1.TCP为什么是3次握手?
答:如果是两次,在A与B建立连接过程中,当A超时重传时可能会出错误。
2.FTP的工作模式
答:(1)主动模式port,服务器会主动连接客户端进行数据传输。
(2)被动模式pasv,客户端发送数据连接
3.DoS的攻击类型
答:(1)带宽攻击
在这种攻击中,恶意黑客使用数据流量填满网络。网络由于不能处理发送给他的大量流量而导致系统崩溃和响应速度减慢,从而阻止合法用户的访问。
(2)协议攻击
恶意黑客以目标系统从来没有想到的方式发送数据流,如攻击者发送大量的SYN数据包。
(3)逻辑攻击
这里攻击者发送具有相同源IP地址和目的IP地址的伪数据包。很多系统不能够处理这种引起混乱的行为,从而导致崩溃。
4.XSS及原理
答:XSS,即跨站脚本攻击,一种常见的web安全漏洞,XSS涉及到三方,即攻击者、客户端与Web应用。XSS的攻击目标是为了盗取存储在客户端的cookie或者其他网站用于识别客户端身份的敏感信息。一旦获取到合法用户的信息后,攻击者甚至可以假冒合法用户与网站进行交互。
(1)存储型XSS
恶意用户的HTML输入web程序->进入数据库->web程序->用户浏览器
(2)反射型XSS
主要做法是将脚本代码加入URL地址的请求参数里,请求参数进入程序后在页面直接输出,用户点击类似的恶意链接就可能受到攻击。
5.什么是DDOS
答:分布式拒绝服务攻击,简单说就是发送大量请求是使服务器瘫痪。DDos攻击是在DOS攻击基础上的,可以通俗理解,dos是单挑,而ddos是群殴,因为现代技术的发展,dos攻击的杀伤力降低,所以出现了DDOS,攻击者借助公共网络,将大数量的计算机设备联合起来,向一个或多个目标进行攻击。
6.什么是SYN攻击
答:SYN攻击指的是,攻击客户端在短时间内伪造大量不存在的IP地址,向服务器不断地发送SYN包,服务器回复确认包,并等待客户的确认。由于源地址是不存在的,服务器需要不断的重发直至超时,这些伪造的SYN包将长时间占用未连接队列,正常的SYN请求被丢弃,导致目标系统运行缓慢,严重者会引起网络堵塞甚至系统瘫痪。
7.加密算法类型
答:对称加密,DES,3DES,IDEA,AES等
非对称加密,RSA,ECC等
Hash算法,MD4,MD5

网络常见面试题总结(四)相关推荐

  1. html5 将id的值用于top_web前端分享HTML5常见面试题集锦四

    web前端分享HTML5常见面试题集锦四 1.为什么要初始化CSS样式? 答案:因为浏览器的兼容问题,不同浏览器对有些标签的默认值是不同的,如果没对CSS初始化往往会出现浏览器之间的页面显示差异. 当 ...

  2. 【JAVA秒会技术之秒杀面试官】JavaSE常见面试题(四)

    [前言]别人都在你看不到的地方暗自努力,在你看得到的地方,他们也和你一样显得游手好闲,和你一样会抱怨,而只有你自己相信这些都是真的,最后,也只有你一个人继续不思进取 --   [下载]本人刚学习Jav ...

  3. “约见”面试官系列之常见面试题第四十三篇之页面输入url之后发生了什么?(建议收藏)

    本文主旨:帮助自己理清页面输入url地址之后的一个整体流程 首先,用户第一次向服务器发送对应url地址请求,此时,客户端没有缓存 1.用户输入url通过DNS解析为对应的IP地址. 2.应用层:HTT ...

  4. “约见”面试官系列之常见面试题第四十四篇之webpack打包原理解析?(建议收藏)

    webpack打包是如何运行的 也可以称为,webpack是如何实现模块化的 CommonJS是同步加载模块,一般用于node.因为node应用程序运行在服务器上,程序通过文件系统可以直接读取到各个模 ...

  5. 电子专业 常见面试题 (四)

    模拟电路 1.    基尔霍夫定理的内容是什么?(仕兰微电子)  基尔霍夫电流定律是一个电荷守恒定律,即在一个电路中流入一个节点的电荷与流出同一个 节点的电荷相等. 基尔霍夫电压定律是一个能量守恒定律 ...

  6. “约见”面试官系列之常见面试题第四十二篇之原型和原型链(建议收藏)

    原型和原型链的理解:(面试题) 原型:每个函数都有 prototype 属性,该属性指向原型对象:使用原型对象的好处是所有对象实例共享它所包含的属性和方法. 原型链:主要解决了继承的问题:每个对象都拥 ...

  7. “约见”面试官系列之常见面试题第四十篇之双向绑定以及实现原理(建议收藏)

    目录 MVC模式 MVVM模式 双向绑定原理 1.实现一个Observer 2.实现一个Watcher 3.实现一个Compile 4.实现一个MVVM 最后写一个html测试一下我们的功能 MVC模 ...

  8. 【总结】PHP常见面试题汇总(四)。。。

    目录: 1.如何使用php导入导出csv? 2.php接收POST数据的方式有哪些? 3.如何让json_encode()不转义斜杠?我在做服务器返回一些数据时需要返回一些地址,但是默认的json_c ...

  9. 前端常见面试题(四)

    1.说说React生命周期中有哪些坑?如何避免? 在代码编写中,遇到的坑往往会有两种: 在不恰当的时机调用了不合适的代码: 在需要调用时,却忘记了调用. 通过梳理生命周期,明确周期函数职责,确认什么时 ...

最新文章

  1. 2022-2028年中国出版业投资分析及前景预测报告(全卷)
  2. 洞察|一图看懂AI新基建如何落地
  3. android从服务端获取json解析显示在客户端上面,Android服务端获取json解析显示在客户端上面.doc...
  4. matlab实战系列之人工鱼群算法求解TSP问题原理解析(下篇源码解析)
  5. 任务导向型对话系统——对话管理模型研究最新进展
  6. 最靠谱的解决 Ubuntu 18.04 / Linux mint 19 安装网易云音乐 不能正常点击启动问题
  7. ubuntu设置自启动服务程序
  8. Java设计模式笔记(4)模版方法模式
  9. 北京创客空间_世界上最大的创客空间,可增强开放安全性等
  10. 【janino】janino 加载自定义函数报错 CompileException xxx cannot be invoked in static context
  11. Asset Store 下载的package存在什么地方?
  12. iOS学习笔记32 - 锚点
  13. Spring ——《第一章》Spring的基本应用
  14. H3CSE园区-LLDP技术
  15. 如何下载互联网上的所有网页
  16. 批处理删除指定文件或文件夹
  17. 主流网站统计系统的评测
  18. 李开复:在谷歌的最后一天
  19. php仿qq聊天界面,jquery仿微信聊天界面
  20. quasar使用keep alive警告 Component inside <Transition> renders non-element root node

热门文章

  1. jquery.qrcode.js
  2. ad域控查看ldap端口命令_工作笔记(一)LDAP和AD介绍以及使用LDAP操作AD域
  3. 不属于c语言程序运算符,以下选项中不属于C语言程序运算符的是( )
  4. 树莓派系列(2)-安装系统并连接
  5. avr单片机c语言 右移,AVR左移右移递增减流水灯
  6. UVa 321 The New Villa,2B青年怒找卧室
  7. 【微信小程序入门到精通】— 配置合法域名、进行网络数据请求(GET、POST)
  8. 智慧路灯商业模式分析:智慧灯杆如何盈利?12项盈利模式汇总
  9. 浅谈企业拥有门户网站的重要性
  10. 最近的大哥(单调栈)