面试题信息安全资料.pdfVIP

  • 1
  • 0
  • 约1.32万字
  • 约 18页
  • 2026-04-10 发布于山东
  • 举报

基本问题/思路

1.自我介绍

2.参加过HW吗?

3.在那些src平台提交过漏洞?

4.渗透测试的思路

答信息收集:获取域名的whois信息,查询服务器旁站以及子域名站点,因为主站

一般比较难.查看服务器操作系统版本,web中间件,看看是否存在已知的漏洞,查

看IP,进行IP地址端口扫描,对响应的端口进行漏洞探测.扫描网站目录结构,看

看是否可以遍历目录,或者敏感文件泄漏,后台.

漏洞扫描:开始检测漏洞,如XSS,sql注入,代码执行,命令执行,越权访问,目

录读取,任意文件读取,下载,文件包含,远程命令执行,弱口令,上传,编辑器

漏洞,暴力破解等利用以上的方式拿到webshell,或者其他权限.提权服务器,日志

清理总结报告.

5.网站被入侵后的应急排查思路

答windows:检查系统账号安全(弱口令,可疑账号,隐藏账号,克隆账号,结

合日志查看用户登陆时间是否异常);检查异常端口、进程(检查端口连接情况,

是否远程连接,可疑连接natstat-ano--pid--tasklist|finds

文档评论(0)

1亿VIP精品文档

相关文档