为什么检测和防御同样重要?
计算机原理 · 小纸条
选一章打印。双面打印(按长边翻页)后沿虚线剪开,每张卡片正面题目、背面答案。
为什么先取证?
为什么不直接公开?
它合法吗?
先看什么最有效?
为什么要在隔离环境?
程序检测到调试器怎么办?
怎么脱壳?
混淆能提供真正的安全吗?
游戏外挂说明了什么?
参考答案(家长):一清理证据就没了,不知道怎么进来的就还会再来。
参考答案(家长):假设防御终会被突破,早发现能大幅减少损失。
参考答案(家长):取决于对象和目的,分析自己的和恶意样本通常合法,破解商业软件不合法。
参考答案(家长):会让所有未修复的用户立刻暴露在风险中。
参考答案(家长):样本可能是真的恶意程序,会破坏你的系统。
参考答案(家长):字符串和导入的函数,往往一眼就能看出它在干什么。
参考答案(家长):运行到还原完成的那一刻,把内存里的镜像转储出来。
参考答案(家长):要绕过反调试手段,这本身也是一门技术。
参考答案(家长):客户端的判定终会被绕过,关键逻辑要放服务端。
参考答案(家长):不能,只增加成本,不改变可行性。客户端没有秘密。
常见的题型有哪些?
动手搭建。
动手做。
动手做。
动手做。
动手做。
列出发现的问题。
动手做。
写出至少十五条。
最少收集原则怎么落地?
参考答案(家长):一定要断网或用隔离网络,避免影响外部。
参考答案(家长):Web、二进制、逆向、密码学、取证。
参考答案(家长):注意测试不同上下文的编码是否都正确。
参考答案(家长):亲眼看到差别,比读十遍文档记得牢。
参考答案(家长):再打开保护机制,观察防护是怎么拦住的。
参考答案(家长):这类漏洞在真实系统里极常见,务必形成检查习惯。
参考答案(家长):修完写下"以后怎么从机制上避免"。
参考答案(家长):几乎一定能找出问题,这很正常。
参考答案(家长):每加一个字段都要能说清"为什么必须要它"。
参考答案(家长):清单比记忆可靠,也方便交给别人用。
脱敏要注意什么?
代价是什么?
举一个例子。
怎么持续?
怎么左移?
看到某网站有漏洞,你该怎么做?
想清楚你的选择。
写下你的答案。
写下你的答案。
写下你的答案。
参考答案(家长):统计精度下降,隐私和精度要权衡。
参考答案(家长):要防止通过多个字段组合重新识别出个人。
参考答案(家长):定期扫描、定期演练、把安全检查嵌进开发流程。
参考答案(家长):密码要求太苛刻,用户就写在便利贴上。
参考答案(家长):通过官方渠道报告,绝不深入测试或验证利用。
参考答案(家长):设计评审加威胁建模、代码评审加安全清单、持续集成加扫描。
参考答案(家长):注入、跨站脚本、跨站请求伪造、越权、上传。
参考答案(家长):能力越大,越要有自己的底线。
参考答案(家长):要覆盖认证、授权、传输、存储、日志、依赖、监控。
参考答案(家长):解决不了逻辑漏洞、越权、配置错误。