面試官:獲得文件讀取漏洞,通常會讀哪些文件
1、linux
etc/passwd、etc/shadow直接讀密碼
/etc/hosts # 主機信息
/root/.bashrc # 環境變量
/root/.bash_history # 還有root外的其他用戶
/root/.viminfo # vim 信息
/root/.ssh/id_rsa # 拿私鑰直接ssh
/proc/xxxx/cmdline # 進程狀態枚舉 xxxx 可以為0000-9999 使用burpsuite
數據庫 config 文件
web 日志 access.log, error.log
ssh 日志
bash /root/.ssh/id_rsa /root/.ssh/id_rsa.pub /root/.ssh/authorized_keys /etc/ssh/sshd_config /var/log/secure /etc/sysconfig/network-scripts/ifcfg-eth0 /etc/syscomfig/network-scripts/ifcfg-eth1
2、windows
C:\boot.ini //查看系統版本
C:\Windows\System32\inetsrv\MetaBase.xml //IIS 配置文件
C:\Windows\repair\sam //存儲系統初次安裝的密碼
C:\Program Files\mysql\my.ini //Mysql 配置
C:\Program Files\mysql\data\mysql\user.MY D //Mysql root
C:\Windows\php.ini //php 配置信息
C:\Windows\my.ini //Mysql 配置信息
千鋒教育開設了專業的網絡安全培訓課程,課程由千鋒教育主導,根據企業崗位定制,用人單位評估,聯合多家安全企業共同研發。依托企業項目場景,采用企業漏洞還原環境搭建,以真實企業平臺與設備實操攻防對抗,讓學習與工作相融。
優勢一:師資團隊
業界高水平網絡安全工程師全程授課,項目驅動教學,讓學員在學習期間有能力上手安服、滲透等項目。
優勢二:項目實戰
豐富的安全項目與 CTF 對抗賽、靶機實戰,幫助學員增加真實項目實戰經驗,適應企業需求,拓寬職業發展空間。
優勢三:靶場設備
依托企業項目場景,采用企業漏洞還原環境搭建,以真實企業平臺與設備實操攻防對抗,讓學習與工作相融。
優勢四:教學模式
項目驅動教學,在教學過程中,以完成一個個具體的項目為線索,把教學內容巧妙地隱含在每個項目之中。
優勢五:六維全息課程
六維全息課程,在專業課基礎上融入就業課和職后課,打造 " 一專多能 " 的復合型人才。
如果您對千鋒教育的網絡安全課程感興趣,點擊右側窗口可進行咨詢。