护网面试50问信息安全资料.pdfVIP

  • 1
  • 0
  • 约4.37千字
  • 约 8页
  • 2026-04-10 发布于山东
  • 举报

1.先简单介绍一下你的技术情况。

熟悉RIP、OSPF、EIGTP等路由协议

熟悉渗透测试的步骤、方法来完成整个渗透测试

熟悉linux、MYSQL数据库

熟悉web渗透技术,SQL注入、XSS漏洞、CSRF、SSRF、上传漏洞等,以及其对应的绕过及

防范技术

熟悉网络七层模型以及TCP/IP协议

熟悉php,有一定代码审计的能力

2.如果让你渗透一个网站,你的思路是什么。

1)信息收集

a.服务器的相关信息(真实ip,系统类型,版本,开放端口,WAF等)

b.网站指纹识别(包括,cms,cdn,证书等),dns记录

c.whois信息,姓名,备案,邮箱,电话反查(邮箱丢社工库,社工准备等)

d.子域名收集,旁站查询(有授权可渗透),C段等

e.googlehacking针对化搜索,pdf文件,中间件版本,弱口令扫描等

f.扫描网站目录结构,爆后台,网站banner,测试文件,备份等敏感文件泄漏等

i.传输协议,通用漏洞,exp,github源码等

2)漏洞挖掘

1浏览网站,看看网站规模,功能,特点等

2端口,弱口令,目录等扫描

3

文档评论(0)

1亿VIP精品文档

相关文档