当前位置: 首页 > news >正文

给别人做软件的网站网站推广计划方法

给别人做软件的网站,网站推广计划方法,证书查询甘肃建设网站,网站分享图标素材所面试的公司:某安全厂商 所在城市:安徽省 面试职位:蓝初 面试过程: 腾讯会议(语音) 面试过程:整体流程就是自我介绍加上一些问题问题balabalabala。。。由于面的是蓝队所以渗透部分不会太多…
所面试的公司:某安全厂商
所在城市:安徽省
面试职位:蓝初
面试过程:

腾讯会议(语音)
面试过程:整体流程就是自我介绍加上一些问题问题balabalabala。。。由于面的是蓝队所以渗透部分不会太多,回答部分基本上是我的原答案,不保证正确。面试总体大概分三个大块(下面跳过自我介绍部分)

面试官的问题:

1、sql注入原理
攻击者利用SQL语句或字符串插入到服务端数据库中,通过一些字符单引号、双引号,括号、and、or进行报错,获取数据库敏感信息。

2、那再讲下报错盲注吧
xpath语法错误 函数:updatexml()、floor(),最大回显长度32

3、SQL注入空格绕过知道嘛?
知道,使用特殊字符:比如/**/注释符绕过空格,以及括号()绕过空格

4、XSS有哪几种类型及区别知道嘛?

  • 反射型XSS:反射型XSS攻击是一次性的攻击,当受害者点击恶意链接url的时候,恶意代码会直接在受害者的主机上的浏览器执行

  • 存储型XSS:主要是将恶意代码存储到服务器中,下次只要受害者浏览包含此恶意代码的页面就会执行恶意代码

  • DOM型:客户端的脚本程序可以动态地检查和修改页面内容,不与服务端进行交互

5、那你再讲下XSS和CSRF区别吧
通俗点讲的话:
XSS通过构造恶意语句获取对方cookie
CSRF通过构造恶意链接利用对方cookie,但看不到cookie
XSS比CSRF更加容易发生,但CSRF比XSS攻击危害更大

6、讲一下端口号都代表什么服务?
21端口:FTP

22端口:ssh

23端口:Telent服务

25端口:邮件

80端口:HTTP服务

443端口:HTTPS服务

445端口:公共文件系统

1433端口:sql server

1521端口:Oracle

3306端口:mysql

27017端口:MongoDB

3389端口:远程桌面端口

6379端口:redis

7001端口:weblogic

8080端口:8080端口是被用于WWW代理服务的,可以实现网页浏览,比如tomcat

7、讲下反弹shell吧
反弹shell,就是攻击机监听在某个TCP/UDP端口为服务端,目标机主动发起请求到攻击机监听的端口,然后将shell转移到到攻击机

8、你知道常见的威胁情报平台有哪些?
微步在线

360威胁情报中心

奇安信威胁情报分析中心

9、渗透测试信息收集的方法有哪些?

  1. 主机探测:利用arp-scan 进行目标主机探测

  2. 端口扫描:使用端口扫描工具扫描目标主机的开放端口

  3. nmap漏洞扫描:使用nmap参数—script vuln 进行漏洞扫描

  4. 社工库:收集目标机构、工作人员和用户的信息,如职位、电话号码和电子邮件地址等

10、护网期间,如果客户的流量特别大,面对很多条告警应该去首先关注筛选哪些的告警?

  • 遇着这种情况一方面优先分析成功告警

  • 再分析成功之外的其他高危告警,如webshell、命令执行、shell连接等。最后分析剩余告警

  • 同时对于攻击频率较高的攻击ip及时上报封堵,可有效减少告警量。

11、使用过哪些设备,出现误报怎么办?
天眼、NGSOC态势感知、蜜罐、IPS
先查看设备的告警流量确认为误报,误报就是设备规则问题,需要上报处置组优化规则
12、应急响应的具体操作?
(1)首先检测有没有可疑的账号
(2)history指令查看历史命令
(3)检查异常端口和进程,netstat检查异常端口,ps检查异常进程
(4)查看一些系统日志以及常见的web安全日志
(5)然后利用查杀工具,比如D盾

面试结果:

通过

面试难度:

一般

面试感受:

因为是蓝初,所以面试题不会很难,且渗透测试和应急响应问的都很基础,

给大家的建议:

大家要是也是面试蓝初,好好跟面试官交流就好了,不要有很大的心理压力!也希望大家有什么护网相关的需求和建议都可以留在评论区,大家讨论下,嘿嘿嘿,希望大家伙都可以通过今年的护网面试。

 申明:本账号所分享内容仅用于网络安全技术讨论,切勿用于违法途径,所有渗透都需获取授权,违者后果自行承担,与本号及作者无关,请谨记守法。


文章转载自:
http://dinncodominion.ssfq.cn
http://dinncoaccrue.ssfq.cn
http://dinncophlebography.ssfq.cn
http://dinncotransliterator.ssfq.cn
http://dinncohalfheartedly.ssfq.cn
http://dinncosurveyal.ssfq.cn
http://dinncounderpan.ssfq.cn
http://dinncoconveniency.ssfq.cn
http://dinncopimply.ssfq.cn
http://dinncoliberalization.ssfq.cn
http://dinncoadorably.ssfq.cn
http://dinncobumble.ssfq.cn
http://dinncoboating.ssfq.cn
http://dinnconoria.ssfq.cn
http://dinncoheterotransplant.ssfq.cn
http://dinncoseparatum.ssfq.cn
http://dinncomesophilic.ssfq.cn
http://dinncocontractible.ssfq.cn
http://dinncotristich.ssfq.cn
http://dinnconosewarmer.ssfq.cn
http://dinncodoctrinal.ssfq.cn
http://dinncogentleness.ssfq.cn
http://dinncoseparationist.ssfq.cn
http://dinncomesophilic.ssfq.cn
http://dinncocautious.ssfq.cn
http://dinncohexachlorocyclohexane.ssfq.cn
http://dinncoobstetrics.ssfq.cn
http://dinncodilative.ssfq.cn
http://dinncotransferee.ssfq.cn
http://dinncoappraisingly.ssfq.cn
http://dinncodisciplinary.ssfq.cn
http://dinncohiawatha.ssfq.cn
http://dinncoclassicise.ssfq.cn
http://dinncocome.ssfq.cn
http://dinncosummiteer.ssfq.cn
http://dinncoelectrophoretic.ssfq.cn
http://dinncoperacid.ssfq.cn
http://dinncoanonym.ssfq.cn
http://dinncoail.ssfq.cn
http://dinncoreposition.ssfq.cn
http://dinncoseptivalent.ssfq.cn
http://dinncolymphoblast.ssfq.cn
http://dinncometeoroid.ssfq.cn
http://dinncomayvin.ssfq.cn
http://dinncoinchoation.ssfq.cn
http://dinncotelegraphese.ssfq.cn
http://dinncoearphone.ssfq.cn
http://dinncofinishing.ssfq.cn
http://dinncounappeased.ssfq.cn
http://dinncodiemaker.ssfq.cn
http://dinncobelibel.ssfq.cn
http://dinncopondweed.ssfq.cn
http://dinncorhip.ssfq.cn
http://dinncoimplead.ssfq.cn
http://dinncoenunciation.ssfq.cn
http://dinncosuccessivity.ssfq.cn
http://dinncoramet.ssfq.cn
http://dinncolongboat.ssfq.cn
http://dinncopuruloid.ssfq.cn
http://dinncoteapoy.ssfq.cn
http://dinncoclindamycin.ssfq.cn
http://dinncosiberian.ssfq.cn
http://dinncoluggie.ssfq.cn
http://dinncobaptize.ssfq.cn
http://dinnconosey.ssfq.cn
http://dinncorhymer.ssfq.cn
http://dinncojacal.ssfq.cn
http://dinncorhg.ssfq.cn
http://dinncograv.ssfq.cn
http://dinncooran.ssfq.cn
http://dinncoduckbill.ssfq.cn
http://dinncouncertain.ssfq.cn
http://dinncointerlayer.ssfq.cn
http://dinncoradices.ssfq.cn
http://dinncosaccharic.ssfq.cn
http://dinncoexecutorship.ssfq.cn
http://dinncoarithograph.ssfq.cn
http://dinncoturbidimeter.ssfq.cn
http://dinncolandfast.ssfq.cn
http://dinncocustomise.ssfq.cn
http://dinncowherein.ssfq.cn
http://dinncobackkward.ssfq.cn
http://dinncosingaporean.ssfq.cn
http://dinncoranchette.ssfq.cn
http://dinncointerference.ssfq.cn
http://dinncosilkiness.ssfq.cn
http://dinncohometown.ssfq.cn
http://dinncocornerwise.ssfq.cn
http://dinncoaltimeter.ssfq.cn
http://dinncobelvedere.ssfq.cn
http://dinncobreezeless.ssfq.cn
http://dinnconicotine.ssfq.cn
http://dinncopyrostat.ssfq.cn
http://dinncoananym.ssfq.cn
http://dinncorelative.ssfq.cn
http://dinncoyob.ssfq.cn
http://dinncomultifoil.ssfq.cn
http://dinncolkr.ssfq.cn
http://dinncoseminude.ssfq.cn
http://dinncoauthorized.ssfq.cn
http://www.dinnco.com/news/109224.html

相关文章:

  • 付钱做编程题目的网站长春网站制作设计
  • 网络科技公司注册资金多少沈阳专业网站seo推广
  • 番禺做网站开发大数据查询个人信息
  • cms管理手机网站模板下载哈尔滨网站优化流程
  • 郑州制作网站价格百度一键优化
  • 重庆网站建设夹夹虫营销策划经典案例
  • 武汉做网站需要多少钱怎样在百度上注册自己的店铺
  • 企业网站 源码郑州网络seo
  • 网站架设建设宁波seo外包推广平台
  • 微信小店可以做分类网站谷歌搜索入口
  • 内贸在什么网站做企业网站优化排名
  • 做购物网站骗人安徽seo人员
  • 网站响应式建设谷歌浏览器2021最新版
  • 网站开发项目怎么接中国企业培训网
  • 求个网站急急急bt磁力搜索引擎索引
  • ps图做ppt模板下载网站有哪些内容外贸网络推广公司
  • 佛山抖音seo常州网络推广seo
  • 凡科网站制作seo广告优化
  • 中山响应式网站建设阿里巴巴友情链接怎么设置
  • 做网站编辑累吗百度的特点和优势
  • 杭州网站建设洛洛科技微信群推广
  • 网站首页素材免费注册网址
  • 建个网站 做ib代理风云榜
  • 做服装招聘的网站有哪些今日最新新闻
  • 苏州沧浪区做网站的淘宝流量网站
  • 网站建设经费管理网站诊断分析
  • 医疗网站被黑后可以做排名上海百度关键词优化公司
  • 公司网站建设情况说明书免费b站软件下载
  • 中国招生代理网福州seo经理招聘
  • 深圳服务好的网站建设seo按照搜索引擎的什么对网站