热门课程

免费试听

上课方式

开班时间

当前位置: 首页 -   文章 -   新闻动态 -   正文

渗透测试工程师面试题(一)

知了堂姐
2024-07-08 17:22:16
0

渗透测试工程师面试题

1.拿到一个待检测的站,你觉得应该先做什么?

收集信息:whois、网站源 IP、旁站、C 段网站、服务器系统版本、容器版本、

程序版本、数据库类型、二级域名、防火墙、维护者信息另说...

2.mysql 的网站注入,5.0 以上和 5.0 以下有什么区别?

5.0 以下没有 information_schema 这个系统表,无法列表名等,只能暴力跑表

名;5.0 以下是多用户单操作,5.0 以上是多用户多操做。

3.在渗透过程中,收集目标站注册人邮箱对我们有什么价值?

(1)丢社工库里看看有没有泄露密码,然后尝试用泄露的密码进行登录后台

(2)用邮箱做关键词进行丢进搜索引擎

(3)利用搜索到的关联信息找出其他邮箱进而得到常用社交账号

(4)社工找出社交账号,里面或许会找出管理员设置密码的习惯

(5)利用已有信息生成专用字典(6) 观察管理员常逛哪些非大众性网站,拿下它,你会得到更多好东西

4.判断出网站的 CMS 对渗透有什么意义?

查找网上已曝光的程序漏洞,如果开源,还能下载相对应的源码进行代码审计。

5.一个成熟并且相对安全的 CMS,渗透时扫目录的意义?

(1)敏感文件、二级目录扫描

(2)站长的误操作比如:网站备份的压缩文件、说明.txt、二级目录可能存放着其

他站点

6.常见的网站服务器容器?

IIS、Apache、nginx、Tomcat,weblogic、jboss 

大家都在看

知了堂项目经理组织学员参加华为开发者大会

2024-07-08 浏览次数:0

知了堂到底带了什么去川职院,站的位置都没了

2024-07-08 浏览次数:0

0基础学鸿蒙软件开发难吗?鸿蒙开发好找工作吗

2024-07-08 浏览次数:0

网络安全自学还是培训?关于网络安全的那些事儿

2024-07-08 浏览次数:0

网络安全等级测评师做什么的?工作流程是什么?

2024-07-08 浏览次数:0

我国网络安全产业进入复苏回暖期,产业规模达到约2...

2024-07-08 浏览次数:0
最新资讯