没有合适的资源?快使用搜索试试~ 我知道了~
infosec-interview-questions::spiral_notepad:[正在进行中的]集合,用于信息安全角色的...
共2个文件
license:1个
md:1个
需积分: 5 0 下载量 52 浏览量
2021-05-01
04:59:52
上传
评论
收藏 5KB ZIP 举报
温馨提示
信息安全面试题 信息安全角色的面试问题集合 目录 应用程式安全性 如果在传输过程中必须同时加密和压缩数据,那么首先要做什么,为什么? 压缩旨在在数据中使用模式以减小其大小。 加密的目的是使数据随机化,因此没有密钥就无法解释。 如果先加密然后再压缩,则压缩将无用。 压缩不适用于随机数据。 如果先压缩然后进行加密,则攻击者可以找到消息长度(压缩率)中的模式以了解有关数据的知识,并有可能破坏加密(例如CRIME) 资源: 攻击者可以利用HTTP Header Injection漏洞做什么? 回车和换行符(或%0D和%0A)是达到目的的手段,攻击者可以控制HTTP标头 攻击者可以通过Referer标头注入XSS 攻击者可以将cookie设置为攻击者已知的值(会话固定) 攻击者可以重定向到恶意服务器 描述您编写的最后一个程序或脚本。 它解决了什么问题? 只寻找候选人对编程概念有基本
资源推荐
资源详情
资源评论
收起资源包目录
infosec-interview-questions-master.zip (2个子文件)
infosec-interview-questions-master
README.md 10KB
LICENSE 1KB
共 2 条
- 1
资源评论
邱笑晨
- 粉丝: 39
- 资源: 4553
上传资源 快速赚钱
- 我的内容管理 展开
- 我的资源 快来上传第一个资源
- 我的收益 登录查看自己的收益
- 我的积分 登录查看自己的积分
- 我的C币 登录后查看C币余额
- 我的收藏
- 我的下载
- 下载帮助
安全验证
文档复制为VIP权益,开通VIP直接复制
信息提交成功