基本
1 掌握某种攻击的原理 (DDos 和CC 攻击)
2 了解常见的攻击方法和手段
3 防御和加固
了解安全三要素:
原理 、现象、 危害
面对安全所采取的措施
加固防御
1:安全厂商的产品 (360)
2:云服务器产品 (安全骑士、动态感知、高防AP)
3:针对应用系统操作以及应用的加固 (Mysql Nginx)
应急响应 :网站代码中过滤,或者某一个关键子中寻找
hp:财务 op:运维 rd:开发
1 : 一般就是代码的问题
kali
客户端
1 客户端发一个广播(dhcpdiscover)
2 服务器回了一个 offer
3 客户端在想服务器回一个 equest
4 客务器端告服务器端
dhclient -r eth0
dhclient -v eth0
攻击方式:
直接上传然后使用,连接web,mysql
防御: rd 对代码后缀进行约束
od : 使用wf 入侵检测一类(web 应用防火墙)安全狗 云锁
代理拦截 burpsuite