- 4
- 0
- 约9.14千字
- 约 12页
- 2026-04-08 发布于浙江
- 举报
一、天融信
1、HW经历(取得的成果)、主要负责什么
实话实说:不然就编
2、溯源和应急(参考GitHub上应急响应思维导图,?)
通常看日志记录情况,日志详细的情况,ip、时间、事件(恶意流量或者恶意访问日志)、作用,被攻击的地方即使修复,清理后门
3、擅长web还是内网,然后谈谈
?实话实说
二、漏洞盒子
1、印象最深的渗透经历,技术关键点
答:(根据自己经历,讲重点)
2、是否在漏洞平台有提交过漏洞,以及排名情况
答:实话实说
3、平时挖洞的情况,平台提交漏洞和渗透测试方面
答:实话实说
?
三、天融信-2
1、??谈谈HW经历
2、??谈谈挖洞和渗透印象较深的两次,过程、方法,获取了什么权限
3、??谈谈内网流量如何出来
/Xy--1/phtml
4、??使用过哪些溯源平台
微步情报中心等
?
四、长亭-1
1、??谈谈作为蓝队护网过程使用过厂商的设备,
建议去了解一些各大厂商的设备,比如蜜罐,态势感知等
2、??如何查看系统内存shell
?先判断是通过什么方法注入的内存马,可以先查看web日志是否有可疑的web访问日志,如果是filter或者listener类型就会有大量url请求路径相同参数不同的,或者页面不存在但是返回200的,查看是否有类似哥斯拉、冰蝎相同的url请求,哥斯拉和冰蝎的内存马注入流量特征与普通webshell的流量特征基本吻合。
您可能关注的文档
- 账号、口令及权限管理办法信息安全资料.doc
- 智能制造--PLC管理制度V1.0.doc
- 智能制造--安全风险评估管理制度V1.0.doc
- 智能制造--安全审计与管理评审制度V1.0.doc
- 智能制造--安全事件与应急管理制度V1.0.doc
- 安全服务保密协议.docx
- 安全事件应急响应排查指南信息安全资料.docx
- 安全应急响应Everything定位Webshell.docx
- 安全应急响应windows入侵安全排查分析.docx
- CentOS7.X-安全加固安全基线.docx
- 统编版小学五年级语文下册课件《语文园地六》.pptx
- 9.3 大气压强 课件-2025-2026学年人教版物理八年级下学期.pptx
- 10.《苏武传》第二课时 课件 2026-2027学年统编版高二语文选择性必修中册.pptx
- 统编版小学五年级语文下册课件《第二单元习作:写读后感》.pptx
- 2025-2026学年初二英语下学期期中模拟练习含答案.docx
- 2024-2025学年广东省广州市八年级下学期中段生物检测含答案.docx
- 2024-2025学年广东广州天河中学八年级下学期期中数学试题含答案.docx
- 冀教版八年级数学上《第十二章分式和分式方程》单元测试含答案.doc
- 华东师大八年级数学下《第18章平行四边形》整合提升试卷.doc
- 危重病人生命体征监测.pptx
最近下载
- 2024年西安长安悦美小学教师招聘真题.pdf VIP
- (2022版)初中义务教育英语新课标词汇表.pdf VIP
- 简单娱乐yy频道设计模板.doc VIP
- 2026届高考政治考向核心卷参考答案——陕晋青宁专版.pdf VIP
- 15.2《答司马谏议书》课件(共32张PPT)2025-2026学年统编版高中语文必修下册.pptx VIP
- 模拟电子技术基础-习题答案-宋长青-申红明-邵海宝主编.pdf VIP
- 2026扬州历史中考必考知识点.doc VIP
- 2026年水电开发中的文化遗产保护.pptx VIP
- 16J914-1公用建筑卫生间.pptx VIP
- 2026-2030装配式建筑项目商业计划书.docx
原创力文档

文档评论(0)