热门课程

免费试听

上课方式

开班时间

当前位置: 首页 -   文章 -   新闻动态 -   正文

渗透测试工程师面试题(一)

知了堂姐
2024-07-08 17:22:16
0

渗透测试工程师面试题

1.拿到一个待检测的站,你觉得应该先做什么?

收集信息:whois、网站源 IP、旁站、C 段网站、服务器系统版本、容器版本、

程序版本、数据库类型、二级域名、防火墙、维护者信息另说...

2.mysql 的网站注入,5.0 以上和 5.0 以下有什么区别?

5.0 以下没有 information_schema 这个系统表,无法列表名等,只能暴力跑表

名;5.0 以下是多用户单操作,5.0 以上是多用户多操做。

3.在渗透过程中,收集目标站注册人邮箱对我们有什么价值?

(1)丢社工库里看看有没有泄露密码,然后尝试用泄露的密码进行登录后台

(2)用邮箱做关键词进行丢进搜索引擎

(3)利用搜索到的关联信息找出其他邮箱进而得到常用社交账号

(4)社工找出社交账号,里面或许会找出管理员设置密码的习惯

(5)利用已有信息生成专用字典(6) 观察管理员常逛哪些非大众性网站,拿下它,你会得到更多好东西

4.判断出网站的 CMS 对渗透有什么意义?

查找网上已曝光的程序漏洞,如果开源,还能下载相对应的源码进行代码审计。

5.一个成熟并且相对安全的 CMS,渗透时扫目录的意义?

(1)敏感文件、二级目录扫描

(2)站长的误操作比如:网站备份的压缩文件、说明.txt、二级目录可能存放着其

他站点

6.常见的网站服务器容器?

IIS、Apache、nginx、Tomcat,weblogic、jboss 

大家都在看

"川师实训"这场实训让川师美眉喝起了“提神的咖啡...

2024-07-08 浏览次数:0

成都正规java培训哪家口碑比较好?怎么选择适合...

2024-07-08 浏览次数:0

我们在这里,不等风只等你

2024-07-08 浏览次数:0

知了堂UI-43班学员迎来第一阶段项目验收

2024-07-08 浏览次数:0

Java好学吗?学完可以从事哪些岗位?

2024-07-08 浏览次数:0

自学基本做不成java是真的吗?怎么学Java才...

2024-07-08 浏览次数:0
最新资讯