來看看吧!
一、信息安全技術的基本分類
1、入侵檢測技術 2、防病毒技術 3、VPN技術 4、防火牆 5審計系統 6 、漏洞掃描技術 7、加密技術 8、身份鑒定和認證技術
二、漏洞掃描技術
1、主機存活掃描技術 2、操作系統識别 3、端口掃描技術 4、服務識别 5、賬号掃描 6、模拟攻擊
三、常見的滲透測試漏洞分類
1、SQL注入(http頭注入,cookie注入,get注入,post注入,布爾型--level盲注,繞waf防火牆注入)
①http頭注入( HTTP頭字段, X-Forwarded-For, User-agent, Referer,)
②盲注:在SQL注入過程中,SQL注入語句執行後,數據不會回顯到前端的,我們需要用一些特殊的辦法進行判斷和嘗試
盲注分為布爾型,時間型,報錯型
③寬子節注入 隻有在,服務器頁面代碼中使用了gbk編碼等漢字編碼方式時才有效。
2、暴庫(二級目錄的\爆庫,ASP類型的比較常見)
3、目錄遍曆(../目錄遍曆)
4、未授權訪問
5、弱口令
6、任意文件上傳
7、社會工程學
8、xss跨站腳本攻擊(DOM型,存儲型,反射型)
9、基于各種框架的遠程命令執行漏洞
10、信息洩露
11、csrf漏洞,ssrf漏洞
12、支付漏洞、邏輯漏洞
,更多精彩资讯请关注tft每日頭條,我们将持续为您更新最新资讯!