麻豆黑色丝袜jk制服福利网站-麻豆精品传媒视频观看-麻豆精品传媒一二三区在线视频-麻豆精选传媒4区2021-在线视频99-在线视频a

千鋒教育-做有情懷、有良心、有品質的職業教育機構

手機站
千鋒教育

千鋒學習站 | 隨時隨地免費學

千鋒教育

掃一掃進入千鋒手機站

領取全套視頻
千鋒教育

關注千鋒學習站小程序
隨時隨地免費學習課程

當前位置:首頁  >  技術干貨  > 【匯總】網絡安全常見面試題(一)

【匯總】網絡安全常見面試題(一)

來源:千鋒教育
發布人:syq
時間: 2022-07-25 16:37:00 1658738220

 一、信息收集

網絡安全常見面試題

  1.服務器的相關信息(真實 ip,系統類型,版本,開放端口,WAF 等)

  2.網站指紋識別(包括,cms,cdn,證書等),dns 記錄

  3.whois 信息,姓名,備案,郵箱,電話反查(郵箱丟社工庫,社工準備等)

  4.子域名收集,旁站,C 段等

  5.google hacking 針對化搜索,pdf 文件,中間件版本,弱口令掃描等

  6.掃描網站目錄結構,爆后臺,網站 banner,測試文件,備份等敏感文件泄漏等

  7.傳輸協議,通用漏洞,exp,github 源碼等

  二、漏洞挖掘

  1.瀏覽網站,看看網站規模,功能,特點等

  2.端口,弱口令,目錄等掃描,對響應的端口進行漏洞探測,比如 rsync,心臟出血,mysql,ftp,ssh 弱口令等。

  3.XSS,SQL 注入,上傳,命令注入,CSRF,cookie 安全檢測,敏感信息,通信數據傳輸,暴力破解,任意文件上傳,越權訪問,未授權訪問,目錄遍歷,文件 包含,重放攻擊(短信轟炸),服務器漏洞檢測,最后使用漏掃工具等。

  三、漏洞利用&權限提升

  ·mysql 提權,serv-u 提權,oracle 提權

  ·windows 溢出提權

  ·linux 臟牛,內核漏洞提權 e

  四、清除測試數據&輸出報告

  日志、測試數據的清理

  總結,輸出滲透測試報告,附修復方案

  五、圈出下面會話中可能存在問題的項,并標注可能會存在的問題?

get /ecskins/demo.jsp?uid=2016031900&keyword=”hello

world”HTTP/1.1Host:***.com:82User-Agent:Mozilla/5.0

Firefox/40Accept:text/css,/;q=0.1Accept-Language:zh-CN;zh;q=0.8;en-US;q=0.5,en;q=0.3Refere

r:http://*******.com/eciop/orderForCC/cgtListForCC.htm?zone=11370601&v=145902Cookie:myguid

1234567890=1349db5fe50c372c3d995709f54c273d;uniqueserid=session_OGRMIFIYJHAH5_HZRQOZAMHJ;s

t_uid=N90PLYHLZGJXI-NX01VPUF46W;status=TrueConnection:keep-alive 

  有寫入權限的,構造聯合查詢語句使用 using INTO OUTFILE,可以將查詢的輸出重定向到系統的文件中,這樣去寫入 WebShell 使用 sqlmap –os-shell 原理和上面一種相同,來直接獲得一個 Shell,這樣效率更高 通過構造聯合查詢語句得到網站管理員的賬戶和密碼,然后掃后臺登錄后臺,再在后臺通過改包上傳等方法上傳 Shell。

  更多關于“網絡安全培訓”的問題,歡迎咨詢千鋒教育在線名師。千鋒教育多年辦學,課程大綱緊跟企業需求,更科學更嚴謹,每年培養泛IT人才近2萬人。不論你是零基礎還是想提升,都可以找到適合的班型,千鋒教育隨時歡迎你來試聽。

tags:
聲明:本站稿件版權均屬千鋒教育所有,未經許可不得擅自轉載。
10年以上業內強師集結,手把手帶你蛻變精英
請您保持通訊暢通,專屬學習老師24小時內將與您1V1溝通
免費領取
今日已有369人領取成功
劉同學 138****2860 剛剛成功領取
王同學 131****2015 剛剛成功領取
張同學 133****4652 剛剛成功領取
李同學 135****8607 剛剛成功領取
楊同學 132****5667 剛剛成功領取
岳同學 134****6652 剛剛成功領取
梁同學 157****2950 剛剛成功領取
劉同學 189****1015 剛剛成功領取
張同學 155****4678 剛剛成功領取
鄒同學 139****2907 剛剛成功領取
董同學 138****2867 剛剛成功領取
周同學 136****3602 剛剛成功領取
相關推薦HOT
主站蜘蛛池模板: 亚洲黄色三级网站| 欧美三级中文字幕在线观看| 激情交叉点2| 国产亚洲欧美精品久久久| 久久99国产精品久久99果冻传媒| 啊轻点灬大ji巴黑人太粗| 国产精品久久久久免费视频| 麻豆www传媒| 一个男的操一个女的| 蜜柚免费视频下载| 久久夜色精品国产噜噜亚洲a| 韩国出轨的女人| 丝袜足液精子免费视频| 麻豆磁力链接| 野花社区视频www| 青草国产精品久久久久久| 国产99久久亚洲综合精品| 波多野结衣www| 骚虎影院在线观看| 菠萝蜜视频在线观看免费视频| 欧美日本黄色| 天堂8在线天堂资源bt| 草b视频| 国产一级片在线播放| 日本乱子伦xxxx| 国产女人18毛片水真多18精品| 一本到不卡| 俺也去网站| 欧美亚洲国产日韩综合在线播放| 性生活2| 超级色的网站观看在线| 99精品久久99久久久久| 日本一区二区三区在线观看| 天天操天天爱天天干| 日本特黄特黄刺激大片| 伊人久久大香线蕉综合电影| 波多野结衣在线女教师| 国产综合亚洲专区在线| 蜜桃成熟时3之蜜桃仙子电影| 一区二区三区美女视频| 国产精品久久久久久影视|