知识点
1.OSI七层网络模型以及TCP/IP四层网络模型
2.Web客户端作用:
- 发送request请求
- 接受response响应
- 解析response响应
- javascript的执行
3.常见的安全测试类型:
- 验证(authentication)与授权(authorization)
- session 和 cookie
- 文件上传漏洞
- SQL注入
- XSS跨站脚本攻击
- DDos(分布式拒绝服务攻击)
4.http的相应状态码如何定义:
- 1__参考信息
- 2__状态成功
- 3__重定向
- 4__客户端错误
- 5__服务端错误
5.URI和URL的区别:
- URI(统一资源标识符)是一种抽象广泛的定义。
- URL(统一资源定位符)通过网络路径地址标识资源。
- URL = 协议 + // + 域名 + 端口 + 路径+ 文件 + ? + 参数 + # +锚定
6.将一个局域网划分为多个IP子网时,应选用的网络互联设备是路由器
- 物理层:中继器,集线器、网卡
- 数据链路层:网桥、交换机 只能识别MAC地址
- 网络层:路由 只能识别IP地址
- 传输层:网关
7.网段关键字1-128-192-224-240-247,左闭右开[ )
- 127用于本机回环测试
- E类地址保留
- 192.240.150.255/24 广播地址