护网面试题

这篇具有很好参考价值的文章主要介绍了护网面试题。希望对大家有所帮助。如果存在错误或未考虑完全的地方,请大家不吝赐教,您也可以点击"举报违法"按钮提交疑问。

1.有无安全设备的使用经验

2.了解过TOP10没有

  1.SQL注入

  2.失效的身份认证和会话管理

  3.跨站脚本攻击XSS

  4.直接引用不安全的对象

  5.安全配置错误

  6.敏感信息泄露

  7.缺少功能级的访问控制

  8.跨站请求伪造CSRF

  9.实验含有已知漏洞的组件

  10.未验证的重定向和转发

**排名前三的**:sql注入,文件上传漏洞,XSS跨站脚本攻击

3.用过黑客工具吗,怎么利用这些工具。比如msf怎么利用的,什么情况用msf

**1.Metasploit(MSF)**是一款开源的渗透攻击工具,通过它可以很容易地获取、开发并对计算机软件漏洞实施攻击。 它本身附带数百个已知软件漏洞,是一款专业级漏洞攻击工具 MSF所用功能主要可分为这几个模块: 1、Auxiliary(辅助模块) 为渗透测试信息搜集提供了大量的辅助模块支持 2、Exploits(攻击模块) 利用发现的安全漏洞或配置弱点对远程目标系统 进行攻击,从而获得对远程目标系统访问权的代码组件。 3、Payload(攻击载荷模块) 攻击成功后促使靶机运行的一段植入代码 4、Post (后渗透攻击模块) 收集更多信息或进一步访问被利用的目标系统 5、Encoders(编码模块) 将攻击载荷进行编码,来绕过防护软件拦截

2.CS渗透攻击神器

以前安装和听老师了解过cs

CS 是Cobalt Strike的简称,是一款渗透测试神器,常被业界人称为CS神器

一款GUI框架式渗透测试工具,集成了端口转发、服务扫描,自动化溢出,多模式端口监听,exe、powershell木马生成等。

4.了解免杀相关的,什么是免杀

5.CS是什么东西,是用来干嘛的

**CS **是一款渗透测试神器,常被业界人称为CS神器。CS已经不再使用MSF而是作为单独的平台使用,它分为客户端与服务端,服务端是一个,客户端可以有多个,可被团队进行分布式协团操作

CS集成了端口转发、服务扫描,自动化溢出,多模式端口监听,exe、powershell木马生成等

6.有没有做过应急响应方面的事情,了解过理论知识,操作过命令没有

应急响应的基本流程:

应急响应大致可以分为五个部分,其基本流程包括收集信息判断类型深入分析清理处置写产出报告

#### 应急响应的基本流程:

应急响应大致可以分为**五个部分**,其基本流程包括**收集信息**、**判断类型**、**深入分析**、**清理处置**、**写产出报告**

流量分析可以使用Wireshark

辅助工具:WinHex

威胁情报分析:微步在线、奇安信威胁情报分析平台

Windows和Linux系统日志

7.溯源相关的有没有了解过,尝试说一下

了解过,听说在护网期间会对攻击者进行溯源追踪

网络攻击溯源技术通过综合利用各种手段主动地追踪网络攻击发起者、定位攻击源,结合网络取证和威胁情报,有针对性地减缓或反制网络攻击,争取在造成破坏之前消除隐患,在网络安全领域具有非常重要的现实意义

8.打CTF的时候有没有玩过流量分析的题目

有进行过CTF的学习,打ctf也打过流量分析类的题目,

比如sql注入攻击,WiFi无线密码破解,使用御剑扫描+弱口令爆破+蚁剑

流量分析常用工具wireshark

护网面试题 

9.免杀方面,做过免杀吗?

做个简单的免杀操作,

比如:使用kali中的MSF,和一些杀毒软件,360,火绒啥的

10.WAF方面有没有了解过,清楚WAF的分类和原理吗

自己在小皮上面使用过简单的WAF防火墙,使用小皮中的nginx本地搭建过

**WAF分类:**WAF分为非嵌入型WAF和嵌入型WAF。非嵌入型指的是虚拟机WAF之类的,嵌入型指的是web容器模块类型WAF

**WAF原理:**WAF是Web应用防火墙是通过执行一系列针对HTTP/HTTPS的安全策略来专门为Web应用提供保护的一款产品

11.问一些端口号都代表什么服务

自己在小皮上面使用过简单的WAF防火墙,使用小皮中的nginx本地搭建过

**WAF分类:**WAF分为非嵌入型WAF和嵌入型WAF。非嵌入型指的是虚拟机WAF之类的,嵌入型指的是web容器模块类型WAF

**WAF原理:**WAF是Web应用防火墙是通过执行一系列针对HTTP/HTTPS的安全策略来专门为Web应用提供保护的一款产品

3306端口:mysql

445端口:公共Internet文件系统

3389端口:远程桌面端口

8080端口:8080端口是被用于WWW代理服务的,可以实现网页浏览

21端口:FTP

22端口:ssh

23端口:Telent服务

80端口:HTTP服务

12.渗透测试有没有实战过

13.有哪些中间件

Apache,IIS,nginx

14.MySQL网注入点怎么用工具往目标站点写入一句话,前提条件是什么,用什么工具写

上传木马文件,用蚁剑写

15.冰蝎的原理是什么

基于流量加密的webshell

冰蝎,菜刀,哥斯拉是webshell管理工具

16.XSS的几种方式,危害最大的是那种类型

类型:反射型,存储型,Dom型

危害最大:存储型

17.XSS漏洞危害

恶意用户利用xss代码攻击成功后,可能会得到很高的权限,
XSS漏洞主要有以下危害:  
(1)盗取各种用户账号; 
 
(2)窃取用户Cookie资料,冒充用户身份进入网站; 
 
(3)劫持用户会话,执行任意操作;是指操作用户浏览器;  

(4)刷流量,执行弹窗广告;  

(5)传播蠕虫病毒。

18.XSS平台用过吗

beef,XSS在线

19.Windows提权懂吗

windows提权:

1.本地提权

2.域内提权

错误系统配置提权

数据库提权

护网面试题

20.内网这一块有了解过吗

内网也指局域网**,LAN**

外网,即广域网、WAN

 护网面试题

 

21.Powershell了解过,Powershell是什么

是Windows环境所开发的shell及脚本语言技术。

可以管理 Windows 服务器(特别是域domain),现在的开源

PowerShell 也可以管理 Linux 和 Mac文章来源地址https://www.toymoban.com/news/detail-460375.html

到了这里,关于护网面试题的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处: 如若内容造成侵权/违法违规/事实不符,请点击违法举报进行投诉反馈,一经查实,立即删除!

领支付宝红包 赞助服务器费用

相关文章

  • 护网面试题

    **1.Metasploit(MSF)**是一款开源的渗透攻击工具,通过它可以很容易地获取、开发并对计算机软件漏洞实施攻击。 它本身附带数百个已知软件漏洞,是一款专业级漏洞攻击工具 MSF所用功能主要可分为这几个模块: 1、Auxiliary(辅助模块) 为渗透测试信息搜集提供了大量的辅助模块支

    2024年02月06日
    浏览(39)
  • 护网面试题4.0

    目录 1.设备误报如何处理? 2.如何区分扫描流量和手工流量? 3.网站被上传webshell如何处理? 4.给你一个比较大的日志,应该如何分析? 5.了解安全设备嘛? 6.了解过系统加固吗? 7.CS是什么东西,知道怎么使用吗? 8.WAF方面有没有了解过,清楚WAF的分类和原理吗? 9.Powershe

    2024年02月05日
    浏览(35)
  • 2023护网蓝初面试题汇总

      一、描述外网打点的流程? 二、举几个 FOFA 在外网打点过程中的使用小技巧? 三、如何识别 CND ? 四、邮件钓鱼的准备工作有哪些? 五、判断出靶标的 CMS ,对外网打点有什么意义? 六、 Apache Log4j2 的漏洞原理是什么? 七、水坑攻击和鱼叉攻击的区别是什么#x

    2024年02月13日
    浏览(34)
  • 【精选】护网面试题4.0 (大厂真题)

    目录 1.设备误报如何处理? 2.如何区分扫描流量和手工流量? 3.网站被上传webshell如何处理? 4.给你一个比较大的日志,应该如何分析? 5.了解安全设备嘛? 6.了解过系统加固吗? 7.CS是什么东西,知道怎么使用吗? 8.WAF方面有没有了解过,清楚WAF的分类和原理吗? 9.Powershe

    2024年01月17日
    浏览(38)
  • 2023护网面试题200道(附答案)

    最近日入1000×+的护网行动已经开始摇人了, 不少大学生在后台私信我如何参加护网、面试问些什么、有没有护网内推 作为一个负责任的博主,收到大家反馈的我,连夜发动钞能力,收集整理了一套护网蓝初面试文档 1. 什么是DDoS攻击?如何防御DDoS攻击? 答:DDoS攻击是一种

    2024年02月09日
    浏览(39)
  • 我的2023年护网蓝初面试题(一面)

    讲一讲sql注入原理? 用户的可控的输入嵌入到sql语句中并被服务端执行,导致应用程序的信息泄露以及攻击者写入webshell 讲一讲sql注入分类? 请求头的注入、联合查询注入、报错注入、布尔盲注、堆叠注入、时间盲注 、宽字节注入 讲一讲报错注入、时间盲注主要用到的函数

    2024年02月12日
    浏览(32)
  • 告警流量特征分析(护网蓝初面试干货)

    目录 一、流量特征 1、SQL注入 2、XSS 3、挖矿行为 二、webshell流量特征 1、中国菜刀 2、蚁剑 3、冰蝎 三、对告警流量分析 1、信息泄露 2、SQL注入 3、文件上传 4、XSS 5、代码执行 (1)对sqlmap的判断:若攻击者使用sqlmap且未加 --random-agent参数,则可以通过捕获请求包的user-agent字

    2024年02月08日
    浏览(42)
  • 【安全设备】面试·HVV专题

    2023年04月20日
    浏览(26)
  • 网络安全面试题大全(整理版)300+面试题附答案详解,最全面详细

    随着国家政策的扶持,网络安全行业也越来越为大众所熟知,想要进入到网络安全行业的人也越来越多。 为了拿到心仪的Offer之外,除了学好网络安全知识以外,还要应对好企业的面试。 作为一个安全老鸟,工作这么多年,面试过很多人也出过很多面试题目,也在网上收集了

    2024年02月08日
    浏览(58)
  • 网络安全面试题大全(整理版)500+面试题附答案详解,最全面详细,看完稳了

    随着国家政策的扶持,网络安全行业也越来越为大众所熟知,想要进入到网络安全行业的人也越来越多。 为了拿到心仪的Offer之外,除了学好网络安全知识以外,还要应对好企业的面试。 作为一个安全老鸟,工作这么多年,面试过很多人也出过很多面试题目,也在网上收集了

    2024年02月09日
    浏览(49)

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

博客赞助

微信扫一扫打赏

请作者喝杯咖啡吧~博客赞助

支付宝扫一扫领取红包,优惠每天领

二维码1

领取红包

二维码2

领红包