文章作者: 晚上十一点睡觉
版权声明: 本博客所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明来源 晚上十一点睡觉のBlog!
相关推荐

2022-09-25
面试题-厂商
安全厂商面试题整理:深信服等厂商的笔试选择题与面试问答要点——vim 复制命令、Linux webshell 查杀工具、UDP 协议层级与 CIA 原则等。

2022-09-21
面试题-渗透测试
渗透测试面试题整理:红队三阶段工作方法(情报收集/建立据点/横向移动)、挖洞经历讲述与信息收集到漏洞利用的思路类问题笔记。

2023-09-25
SRC-支付漏洞(电商类漏洞)
电商支付漏洞笔记:低价充值、越权花他人的钱、服务年限延长、并发生成优惠订单、交易密码绕过等典型支付逻辑漏洞类型与测试方向。

2022-10-02
Burpsuite安装及配置
Burp Suite 安装配置笔记:jar 包瘦身与运行脚本,浏览器代理设置、HTTPS 抓包证书的下载安装与 Firefox 导入,及常见安装问题处理。

2022-09-24
0x12 - redis未授权访问漏洞
Redis 未授权访问漏洞笔记:默认绑定配置不当的成因、常见未授权漏洞盘点,端口探测发现方式与主从复制 RCE 等利用思路整理。

2022-11-16
漏洞扫描器
漏洞扫描器笔记:基于漏洞数据库检测系统脆弱性的扫描原理与注意点,Vulmap 扫描验证一体化的用法与 AWVS 等工具介绍,搭配网络空间搜索引擎。
评论
公告
stay passionate and never say die
目录
- 1. 基础问题
- 1.1. 常见端口
- 1.2. sftp,telnet,ssh的端口号?ssh与telnet的区别?
- 1.3. GET,POST的区别?
- 1.4. 请求⽅式⼏种
- 1.5. 内网IP有哪些
- 1.6. 什么是负载均衡
- 1.7. 通过 Linux 系统的 /proc ⽬录,能够获取到哪些信息,这些信息可以在安全上有哪些应⽤?
- 1.8. linux 系统中,检测哪些配置⽂件的配置项,能够提升 SSH 的安全性
- 1.9. 如何⼀条命令查看⽂件内容最后⼀百⾏
- 1.10. Windows如何加固⼀个域环境下的 Windows 桌⾯⼯作环境?请给出你的思路
- 1.11. 临时目录是哪个文件夹?
- 1.12. CMD 命令⾏如何查询远程终端开放端⼝
- 1.13. 3389 ⽆法连接的⼏种情况
- 1.14. ping命令能不能走socks代理
- 1.15. 拒绝服务攻击
- 1.16. 逻辑漏洞
- 1.17. web应用漏洞的原理?
- 1.18. 如何使得前端 referer 为空
- 2. owasp top 10
- 3. Linux相关
- 4. SQL注入
- 4.1. SQL注入原理
- 4.2. sql注入的分类
- 4.3. sql漏洞探测方法
- 4.4. SQL注入漏洞利用方式
- 4.5. sql注入 waf的绕过方式
- 4.6. 如何突破注⼊时字符被转义?
- 4.7. SQL注入防御
- 4.8. UDF提权
- 4.9. 宽字符注⼊
- 4.10. sql注入特征,看他是否攻击成功
- 4.11. SQL注入攻击告警chu
- 4.12. sql注入一般步骤
- 4.13. 判断数据库类型
- 4.14. 时间盲注的函数
- 4.15. 如果sleep函数被禁用,如何进行时间盲注?
- 4.16. 你知道几个常用的报错注入函数?
- 4.17. 报错注入的原理是什么?
- 4.18. sql注入写webshell
- 4.19. sql注入写webshell的条件
- 4.20. SQLMAP
- 4.21. 其他小问题
- 4.22. 经典面试题
- 5. XSS
- 6. CRLF注⼊
- 7. CSRF
- 8. XXE
- 9. SSRF
- 10. 文件上传
- 11. webshell
- 12. 命令执行+代码执行
- 13. 任意文件读取/删除/文件包含




