导图社区 网络安全行业知识体系
网络安全是计算机网络中最重要的知识点之一,网络安全是指网络系统的硬件、软件及其系统中的数据受到保护,不因偶然的或者恶意的原因而遭受到破坏、更改、泄露,系统连续可靠正常地运行,网络服务不中断。快配合思维导图系统地再复习一遍知识点吧!
社区模板帮助中心,点此进入>>
互联网9大思维
组织架构-单商户商城webAPP 思维导图。
域控上线
python思维导图
css
CSS
计算机操作系统思维导图
计算机组成原理
IMX6UL(A7)
考试学情分析系统
安全知识图谱
常见岗位
安全运营
面试官关注的问题:
渗透测试
阶段
信息收集
漏洞挖掘
漏洞利用
权限提升
get shell
exp 系统漏洞利用
配置文件
账号密码
社工
后门
日志清扫
经验总结
与红队的差别
红队
红队更猛烈
范围广、持续周期长
红队与蓝队的产别
攻击方
apt攻击
0day漏洞
武器开发
蓝队
防御方
安全合规
应急响应
态势感知

面试一般问什么问题:
代码审计能力,开发能力 红队工具开发经验
0day漏洞挖掘经历和流程分享
漏洞的原理分析
是否有攻防经验
参加的护网项目多不多
表达分享的能力
防御体系
涉及网络边界、网络基础、核心业务和桌面多个层面,涵盖路由器、交换机、防火墙、接入服务器、数据库、dns、mail、www、及其他系统
挂马、攻击手段
通过各种手段、sql注入、网站敏感文件扫描、服务器漏洞、网站程序0day、获取管理员账户、登录网站后台或者webshell、修改网站内容上传木马。、社工、网络蠕虫、dos攻击
安全体系层次
应用安全
数据库架构、安全监控、电子文档、安全身份认证统一授权
系统安全
容灾备份、系统加固、漏洞扫描
网络层
vlan划分、外网的入网访问控制、网络安全便捷防火墙
物理安全
安全环境:防火、放水、磁泄露
设备安全
介质安全
管理层
攻击过程
准备阶段
确定攻击目标、信息收集、服务分析、系统分析、漏洞分析
实施阶段
缓冲器溢出、拒绝服务、后门、木马、病毒
善后阶段
留后门
隐藏踪迹
web攻击及防御技术
三方面
服务器
利用web服务器的漏洞
利用网页自身安全的漏洞
客户端
网页木马
xss:在web页面里插入恶意html代码,用户浏览时就会执行。
通信通道
sql注入原理
攻击者把sql命令插入web表单的输入域或页面请求的查询字符串,欺骗服务器执行恶意的sql命令
跨站脚本攻击
安全产品和服务
头部的安全厂商