麻豆黑色丝袜jk制服福利网站-麻豆精品传媒视频观看-麻豆精品传媒一二三区在线视频-麻豆精选传媒4区2021-在线视频99-在线视频a

千鋒教育-做有情懷、有良心、有品質的職業教育機構

手機站
千鋒教育

千鋒學習站 | 隨時隨地免費學

千鋒教育

掃一掃進入千鋒手機站

領取全套視頻
千鋒教育

關注千鋒學習站小程序
隨時隨地免費學習課程

當前位置:首頁  >  技術干貨  > 【匯總】網絡安全常見面試題(一)

【匯總】網絡安全常見面試題(一)

來源:千鋒教育
發布人:syq
時間: 2022-07-25 16:37:00 1658738220

 一、信息收集

網絡安全常見面試題

  1.服務器的相關信息(真實 ip,系統類型,版本,開放端口,WAF 等)

  2.網站指紋識別(包括,cms,cdn,證書等),dns 記錄

  3.whois 信息,姓名,備案,郵箱,電話反查(郵箱丟社工庫,社工準備等)

  4.子域名收集,旁站,C 段等

  5.google hacking 針對化搜索,pdf 文件,中間件版本,弱口令掃描等

  6.掃描網站目錄結構,爆后臺,網站 banner,測試文件,備份等敏感文件泄漏等

  7.傳輸協議,通用漏洞,exp,github 源碼等

  二、漏洞挖掘

  1.瀏覽網站,看看網站規模,功能,特點等

  2.端口,弱口令,目錄等掃描,對響應的端口進行漏洞探測,比如 rsync,心臟出血,mysql,ftp,ssh 弱口令等。

  3.XSS,SQL 注入,上傳,命令注入,CSRF,cookie 安全檢測,敏感信息,通信數據傳輸,暴力破解,任意文件上傳,越權訪問,未授權訪問,目錄遍歷,文件 包含,重放攻擊(短信轟炸),服務器漏洞檢測,最后使用漏掃工具等。

  三、漏洞利用&權限提升

  ·mysql 提權,serv-u 提權,oracle 提權

  ·windows 溢出提權

  ·linux 臟牛,內核漏洞提權 e

  四、清除測試數據&輸出報告

  日志、測試數據的清理

  總結,輸出滲透測試報告,附修復方案

  五、圈出下面會話中可能存在問題的項,并標注可能會存在的問題?

get /ecskins/demo.jsp?uid=2016031900&keyword=”hello

world”HTTP/1.1Host:***.com:82User-Agent:Mozilla/5.0

Firefox/40Accept:text/css,/;q=0.1Accept-Language:zh-CN;zh;q=0.8;en-US;q=0.5,en;q=0.3Refere

r:http://*******.com/eciop/orderForCC/cgtListForCC.htm?zone=11370601&v=145902Cookie:myguid

1234567890=1349db5fe50c372c3d995709f54c273d;uniqueserid=session_OGRMIFIYJHAH5_HZRQOZAMHJ;s

t_uid=N90PLYHLZGJXI-NX01VPUF46W;status=TrueConnection:keep-alive 

  有寫入權限的,構造聯合查詢語句使用 using INTO OUTFILE,可以將查詢的輸出重定向到系統的文件中,這樣去寫入 WebShell 使用 sqlmap –os-shell 原理和上面一種相同,來直接獲得一個 Shell,這樣效率更高 通過構造聯合查詢語句得到網站管理員的賬戶和密碼,然后掃后臺登錄后臺,再在后臺通過改包上傳等方法上傳 Shell。

  更多關于“網絡安全培訓”的問題,歡迎咨詢千鋒教育在線名師。千鋒教育多年辦學,課程大綱緊跟企業需求,更科學更嚴謹,每年培養泛IT人才近2萬人。不論你是零基礎還是想提升,都可以找到適合的班型,千鋒教育隨時歡迎你來試聽。

tags:
聲明:本站稿件版權均屬千鋒教育所有,未經許可不得擅自轉載。
10年以上業內強師集結,手把手帶你蛻變精英
請您保持通訊暢通,專屬學習老師24小時內將與您1V1溝通
免費領取
今日已有369人領取成功
劉同學 138****2860 剛剛成功領取
王同學 131****2015 剛剛成功領取
張同學 133****4652 剛剛成功領取
李同學 135****8607 剛剛成功領取
楊同學 132****5667 剛剛成功領取
岳同學 134****6652 剛剛成功領取
梁同學 157****2950 剛剛成功領取
劉同學 189****1015 剛剛成功領取
張同學 155****4678 剛剛成功領取
鄒同學 139****2907 剛剛成功領取
董同學 138****2867 剛剛成功領取
周同學 136****3602 剛剛成功領取
相關推薦HOT
主站蜘蛛池模板: 第一福利官方航导航| 欧美人与动人物乱大交| 西西人体www44rt大胆高清| 五月婷婷电影| 好男人社区神马在线观看www| 国产一级在线| 俺也去在线观看视频| 任你操在线观看| 国产在线精品一区二区| 被cao的合不拢腿的皇后| 97se色综合一区二区二区| 无人在线观看视频高清视频8| 国内精品视频一区二区三区八戒| 国产99久久久久久免费看| 嘟嘟嘟www在线观看免费高清 | 日日操影院| 日日操夜夜操免费视频| 亚洲国产综合专区在线电影| 搞逼视频免费看| 粗大的内捧猛烈进出视频| 亚洲情a成黄在线观看| 国产一级毛片在线| 四虎影院2019| 欧美性色19p| 天天操比| 在线播放国产一区二区三区 | 麻豆免费电影| 爱情岛亚洲论坛在线观看| 一级日本强免费| 好男人社区神马在线观看www| 麻豆高清区在线| 2021国内精品久久久久影院| 老师您的兔子好软水好多动漫视频 | 中文字幕一二三四区2021| 两个人一上一下剧烈运动| 小莹与翁回乡下欢爱姿势| 乱亲玉米地初尝云雨| 69精品久久久久| 一区二区三区午夜| 十三以下岁女子毛片免费播放| 特级毛片www|