信息安全实训心得DAY2

本次实训围绕网络安全两大核心技能展开,分别是流量分析和文件分析,通过理论与实践结合,掌握攻击检测、取证溯源、威胁防御的关键方法,提升对真实网络威胁的应对能力。以下是我在这两方面试训后的心得体会。

网络流量分析部分

1.学习使用Wireshark过滤HTTP/ftp协议流量,识别异常连接(如高频head请求、非标准端口通信)。

2了解了很多黑客会通过进行SQL语句注入和暴力破解的方法来想办法入侵服务器。同时有时也会使用布尔盲注以及一句话木马的方法来连接webshell对后台进行破坏。

3.了解了POST数据包可以探测黑客的入侵信息以及进度。

文件分析部分

1.通过实验知道了诸如FTP文件内是可以隐藏一些信息的,通过抓包可以发觉这些潜在隐藏的内容。

2.诸如图片类型的文件,是可以通过改变图片的大小来隐藏一些内容。

3.图片的隐写技术可以把一些信息隐藏在文件的属性之中。

4.利用010等软件,以及网站进行结合使用利于解决关于图片隐写的问题。

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值