avatar
文章
533
标签
122
分类
88
首页
时间轴
标签
分类
List
  • 音乐
  • 照片
  • 电影
友链
关于
晚上十一点睡觉のBlog面试题-渗透测试 返回首页
搜索
首页
时间轴
标签
分类
List
  • 音乐
  • 照片
  • 电影
友链
关于

面试题-渗透测试

发表于2022-09-21|更新于2026-10-04|渗透测试面试+笔试
|总字数:9|阅读时长:1分钟|浏览量:|评论数:
文章作者: 晚上十一点睡觉
文章链接: https://11pmsleep.gungnir.top/posts/11535/
版权声明: 本博客所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明来源 晚上十一点睡觉のBlog!
私密笔记Web安全面试
cover of previous post
上一篇
面试题 - Web漏洞及一些基础问题
网安面试题整理(一):GET/POST 区别、常见端口、负载均衡、/proc 目录安全应用、域环境加固等 Web 漏洞与基础问题的问答笔记。
cover of next post
下一篇
Typora教程
Typora 编辑器使用备忘:实时预览的所见即所得特性介绍、主题的安装方法与官网推荐主题清单,Markdown 写作工具的入门参考。
相关推荐
cover
2022-09-25
面试题-厂商
安全厂商面试题整理:深信服等厂商的笔试选择题与面试问答要点——vim 复制命令、Linux webshell 查杀工具、UDP 协议层级与 CIA 原则等。
cover
2022-09-21
面试题 - Web漏洞及一些基础问题
网安面试题整理(一):GET/POST 区别、常见端口、负载均衡、/proc 目录安全应用、域环境加固等 Web 漏洞与基础问题的问答笔记。
cover
2022-11-18
src挖掘的一些经验
SRC 漏洞挖掘经验总结:渗透报告学习渠道盘点(公众号/知识星球/沙龙/B站),优先掌握简单高危逻辑漏洞的提交策略(并发条件、水平越权、刷量),Response 参数篡改技巧与跨域漏洞基础。
cover
2023-08-01
跨域请求和JWT(JSON Web Tokn)攻击
跨域请求与 JWT 攻击笔记:同源策略与可跨域标签、CORS 与 JSONP 跨域方式及优缺点,跨域认证问题与 JSON Web Token 的攻击面整理。
cover
2023-09-06
SRC-常见场景漏洞分析
SRC 漏洞挖掘步骤与常见场景分析:从信息收集到逐 URL 测试的流程,先看功能再看参数的挖掘心法,漏洞挖掘基于功能而非死扣长参数的实战思路。
cover
2023-08-14
代理-代理池和隧道代理
代理池与隧道代理笔记:代理池的存储与维护思路(IP 可用性检测、封禁判定),redis + docker/常规两种搭建方式,免费代理扩增与自建隧道代理自动切换。

评论
avatar
晚上十一点睡觉
个人学习日志,学习领域:网络安全和Python爬虫。近一年blog更新至语雀,等有时间再推送至此,后续blog会以全新版本进行发布
文章
533
标签
122
分类
88
Follow Me
公告
stay passionate and never say die
目录
  1. 1. 红队
    1. 1.1. 如何开展红队⼯作?
      1. 1.1.1. 第⼀阶段:情报收集
      2. 1.1.2. 第⼆阶段:建⽴据点
      3. 1.1.3. 第三阶段:横向移动
  2. 2. 场景题
    1. 2.1. 介绍⼀下⾃认为有趣的挖洞经历
    2. 2.2. 谈谈挖洞和渗透印象较深的两次,过程、⽅法,获取了什么权限
    3. 2.3. 简述漏洞挖掘的思路
      1. 2.3.1. 信息收集
      2. 2.3.2. 漏洞挖掘
      3. 2.3.3. 漏洞利⽤&权限提升
      4. 2.3.4. 清除测试数据&输出报告
      5. 2.3.5. 复测
    4. 2.4. 你平时⽤的⽐较多的漏洞是哪些?相关漏洞的原理?以及对应漏洞的修复⽅案?
    5. 2.5. 给你一个网站你要如何去进行漏洞测试(如淘宝,京东,仅从web页面)从登录页面开始,列举出你的思路。
    6. 2.6. 文件上传的地方有哪些漏洞
    7. 2.7. 有什么⽐较曲折的渗透经历
    8. 2.8. 如果给你⼀个网站, 你的渗透测试思路是什么? 在获取书面授权的前提下。
      1. 2.8.1. 信息收集
      2. 2.8.2. 漏洞挖掘/扫描、验证与利用
      3. 2.8.3. 权限提升
      4. 2.8.4. 内网渗透
      5. 2.8.5. 痕迹清除、清除测试数据 & 输出报告
      6. 2.8.6. 复测
    9. 2.9. ⽬标站发现某 txt 的下载地址为http://www.test.com/down/down.php?fifile=/upwdown/1.txt,你有什么思路?
    10. 2.10. Linux 中 PHP 环境,已知如下条件,请写出两种有可能实现任意命令执行的方式?
    11. 2.11. 拿到一个网站后台之后,如何getshell
    12. 2.12. 你平时使用哪些工具?以及对应工具的特点?
    13. 2.13. 列举出您所知道的所有开源组件高危漏洞(十个以上)
    14. 2.14. 信息外带OOB、dnslog、不出网情况
      1. 2.14.1. 拿到webshell不出⽹情况下怎么办 ?
      2. 2.14.2. DNS出⽹协议怎么利⽤
    15. 2.15. 重要:拿到shell后,你会去看哪些⽂件,做哪些事
    16. 2.16. 拿到⼀个待检测的站,你觉得应该先做什么?
  3. 3. 工具
    1. 3.1. nmap的几种扫描方式
    2. 3.2. 内存⻢的机制?
  4. 4. web攻击
    1. 4.1. 为什么 aspx ⽊⻢权限⽐ asp ⼤?
    2. 4.2. 拿到⼀个 webshell 发现⽹站根⽬录下有. htaccess ⽂件,我们能做什么?
    3. 4.3. 常见向服务器写⼊ webshell的方法?
    4. 4.4. 为何一个 MYSQL 数据库的站,只有一个 80 端口开放?
    5. 4.5. 3389 无法连接的几种情况
    6. 4.6. 在某后台新闻编辑界面看到编辑器,应该先做什么?
    7. 4.7. 反弹 shell 的常用命令?一般常反弹哪一种 shell?为什么?
    8. 4.8. Metasploit 打开反向监听的命令
    9. 4.9. ARP 攻击的原理(讲出具体的流程),如何发现并防御 ARP 攻击
    10. 4.10. windows系统常⻅漏洞编号
    11. 4.11. fastjson不出⽹如何利⽤?
    12. 4.12. jsonp跨域的危害,cors跨域的危害?
    13. 4.13. rmi的利⽤原理?
    14. 4.14. 宝塔禁⽌PHP函数如何绕过?
    15. 4.15. webshell有system权限但⽆法执⾏命令,怎么办?
    16. 4.16. 打点⼀般会⽤什么漏洞
    17. 4.17. 如何扩⼤攻击⾯呢?
  5. 5. 历史漏洞
    1. 5.1. 描述下Spring框架的⼏个漏洞?
  6. 6. 信息收集
    1. 6.1. 在外网打点过程中,常用的信息收集工具有哪些?
    2. 6.2. 判断出⽹站的 CMS 对渗透有什么意义
    3. 6.3. ⼀个成熟并且相对安全的 CMS,渗透时扫⽬录的意义? CMS,渗透时扫⽬录的意义?
    4. 6.4. 信息收集要收集什么
  7. 7. 权限维持
    1. 7.1. 分别说下linux、windows的权限维持?
    2. 7.2. getshell后如何维持权限
  8. 8. 横向移动
    1. 8.1. 横向渗透命令执⾏⼿段
    2. 8.2. psexec和wmic或者其他的区别
    3. 8.3. Dcom怎么操作?
  9. 9. 提权
    1. 9.1. 数据库提权
    2. 9.2. 提权时选择可读写⽬录,为何尽量不⽤带空格的⽬录?
    3. 9.3. Linux提权的方式
    4. 9.4. windows提权方式
      1. 9.4.1. 在 Windows 中,可以使用以下几种方法进行提权:
      2. 9.4.2. 提权可分为纵向提权与横向提权:
      3. 9.4.3. window的一些提权方法:
      4. 9.4.4. 谈⼀下现在有⼀台windows server2008 如何提权
    5. 9.5. 烂⼟⾖提权使⽤过吗?它的原理?
    6. 9.6. 内⽹渗透降权的作⽤?
  10. 10. 免杀
    1. 10.1. 常见免杀手段
    2. 10.2. Rootkit 是什么意思
    3. 10.3. 脱壳
    4. 10.4. go语⾔免杀shellcode如何免杀?免杀原理是什么?
    5. 10.5. windows defender防御机制原理,如何绕过?
    6. 10.6. 卡巴斯基进程保护如何绕过进⾏进程迁移?
    7. 10.7. 天擎终端防护如何绕过,绕过思路?
    8. 10.8. 免杀⽊⻢的思路?
    9. 10.9. Windows UAC原理是什么?
    10. 10.10. Windows添加⽤户如何绕过⽕绒以及360?
    11. 10.11. powershell免杀怎么制作?
    12. 10.12. 提取内存hash被查杀,如何绕过?
    13. 10.13. shellcode免杀思路说⼀下?
    14. 10.14. 如何把shellcode嵌⼊到正常exe中?
  11. 11. 内网
    1. 11.1. 内网渗透思路?
    2. 11.2. 内网搭建代理的方式?
    3. 11.3. 正向shell⽅法除reg之类的,还有什么?
    4. 11.4. 内网扫描的方式
    5. 11.5. ⼯作组环境下如何进⾏渗透?详细说明渗透思路。
    6. 11.6. 拿到一台域内的主机之后,怎么进行域渗透?
    7. 11.7. 怎么查找域控
    8. 11.8. 制作白银票据
    9. 11.9. 黄金票据和白银票据
    10. 11.10. 什么是域内委派?利⽤要点?
    11. 11.11. 域内的⼀个普通⽤户(⾮域⽤户)如何进⾏利⽤?
    12. 11.12. TrustedInstall权限的原理是什么?
    13. 11.13. 抓取密码的话会怎么抓
    14. 11.14. 什么版本之后抓不到密码
    15. 11.15. 抓不到的话怎么办
    16. 11.16. 域内攻击⽅法有了解过吗
    17. 11.17. 桌⾯有管理员会话,想要做会话劫持怎么做
    18. 11.18. 谈谈内⽹流量如何出来
  12. 12. 痕迹清除
    1. 12.1. ⼊侵Windows后需要清除哪些⽇志?
  13. 13. 社工
    1. 13.1. 钓鱼邮件如何绕过安全设备的检测
    2. 13.2. 如何伪造钓⻥邮箱?会⾯临什么问题?
  14. 14. 其他手法和知识
    1. 14.1. docker逃逸
    2. 14.2. 打印机的漏洞
    3. 14.3. DLL 劫持
      1. 14.3.1. dll 文件是什么意思,有什么用?
      2. 14.3.2. DLL 劫持原理
    4. 14.4. 如何防止 DLL 劫持
    5. 14.5. 证书透明度的危害?
    6. 14.6. 360红队
      1. 14.6.1. 代码分析,根据⾯试⽅发来的代码进⾏分析
    7. 14.7. QAX红队
      1. 14.7.1. sqlsever怎么在xpcmd禁⽤的情况拿shell
      2. 14.7.2. ⼿⼯注⼊怎么写shell
  15. 15. 高级
    1. 15.1. Frida 和 Xposed 框架?
    2. 15.2. 宏病毒?
    3. 15.3. APP 加壳?
    4. 15.4. 勒索软件 Wanacry 的特征? 蠕虫、僵尸病毒
    5. 15.5. ARM32 位指令中,返回值和返回地址保存在哪个寄存器中?
    6. 15.6. HTTPS 握手过程中用到哪些技术?
    7. 15.7. Android APP 逆向分析步骤一般是怎么样的?
  16. 16. refer
最新文章
集团流量链路
集团流量链路2026-10-04
6-小红书环境一致性风控与逐项排查实战
6-小红书环境一致性风控与逐项排查实战2026-10-04
4-小红书签名体系与风控实战
4-小红书签名体系与风控实战2026-10-04
Linux-Shell脚本学习
Linux-Shell脚本学习2026-10-04
Linux-Kali配置与使用
Linux-Kali配置与使用2026-10-04
© 2022 - 2026 By 晚上十一点睡觉
Welcome to 11pmsleep's blog ~~~ Blog仅供个人记录笔记学习所用,若有侵权,联系我删除~若有错误,也望诸君不吝指正
搜索
数据加载中