找回密码
 立即注册
注册 登录
×
热搜: 活动 交友 discuz
查看: 83|回复: 1

[面试题] 渗透测试

[复制链接]

1

主题

2

帖子

3

积分

新手上路

Rank: 1

积分
3
发表于 2022-11-27 18:56:06 | 显示全部楼层 |阅读模式
一、渗透测试与安全攻防

需要从以下几个方面了解漏洞:


  • 漏洞名称

    • 中文
    • 英文

  • 漏洞概述

    • 组件名称
    • 组件版本

  • 危险等级

    • 高危
    • 中危


  • 漏洞利用

    • 场景
    • 漏洞验证
    • 漏洞利用
    • 深度利用

      • 与其他漏洞是否有配合
      • “骚”操作

    • 组件指纹

      • 能否批量扫漏洞


  • 防御方式

    • 升级
    • 打补丁
    • 上设备

二、漏洞原理类

渗透中常见的漏洞有哪些

<hr/>SQL 注入原理,危害和防御

宽字节原理及防御

<hr/>XSS 原理,类型和危害

XSS 弹窗除了alert 还有什么?

<script>alert(/xss/);</script>
<script>confirm(/xss/);</script>
<script>confirm('xss');</script>
<script>prompt('xss');</script><hr/>简单描述CSRF 漏洞的原理、危害和防御方式

<hr/>简单描述任意文件上传漏洞的原理、危害和防御方式

<hr/>简单描述任意文件读取漏洞的原理、危害、防御方式

(谈一谈你对任意文件读取漏洞的理解)
<hr/>说一说任意文件包含漏洞的原理、危害、防御方式

<hr/>可以跟我说一下XXX 反序列漏洞的原理?

  • Java 原生
  • Apache Shiro
  • Fastjson
三、入侵技巧类

SQL 注入手法

延时注入,除了使用sleep() 还有什么?

无回显注入,怎么办?

如何判断不同类型数据库

<hr/>XSS 如何构造,过滤如何绕过?
<hr/>给你一个登录框,有什么渗透思路?

三、工具类

安全工具了解吗?

SQLMap 用法或重要常用参数
回复

使用道具 举报

0

主题

3

帖子

5

积分

新手上路

Rank: 1

积分
5
发表于 2025-3-6 04:10:02 | 显示全部楼层
前排,哇咔咔
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋| 黑客通

GMT+8, 2025-4-6 11:55 , Processed in 0.083853 second(s), 22 queries .

Powered by Discuz! X3.4

Copyright © 2020, LianLian.

快速回复 返回顶部 返回列表