首页 > 其他分享 >【护网行动】最新版护网知识总结,零基础入门到精通,收藏这篇就够了

【护网行动】最新版护网知识总结,零基础入门到精通,收藏这篇就够了

时间:2024-12-31 13:55:17浏览次数:3  
标签:网络安全 进阶 入门 学习 漏洞 护网 注入 最新版 挖矿

一、基础知识

1.SQL注入:一种攻击手段,通过在数据库查询中注入恶意SQL代码,获取、篡改或删除数据库数据。

(1)危害:数据库增删改查、敏感数据窃取、提权/写入shell。

(2)类型:按注入点(字符型、数字型、搜索型)、提交方式(get、post、cookie)、执行效果(联合、报错、布尔、时间)分类。

(3)注入方式:包括information_schema注入、基于函数报错注入(如updatexml和extractvalue函数)、floor函数注入、布尔盲注和时间盲注。

(4)防御:对关键函数或字符过滤、使用预编译语句、输入验证、最小数据库权限、增加WAF等。

(5)工具:SQLmap是一款自动化的SQL注入工具,它能够检测和利用大多数的SQL注入漏洞,支持广泛的数据库服务器。使用时,可以通过各种参数指定测试的URL、方法、风险等级等。

二、TOP10漏洞

1.SQL注入:数据库权限过大和输入过滤不足导致。

2.跨站脚本攻击(XSS):网站未能充分过滤用户输入,允许恶意脚本在其他用户浏览器上执行。

3.CSRF攻击:利用用户的登录状态发起恶意请求。

4.安全配置错误:如不安全的默认配置、错误的HTTP标头配置。

5.敏感信息泄露:未加密的敏感数据传输和存储。

6.缺少功能级访问控制:权限设置不当导致未授权访问。

7.使用含有已知漏洞的组件:过时的软件组件带漏洞。

8.未验证的重定向和转发:可能导致钓鱼攻击。

9.Log4j漏洞:Java日志框架的远程代码执行漏洞。

10.Apache Shiro漏洞:身份验证和会话管理缺陷。

三、应急响应

1.入侵排查:检查弱口令、异常端口、进程和连接,分析日志,查找入侵迹象。

2.系统加固:更新系统补丁,修复已知漏洞,加强账户安全。

3.数据备份:定期备份重要数据,确保数据安全。

四、设备知识

1.奇安信天眼:全流量监测设备,能自动发现恶意IP,帮助溯源分析。

2.青藤云HIDS:主机入侵检测系统,直接发现暴力破解行为。

3.明御安全网关:网络安全网关,提供入侵检测和防御。

五、挖矿总结

1.挖矿特征:CPU使用率异常增高,可能表明挖矿活动。

2.Linux挖矿确认流程:使用top命令、ps、kill等工具识别和终止挖矿进程。

3.Windows挖矿确认流程:通过任务管理器识别高CPU使用率进程,结束进程并删除相关文件。

六、内网知识

1.金银票据:攻击者利用Kerberos协议中的黄金和白银票据进行权限提升。

2.黄金票据:伪造任意用户的TGT,获得对所有服务的访问。

3.白银票据:伪造针对特定服务的ST,访问受限但更隐蔽。

4.防御措施:限制域管理员权限,定期更改KRBTGT账户密码,监控异常票据活动。

网络安全学习资源分享:

给大家分享一份全套的网络安全学习资料,给那些想学习 网络安全的小伙伴们一点帮助!

对于从来没有接触过网络安全的同学,我们帮你准备了详细的学习成长路线图。可以说是最科学最系统的学习路线,大家跟着这个大的方向学习准没问题。

因篇幅有限,仅展示部分资料,朋友们如果有需要全套《网络安全入门+进阶学习资源包》,需要点击下方链接即可前往获取,或微信扫描下方二维码领取~

**读者福利 |** CSDN大礼包:《网络安全入门&进阶学习资源包》免费分享 **(安全链接,放心点击)**

在这里插入图片描述

标签:网络安全,进阶,入门,学习,漏洞,护网,注入,最新版,挖矿
From: https://blog.csdn.net/qq_34851291/article/details/144848660

相关文章

  • Docker入门之docker-compose
    一,Docker-compose简介1,Docker-compose简介Docker-Compose项目是Docker官方的开源项目,负责实现对Docker容器集群的快速编排。Docker-Compose将所管理的容器分为三层,分别是工程(project),服务(service)以及容器(container)。Docker-Compose运行目录下的所有文件(docker-compose.yml,extend......
  • 做软件测试,28岁失业了,转行做什么好呢?零基础入门到精通,收藏这篇就够了
    如今做软件测试失业已经不是什么新鲜事了,失业并不可怕,最可怕的是失业后不知道要干嘛。见过太多人,害怕失业,但又恐惧失业后自己能做什么?计算机热门就业方向从目前市场情况来讲,网络安全的就业前景是非常不错的,2022年的统计数据,网络安全专业的缺口已经增长到140万人。1、就......
  • 计算机专业大学四年的学习路线(非常详细),零基础入门到精通,看这一篇就够了
    前言许多学子选择踏上计算机这条充满挑战与机遇的道路。但在大学四年中,如何规划自己的学习路线,才能在毕业时脱颖而出,成为行业的佼佼者呢?第一学年:基础知识的奠基1.1课程安排在大学的第一年,重点是打好基础,掌握计算机科学的核心概念。通常你会接触到以下课程:计算机科学导......
  • 计算机专业学生该如何找实习这些知识点你一定要知道!零基础入门到精通,收藏这篇就够了_
    计算机怎么找实习呢?本科实习一般有三个阶段,第一是在大二暑假的时候,从四五月份开始,Offer比较偏少且面试的机会也比较少,但对于自身的实力要求比较高。第二段大概可能是在大三的上学期,然后到寒假结束,大概在9月份到12月份,基本上是越早越好。最后第三段呢,是在大三下学期,从三月份......
  • Langchain快速入门
    Langchain快速入门Django/Flask/Fastapi当我们想要实现一个web后端服务时,我们可以选择手动使用Python来编写所有的功能,但这样做通常会非常耗时且容易出错。为了提高效率和稳定性,我们通常会选择使用像Django或Flask这样的web框架。1.因为它们提供了许多内置功能,比如路由、中间......
  • 参加【2025年春季】全国CTF夺旗赛-从零基础入门到竞赛,看这一篇就稳了!
    ......
  • 参加【2025年春季】全国CTF夺旗赛-从零基础入门到竞赛,看这一篇就稳了!
    ......
  • 50本 信息学奥赛启蒙入门书籍汇总(2024.12.28)
    1、宝宝的C++(2016-11)学信奥,要不要先练打字,有必要吗?学信奥,要不要先练打字,有必要吗?-CSDN博客C++第1个程序:hello,world!,一些小技巧!!C++第1个程序:hello,world!,一些小技巧!!-CSDN博客2、啊哈编程星球:一本书入门Python和C++(2019年09月) 啊哈编程星球啊哈编程......
  • 20. C++快速入门--并发基础
    参考:《Professionalc++》,《并发编程实战》1基本概念1.1竞争原子性"原子"(atomic)操作是指一种不可分割的操作,即在执行过程中不会被中断的操作。这种操作要么完全执行,要么完全不执行,不会出现部分执行的情况。应用场景计数器:在多线程环境下安全地递增或递减计数器。标......
  • 最新版Chrome浏览器集成ActiveX控件步骤
    编写背景   allWebPlugin中间件迎春版刚刚发布,受到很多网友的青睐。它极大的简化了Web系统集成ActiveX插件的步骤,提高了产品的实用性和通用性。本文将详细介绍如何使用allWebPlugin中间件接口,快速集成ActiveX插件。allWebPlugin简介   allWebPlugin中间件是一款......