freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

測試應(yīng)用程序的安全性-資料下載頁

2025-01-18 08:23本頁面
  

【正文】 大于 65535 字節(jié)的數(shù)據(jù)包時,就會造成內(nèi)存溢出、系統(tǒng)崩潰等后果。 Teardrop 攻擊:對接收到的分片數(shù)據(jù)包進行分析,計算數(shù)據(jù)包的片偏移量 (Offset)是否有誤。某些操作系統(tǒng)收到含有重疊偏移的偽造分片數(shù)據(jù)包時將會出現(xiàn)系統(tǒng)崩潰、重啟等現(xiàn)象。 SYN Flood 攻擊:從隨機的或欺騙來的 IP 地址產(chǎn)生大量的 SYN數(shù)據(jù)包,導(dǎo)致合法請求被拒絕。 SMBDie 攻擊:利用 SMB(服務(wù)器消息塊)中代號為 CVECAN20220274 的緩沖區(qū)溢出漏洞攻擊,可能導(dǎo)致 Windows 計算機死亡藍屏。 課程概述 應(yīng)用服務(wù)器的安全性測試技術(shù) Email 炸彈攻擊測試。郵件炸彈不僅能造成收件人信箱爆滿而無法再接收其他的郵件,而且還會加重網(wǎng)絡(luò)的流量負荷,甚至?xí)?dǎo)致整個郵件系統(tǒng)癱瘓。常見的郵件炸彈軟件有 KaBoom!、 Avalanche 等。 密碼破解和特權(quán)提升測試。采用窮舉法、漏洞利用和字典法等方法破解系統(tǒng)用戶密碼,常用工具有: L0phtcrack 、 Crackerjack、 John the Ripper 等,在試著破解前用 pwdump5來獲取密碼的哈希,可參考網(wǎng)站: SQL Server 弱口令測試 :用 工具測試 SQL Server 數(shù)據(jù)庫應(yīng)用系統(tǒng)是否有默認(rèn)用戶 SA 及弱口令。 擊鍵記錄測試 :采用擊鍵記錄工具(如 )進行 測試。檢查能否記錄管理員的用戶名和口令。 登錄測試 :對用戶名和匹配的密碼進行校驗,以阻止非法用戶登錄。可測試輸入的密碼是否對大小寫敏感、是否有長度和條件限制、最多可以嘗試多少次登錄等情況。 測試時可以將上述多種方法混合使用,進行暴力攻擊測試。 課程概述 應(yīng)用服務(wù)器的安全性測試技術(shù) (四)使用計算機病毒及木馬測試系統(tǒng)的防護能力 最典型的計算機病毒和木馬有“木馬代理”、“網(wǎng)游大盜”、“艾妮”、“熊貓燒香”、 “ 木馬”、“灰鴿子”等。有的木馬能繞過天網(wǎng)等大多數(shù)防火墻的攔截??梢岳眠@些典型病毒和木馬測試應(yīng)用服務(wù)器系統(tǒng)的防護能力,驗證服務(wù)器檢測到病毒時的應(yīng)急能力。許多病毒和木馬在網(wǎng)上很容易下載到??梢允褂镁W(wǎng)頁木馬生成器方便地生成木馬。也可以利用操作系統(tǒng)的 Shell 編程技術(shù)和 Socket 編程技術(shù)嘗試編寫新的攻擊程序,用于系統(tǒng)安全性測試。 (五)數(shù)字取證測試 利用系統(tǒng)中的日志、審計、 Cookies、歷史記錄等功能,驗證應(yīng)用服務(wù)器遭到攻擊后是否留下痕跡,便于取證。
點擊復(fù)制文檔內(nèi)容
試題試卷相關(guān)推薦
文庫吧 www.dybbs8.com
備案圖鄂ICP備17016276號-1