<kbd id="afajh"><form id="afajh"></form></kbd>
<strong id="afajh"><dl id="afajh"></dl></strong>
    <del id="afajh"><form id="afajh"></form></del>
        1. <th id="afajh"><progress id="afajh"></progress></th>
          <b id="afajh"><abbr id="afajh"></abbr></b>
          <th id="afajh"><progress id="afajh"></progress></th>

          信安面試官常問的50個問題,你能答上幾個?

          共 1188字,需瀏覽 3分鐘

           ·

          2021-02-20 18:15

          1. 先簡單介紹一下你的技術(shù)情況。

          2. 如果讓你滲透一個網(wǎng)站,你的思路是什么。

          3. 說一些近段時間你了解的漏洞。

          4. 以前挖過哪些網(wǎng)站的漏洞。

          5. 說幾個你比較常用的工具。

          6. 2523、22、33061433、7001、445、139端口都是哪些服務(wù)的端口。

          7. SQL注入漏洞的原理。

          8. 反序列化漏洞的原理。

          9. 如何去測試SQL注入/反序列化/XSS/文件上傳/越權(quán)...漏洞。

          10. xxe漏洞的原理。

          11. 文件上傳漏洞的繞過方法有哪些。

          12. SQL注入漏洞有哪些利用手法。

          13. 比較喜歡用哪幾種工具,它們的優(yōu)勢是什么。

          14. CSRF漏洞的原理。

          15. SQL注入、反序列化、文件包含、文件上傳、CSRF、XSS、XXE漏洞的修復(fù)方法。

          16. 如果網(wǎng)站有CDN,你如何查看他的真實(shí)IP地址。

          17. 文件上傳的時候如何突破前端后綴驗(yàn)證。

          18. sql注入的報錯函數(shù),延時注入的函數(shù)?

          19. 你有什么自己的思路嗎關(guān)于文件上傳

          20. 你參加過哪些項(xiàng)目

          21. sqlmap怎么提權(quán)

          22. 說幾個提權(quán)漏洞

          23. 你了解spring框架漏洞嗎

          24. 常見的基于phpcms的漏洞

          25. WAF可以嘗試哪些手段

          26. 后滲透怎么做權(quán)限維持?講一下后滲透吧。

          27. 內(nèi)網(wǎng)滲透橫向移動怎么實(shí)現(xiàn)?

          28. 說一下你最難忘的挖洞經(jīng)歷?

          29. 如何判斷是否有CDN。

          30. 內(nèi)網(wǎng)黃金票據(jù)、白銀票據(jù)的區(qū)別和利用方式?

          31. UDF提權(quán)原理?

          32. Windows cmd 如何下載文件?

          33. 常見提權(quán)方式?

          34. Nmap 全端口掃描命令是什么。

          35. mysqlshell,如果不知道網(wǎng)站絕對路徑,我們通過什么方式可以知道網(wǎng)站路徑。

          36. Nmap 全端口掃描命令是什么。

          37. SSRF 禁用 127.0.0.1 后如何繞過,支持哪些協(xié)議?

          38. 如果服務(wù)器被入侵,你會怎樣進(jìn)行溯源。

          39. 常見的中間件解析漏洞有哪些。

          40. Windows/linux的加固問題上,你有哪些方法。

          41. 服務(wù)器上面有mysql數(shù)據(jù)庫,但是在外網(wǎng)探測端口的時候掃不到服務(wù)端口,為什么?

          42. 說幾個你熟悉的存在漏洞的中間件。

          43. 習(xí)慣性的查看頁面源代碼有什么作用。

          44. linux服務(wù)器被植入后門了,講一下你的排查流程。

          45. 說幾個php里面可以執(zhí)行命令的函數(shù)。

          46. Sql 注入無回顯的情況下,利用 DNSlog,mysql 下利用什么構(gòu)造代碼,mssql 下又如何?

          47. 已知某網(wǎng)站存在nignx解析漏洞且用戶頁面可上傳頭像,如何getshell。

          48. 做過免殺嗎,現(xiàn)在主要的免殺手段是什么。

          49. 怎么查找域控。

          50. XSS, CSRF, CRLF ?較容易弄混,說說三者的原理,防御?法。


            往期精彩文章




            ElasticSearch漏洞復(fù)現(xiàn)集合
            看我深夜如何繞過disable_functions拿到主機(jī)權(quán)限
            2021年“春秋杯”新年歡樂賽WP
            BMZCTF刷題集錦




            技術(shù)支持:白帽子社區(qū)團(tuán)隊(duì)
            —?掃碼關(guān)注我們?



          瀏覽 59
          點(diǎn)贊
          評論
          收藏
          分享

          手機(jī)掃一掃分享

          分享
          舉報
          評論
          圖片
          表情
          推薦
          點(diǎn)贊
          評論
          收藏
          分享

          手機(jī)掃一掃分享

          分享
          舉報
          <kbd id="afajh"><form id="afajh"></form></kbd>
          <strong id="afajh"><dl id="afajh"></dl></strong>
            <del id="afajh"><form id="afajh"></form></del>
                1. <th id="afajh"><progress id="afajh"></progress></th>
                  <b id="afajh"><abbr id="afajh"></abbr></b>
                  <th id="afajh"><progress id="afajh"></progress></th>
                  国产伦子伦免费 | 99免费国产视频 | 人人操在线播放 | 2020天天日天天射 | 看看操逼视频 |