护网面试题

2023-11-18

1.有无安全设备的使用经验

2.了解过TOP10没有

  1.SQL注入

  2.失效的身份认证和会话管理

  3.跨站脚本攻击XSS

  4.直接引用不安全的对象

  5.安全配置错误

  6.敏感信息泄露

  7.缺少功能级的访问控制

  8.跨站请求伪造CSRF

  9.实验含有已知漏洞的组件

  10.未验证的重定向和转发

**排名前三的**:sql注入,文件上传漏洞,XSS跨站脚本攻击

3.用过黑客工具吗,怎么利用这些工具。比如msf怎么利用的,什么情况用msf

**1.Metasploit(MSF)**是一款开源的渗透攻击工具,通过它可以很容易地获取、开发并对计算机软件漏洞实施攻击。 它本身附带数百个已知软件漏洞,是一款专业级漏洞攻击工具 MSF所用功能主要可分为这几个模块: 1、Auxiliary(辅助模块) 为渗透测试信息搜集提供了大量的辅助模块支持 2、Exploits(攻击模块) 利用发现的安全漏洞或配置弱点对远程目标系统 进行攻击,从而获得对远程目标系统访问权的代码组件。 3、Payload(攻击载荷模块) 攻击成功后促使靶机运行的一段植入代码 4、Post (后渗透攻击模块) 收集更多信息或进一步访问被利用的目标系统 5、Encoders(编码模块) 将攻击载荷进行编码,来绕过防护软件拦截

2.CS渗透攻击神器

以前安装和听老师了解过cs

CS 是Cobalt Strike的简称,是一款渗透测试神器,常被业界人称为CS神器

一款GUI框架式渗透测试工具,集成了端口转发、服务扫描,自动化溢出,多模式端口监听,exe、powershell木马生成等。

4.了解免杀相关的,什么是免杀

5.CS是什么东西,是用来干嘛的

**CS **是一款渗透测试神器,常被业界人称为CS神器。CS已经不再使用MSF而是作为单独的平台使用,它分为客户端与服务端,服务端是一个,客户端可以有多个,可被团队进行分布式协团操作

CS集成了端口转发、服务扫描,自动化溢出,多模式端口监听,exe、powershell木马生成等

6.有没有做过应急响应方面的事情,了解过理论知识,操作过命令没有

应急响应的基本流程:

应急响应大致可以分为五个部分,其基本流程包括收集信息判断类型深入分析清理处置写产出报告

#### 应急响应的基本流程:

应急响应大致可以分为**五个部分**,其基本流程包括**收集信息**、**判断类型**、**深入分析**、**清理处置**、**写产出报告**

流量分析可以使用Wireshark

辅助工具:WinHex

威胁情报分析:微步在线、奇安信威胁情报分析平台

Windows和Linux系统日志

7.溯源相关的有没有了解过,尝试说一下

了解过,听说在护网期间会对攻击者进行溯源追踪

网络攻击溯源技术通过综合利用各种手段主动地追踪网络攻击发起者、定位攻击源,结合网络取证和威胁情报,有针对性地减缓或反制网络攻击,争取在造成破坏之前消除隐患,在网络安全领域具有非常重要的现实意义

8.打CTF的时候有没有玩过流量分析的题目

有进行过CTF的学习,打ctf也打过流量分析类的题目,

比如sql注入攻击,WiFi无线密码破解,使用御剑扫描+弱口令爆破+蚁剑

流量分析常用工具wireshark

 

9.免杀方面,做过免杀吗?

做个简单的免杀操作,

比如:使用kali中的MSF,和一些杀毒软件,360,火绒啥的

10.WAF方面有没有了解过,清楚WAF的分类和原理吗

自己在小皮上面使用过简单的WAF防火墙,使用小皮中的nginx本地搭建过

**WAF分类:**WAF分为非嵌入型WAF和嵌入型WAF。非嵌入型指的是虚拟机WAF之类的,嵌入型指的是web容器模块类型WAF

**WAF原理:**WAF是Web应用防火墙是通过执行一系列针对HTTP/HTTPS的安全策略来专门为Web应用提供保护的一款产品

11.问一些端口号都代表什么服务

自己在小皮上面使用过简单的WAF防火墙,使用小皮中的nginx本地搭建过

**WAF分类:**WAF分为非嵌入型WAF和嵌入型WAF。非嵌入型指的是虚拟机WAF之类的,嵌入型指的是web容器模块类型WAF

**WAF原理:**WAF是Web应用防火墙是通过执行一系列针对HTTP/HTTPS的安全策略来专门为Web应用提供保护的一款产品

3306端口:mysql

445端口:公共Internet文件系统

3389端口:远程桌面端口

8080端口:8080端口是被用于WWW代理服务的,可以实现网页浏览

21端口:FTP

22端口:ssh

23端口:Telent服务

80端口:HTTP服务

12.渗透测试有没有实战过

13.有哪些中间件

Apache,IIS,nginx

14.MySQL网注入点怎么用工具往目标站点写入一句话,前提条件是什么,用什么工具写

上传木马文件,用蚁剑写

15.冰蝎的原理是什么

基于流量加密的webshell

冰蝎,菜刀,哥斯拉是webshell管理工具

16.XSS的几种方式,危害最大的是那种类型

类型:反射型,存储型,Dom型

危害最大:存储型

17.XSS漏洞危害

恶意用户利用xss代码攻击成功后,可能会得到很高的权限,
XSS漏洞主要有以下危害:  
(1)盗取各种用户账号; 
 
(2)窃取用户Cookie资料,冒充用户身份进入网站; 
 
(3)劫持用户会话,执行任意操作;是指操作用户浏览器;  

(4)刷流量,执行弹窗广告;  

(5)传播蠕虫病毒。

18.XSS平台用过吗

beef,XSS在线

19.Windows提权懂吗

windows提权:

1.本地提权

2.域内提权

错误系统配置提权

数据库提权

20.内网这一块有了解过吗

内网也指局域网**,LAN**

外网,即广域网、WAN

 

 

21.Powershell了解过,Powershell是什么

是Windows环境所开发的shell及脚本语言技术。

可以管理 Windows 服务器(特别是域domain),现在的开源

PowerShell 也可以管理 Linux 和 Mac

本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系:hwhale#tublm.com(使用前将#替换为@)

护网面试题 的相关文章

  • 转行做Linux运维工程师,简历的项目经验应该怎么写比较好?

    转行做linux运维工程师 首先要了解linux运维要做多少事情 需要什么基础 然后根据自己的情况进行有的放矢的追踪学习 先了解下做linux运维工程师需要做的事情 1 熟悉linux命令基本操作 玩不转基本操作别的都是空中楼阁 2 熟悉t
  • PNG文件格式分析

    目录 PNG简介 PNG文件组成成分是什么 File header Chunks 关键数据块 辅助数据块 实例分析 分析下图 File header Chunks 关键数据块分析 辅助数据块分析 PNG总结 参考文献 PNG简介 PNG是2

随机推荐

  • C语言中内嵌汇编asm语法

    内联汇编使用 asm C 和 asm C和C 关键字声明 语法格式如下所示 内联汇编支持大部分的ARM指令 但不支持带状态转移的跳转指令 如BX和BLX 指令 asm instruction instruction 必须为单条指令 asm
  • 计算机网络课程.doc,计算机网络课程-网络教学.DOC

    计算机网络课程 网络教学 计算机网络 课程教学大纲 Computer Networks 学时 50 60 一 简要说明 计算机网络是面向电子信息工程本科专业的一门重要的专业核心课 也是计算机科学与技术专业的专业基础课 目的是使学生掌握计算机
  • visual studio community 2019安装

    新电脑装好了pycharm anaconda 打算装cuda的时候 发现要先装visual studio 下载地址在微软官网https visualstudio microsoft com zh hans 选择community 2019下
  • 利用K-means聚类算法对未标注数据分组

    k 均值算法的工作流程 首先 随机确定k个初始点作为质心 接着 将数据集中的每个点分配到一个簇中 即为每个点找到距离其最近的质心 并将其分配给该质心所对应的簇 然后 每个簇的质心更新为该簇所有点的平均值 再次重新分配数据集中所有的点 如果所
  • UE4_插件开发引用第三方库编译报错[Error C4668]

    C Program Files x86 Windows Kits 10 include 10 0 16299 0 um winioctl h 7542 error C4668 WIN32 WINNT WIN10 TH2 is not def
  • 基于 APISIX 的服务网格方案 Amesh 积极开发中!

    作者 lingsamuel API7 ai 云原生技术专家 Apache APISIX Committer 在云原生快速发展的前提下 服务网格领域也开始逐渐火热 目前阶段 大家所熟知的服务网格解决方案很多 每种产品又各有其优势 因此在面对不
  • 禁止浏览器访问某些页面

    windows下 利用php apache http代理 实现本地页面黑名单 背景 准备工作 解决方案 背景 有一个项目 需要给第三方桌面软件做二次开发 但是这个软件启动时会弹出一个页面 这个页面的权限很大 如果不禁止掉的话 会给系统安全带
  • 51Nod 1081 子段求和

    题目链接 http www 51nod com Challenge Problem html problemId 1081 include
  • linux笔记整理

    Linux基础 一 基础目录 根目录 下 bin 存放普通用户可以使用的命令 boot 存放引导程序 内核等 dev 设备文件目录 etc 配置文件目录 home 普通用户家目录 lib 库文件和内核模块存放目录 lib64 64位库 pr
  • mybatis 日期格式化

    例子 SELECT date format create date Y m d H i s date format update date Y m d FROM user Y m d H i s 带时分秒 Y m d 不带时分秒
  • 设计一个算法判断表达式中的括号是否匹配

    一 问题描述 设计一个算法判断表达式中的括号是否匹配 二 问题解答 解析 这里需要用到STL在算法设计中的应用 STL在算法设计中的应用有如下几种 存放主数据 存放临时数据 检测数据元素的唯一性 数据的排序 优先队列作为堆 因此这里需要用上
  • 安装visio报错,提示无法安装64位版本的Office,找到了以下32位程序怎么办

    今天安装Visio准备用来写系统详细说明书上面画图的结果发现居然报错 实在是我也没有装过office 试过了几个方案什么office修复助手啊 什么什么的发现卵用没有 最后解决方案 win r打开运行 输入regedit 依次到HKEY C
  • 服务器拔下内存条系统不能启动,电脑主板不能启动的解决方法

    电脑主板不能启动的解决方法 因为主板扩展槽或扩展卡有问题 导致插上显卡 声卡等扩展卡后 主板没有响应 因此造成开机无显示 例如蛮力拆装agp显卡 导致agp插槽开裂 即可造成此类故障 下面是JY135小编收集整理的电脑主板不能启动的解决方法
  • 操作系统习题整理

    操作系统习题整理 从网上和课本上汇总整理了一些操作系统相关的习题 可以作为复习资料使用 1 操作系统是一种 B A 通用软件 B 系统软件 C 应用软件 D 软件包 2 操作系统是对 C 进行管理的软件 A 软件 B 硬件 C计算机资源 D
  • replaceAll()正则表达式替换内容

    String input camelCasing input input replaceAll A Z 1 System out println input 输出结果为 camel Casing
  • Pandas rank()函数排名的用法与解释

    之前搜关于pandas rank 函数的帖子 好几个大哥都是照搬书 当然也有一些大神直接一顿操作 截图 我结合了书还有自己的理解 希望没有错误 也希望和我一样的新手能看懂 谢谢 1 rank 默认情况下 rank 通过将平均排名分配到每个组
  • thinkphp6 入门(6)--中间件是什么 怎么用

    一 什么是中间件 当客户端发送请求至服务器时 HTTP请求会经过多个中间件 最后返回响应给客户端 中间件可以 在请求到达目标控制器或动作之前对请求进行操作 可以在响应离开目标控制器或动作之前对响应进行操作 二 中间件的作用 我们可以在不修改
  • 【Linux学习】vim编辑器的使用

    Linux环境中vim编辑器的使用 前言 一 vim是什么 二 vim的使用 1 vim的三种模式 1 1 命令模式 Command mode 1 2 输入模式 Insert mode 1 3 底线命令模式 Last line mode 2
  • xshell5中文破解版

    http www xue51 com soft 1442 html
  • 护网面试题

    1 有无安全设备的使用经验 2 了解过TOP10没有 1 SQL注入 2 失效的身份认证和会话管理 3 跨站脚本攻击XSS 4 直接引用不安全的对象 5 安全配置错误 6 敏感信息泄露 7 缺少功能级的访问控制 8 跨站请求伪造CSRF 9