热门课程

免费试听

上课方式

开班时间

当前位置: 首页 -   文章 -   新闻动态 -   正文

【网络安全】渗透测试面试会问那些问题?面试集锦2

知了堂姐
2024-07-09 11:12:24
0

11.3389无法连接的几种情况?
    (1)没开放3389 端口
    (2)端口被修改
    (3) 防护拦截
     (4)处于内网(需进行端口转发)

 

12. 如何突破注入时字符被转义?
    宽字符注入;hex编码绕过

 

13. 在某后台新闻编辑界面看到编辑器,应该先做什么?
    查看编辑器的名称版本,然后搜索公开的漏洞

 渗透测试面试会问那些问题?面试集锦2

14. 拿到一个webshell发现网站根目录下有.htaccess文件,我们能做什么?
    能做的事情很多,用隐藏网马来举例子:
    插入 SetHandler application/x-httpd-php

    .jpg文件会被解析成.php文件

 

15. 注入漏洞只能查账号密码?
 可脱裤,可上传webshell,可执行命令

 

16. 安全狗会追踪变量,从而发现出是一句话木马吗?
是根据特征码,所以很好绕过

 渗透测试面试会问那些问题?面试集锦2

17. access 扫出后缀为asp的数据库文件,访问乱码。如何实现到本地利用?
迅雷下载,直接改后缀为.mdb

 

18. 提权时选择可读写目录,为何尽量不用带空格的目录?
因为exp执行多半需要空格界定参数

 

19. 某服务器有站点A,B 为何在A的后台添加test用户,访问B的后台。发现
也添加上了test用户?
同数据库

 

20.注入时可以不使用and 或or 或xor,直接order by 开始注入吗?
and/or/xor,前面的1=1、1=2步骤只是为了判断是否为注入点,如果已经确定是注入点那就可以省那步骤去

大家都在看

成都java程序员培训可靠吗?Java培训机构真...

2024-07-09 浏览次数:0

知了堂携手成都高校开展项目考察、校企合作交流

2024-07-09 浏览次数:0

四个半月不能创造奇迹,但可以......

2024-07-09 浏览次数:0

注册信息安全专业人员认证培训:打造网络安全精英的...

2024-07-09 浏览次数:0

0基础学java,成都哪家java培训机构哪家比...

2024-07-09 浏览次数:0

毕业后是考公考研,还是搞钱?听听他们怎么说

2024-07-09 浏览次数:0
最新资讯
【网络安全】渗透测试面试会问那... 渗透测试面试会问那些问题?面试集锦2
【网络安全】渗透测试面试会问那... 渗透测试面试会问那些问题