首页课程小红花墙

计算机原理 · 小纸条

选一章打印。双面打印(按长边翻页)后沿虚线剪开,每张卡片正面题目、背面答案。

第 1 章30第 2 章30第 3 章30第 4 章30第 5 章30第 6 章30第 7 章30第 8 章30第 9 章30第 10 章30第 11 章30第 12 章30第 13 章30第 14 章30第 15 章30第 16 章30第 17 章30第 18 章30第 19 章30第 20 章30第 21 章30第 22 章30第 23 章30第 24 章30第 25 章30第 26 章30第 27 章30第 28 章30第 29 章30第 30 章30第 31 章30第 32 章30第 33 章30第 34 章30第 35 章30第 36 章30第 37 章15
只印题目
第 1 页 · 正面(题目)
1入侵检测

为什么检测和防御同样重要?

2应急响应流程

为什么先取证?

3漏洞披露伦理

为什么不直接公开?

4逆向工程是什么

它合法吗?

5静态分析二进制

先看什么最有效?

6动态分析

为什么要在隔离环境?

7调试器

程序检测到调试器怎么办?

8加壳与脱壳

怎么脱壳?

9混淆

混淆能提供真正的安全吗?

10客户端不可信

游戏外挂说明了什么?

第 1 页 · 背面(答案)

参考答案(家长):一清理证据就没了,不知道怎么进来的就还会再来。

参考答案(家长):假设防御终会被突破,早发现能大幅减少损失。

参考答案(家长):取决于对象和目的,分析自己的和恶意样本通常合法,破解商业软件不合法。

参考答案(家长):会让所有未修复的用户立刻暴露在风险中。

参考答案(家长):样本可能是真的恶意程序,会破坏你的系统。

参考答案(家长):字符串和导入的函数,往往一眼就能看出它在干什么。

参考答案(家长):运行到还原完成的那一刻,把内存里的镜像转储出来。

参考答案(家长):要绕过反调试手段,这本身也是一门技术。

参考答案(家长):客户端的判定终会被绕过,关键逻辑要放服务端。

参考答案(家长):不能,只增加成本,不改变可行性。客户端没有秘密。

第 2 页 · 正面(题目)
11CTF 是什么

常见的题型有哪些?

12动手:搭一个靶场

动手搭建。

13动手:SQL 注入实验

动手做。

14动手:跨站脚本实验

动手做。

15动手:越权实验

动手做。

16动手:缓冲区溢出实验

动手做。

17动手:给自己的项目做安全审查

列出发现的问题。

18动手:修复并复测

动手做。

19安全清单

写出至少十五条。

20隐私保护

最少收集原则怎么落地?

第 2 页 · 背面(答案)

参考答案(家长):一定要断网或用隔离网络,避免影响外部。

参考答案(家长):Web、二进制、逆向、密码学、取证。

参考答案(家长):注意测试不同上下文的编码是否都正确。

参考答案(家长):亲眼看到差别,比读十遍文档记得牢。

参考答案(家长):再打开保护机制,观察防护是怎么拦住的。

参考答案(家长):这类漏洞在真实系统里极常见,务必形成检查习惯。

参考答案(家长):修完写下"以后怎么从机制上避免"。

参考答案(家长):几乎一定能找出问题,这很正常。

参考答案(家长):每加一个字段都要能说清"为什么必须要它"。

参考答案(家长):清单比记忆可靠,也方便交给别人用。

第 3 页 · 正面(题目)
21数据脱敏

脱敏要注意什么?

22差分隐私

代价是什么?

23安全与体验的平衡

举一个例子。

24安全是过程不是状态

怎么持续?

25把安全左移

怎么左移?

26白帽的边界

看到某网站有漏洞,你该怎么做?

27技术的双刃性

想清楚你的选择。

28安全自查(一)

写下你的答案。

29安全自查(二)

写下你的答案。

30安全自查(三)

写下你的答案。

第 3 页 · 背面(答案)

参考答案(家长):统计精度下降,隐私和精度要权衡。

参考答案(家长):要防止通过多个字段组合重新识别出个人。

参考答案(家长):定期扫描、定期演练、把安全检查嵌进开发流程。

参考答案(家长):密码要求太苛刻,用户就写在便利贴上。

参考答案(家长):通过官方渠道报告,绝不深入测试或验证利用。

参考答案(家长):设计评审加威胁建模、代码评审加安全清单、持续集成加扫描。

参考答案(家长):注入、跨站脚本、跨站请求伪造、越权、上传。

参考答案(家长):能力越大,越要有自己的底线。

参考答案(家长):要覆盖认证、授权、传输、存储、日志、依赖、监控。

参考答案(家长):解决不了逻辑漏洞、越权、配置错误。

op599 课程