avatar
文章
533
标签
122
分类
88
首页
时间轴
标签
分类
List
  • 音乐
  • 照片
  • 电影
友链
关于
晚上十一点睡觉のBlog面试题 -蓝队hw重保 返回首页
搜索
首页
时间轴
标签
分类
List
  • 音乐
  • 照片
  • 电影
友链
关于

面试题 -蓝队hw重保

发表于2022-09-23|更新于2026-10-04|渗透测试面试+笔试
|总字数:9|阅读时长:1分钟|浏览量:|评论数:
文章作者: 晚上十一点睡觉
文章链接: https://11pmsleep.gungnir.top/posts/63944/
版权声明: 本博客所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明来源 晚上十一点睡觉のBlog!
私密笔记BlueTeam面试
cover of previous post
上一篇
Fuzz测试
Fuzz 模糊测试入门笔记:黑盒模糊测试的概念与应用场景,御剑、Dirsearch、wfuzz、Nikto 等常用工具速览,及 CRLF 漏洞测试等 Fuzz 在 Web 安全中的用法。
cover of next post
下一篇
挖矿病毒及应对措施
挖矿病毒应急手册:感染途径与 CPU 占用异常等判断特征,常见未授权访问与远程命令执行漏洞的利用手段,及 Linux/Windows 下隔离主机、清定时任务、杀进程、断矿池通信的清除步骤。
相关推荐
cover
2022-09-21
面试题 - Web漏洞及一些基础问题
网安面试题整理(一):GET/POST 区别、常见端口、负载均衡、/proc 目录安全应用、域环境加固等 Web 漏洞与基础问题的问答笔记。
cover
2022-09-25
面试题-厂商
安全厂商面试题整理:深信服等厂商的笔试选择题与面试问答要点——vim 复制命令、Linux webshell 查杀工具、UDP 协议层级与 CIA 原则等。
cover
2022-12-03
SQL注入7-防御
SQL 注入防御笔记:从输入校验、转义过滤到预编译参数化查询的分层防护方案,预编译工作原理与 Java/PHP 实现示例,开发与蓝队视角的总结。
cover
2022-10-11
面试题-网络知识
网络知识面试题整理:ARP/RARP 工作原理、DNS 解析流程、RIP 与 OSPF 路由协议的原理与缺点等网络基础问题的问答整理,面试前速查。
cover
2022-09-21
面试题-渗透测试
渗透测试面试题整理:红队三阶段工作方法(情报收集/建立据点/横向移动)、挖洞经历讲述与信息收集到漏洞利用的思路类问题笔记。
cover
2023-02-19
Linux应急响应
Linux 应急响应排查手册:用户账户与登录历史检查、history 加固、进程端口与服务启动项排查、RPM 完整性校验,附 SSH 爆破日志分析实战与 GScan/chkrootkit/rkhunter 工具用法。

评论
avatar
晚上十一点睡觉
个人学习日志,学习领域:网络安全和Python爬虫。近一年blog更新至语雀,等有时间再推送至此,后续blog会以全新版本进行发布
文章
533
标签
122
分类
88
Follow Me
公告
stay passionate and never say die
目录
  1. 1. 基础问题
    1. 1.1. 如何判断一个网站挂了CDN
    2. 1.2. 如何绕过CDN呢(真实ip地址)
    3. 1.3. 如何⼿⼯快速判断⽬标站是 windows 还是 linux 服务器?
    4. 1.4. 你知道红队经常用于攻击的漏洞是什么吗?
    5. 1.5. 正向SHELL和反向SHELL、正向代理、反向代理
    6. 1.6. 公网ssh如何提高安全性
    7. 1.7. 护⽹三⼤洞?
  2. 2. 流量特征
    1. 2.1. 冰蝎流量特征
    2. 2.2. 菜刀流量特征
    3. 2.3. 蚁剑流量特征
    4. 2.4. 哥斯拉流量特征
    5. 2.5. cobalt strick流量特征
    6. 2.6. AWVS流量特征
  3. 3. 历史漏洞
    1. 3.1. Log4j2远程代码执行漏洞
      1. 3.1.1. 漏洞概要 :
      2. 3.1.2. log4j2流量特征
    2. 3.2. shiro漏洞
      1. 3.2.1. shiro漏洞类型
      2. 3.2.2. 550原理:
      3. 3.2.3. 721原理:
      4. 3.2.4. shiro流量特征
    3. 3.3. Redis未授权访问
      1. 3.3.1. 简介
      2. 3.3.2. 详细
      3. 3.3.3. Windows和Linux利用REDIS有什么不一样
  4. 4. 反序列化漏洞
  5. 5. —框架漏洞—
    1. 5.1. struct2框架漏洞
      1. 5.1.1. S2-001远程执行代码漏洞
    2. 5.2. fastjson框架漏洞
    3. 5.3. thinkphp框架漏洞
  6. 6. —中间件漏洞—
    1. 6.1. IIS
    2. 6.2. Apache
    3. 6.3. Nginx
    4. 6.4. Tomcat
    5. 6.5. JBoss
    6. 6.6. weblogic容器漏洞
      1. 6.6.1. 有哪些攻击面
      2. 6.6.2. 防护
    7. 6.7. 常见的中间件解析漏洞利⽤⽅式
  7. 7. 蓝队
    1. 7.1. 如何开展蓝队⼯作?
      1. 7.1.1. 1. 确定⼯作⽬标
      2. 7.1.2. 2. 组织⼯作⽅⾯
      3. 7.1.3. 3. ⼯作措施⽅⾯
      4. 7.1.4. 4. 设备保障
      5. 7.1.5. 5. 技术保障
      6. 7.1.6. 6. 建议关停的信息系统及互联⽹开放端⼝安全防护
      7. 7.1.7. 7. 开展服务器和终端安全防护隐患排查
  8. 8. 监控组
    1. 8.1. 监控工作内容
    2. 8.2. 和甲方上报 IP 地址,你要上报哪些地址呢?
    3. 8.3. 如果看到一个告警ip,如何判断是否是真实攻击?
    4. 8.4. 如何判断是扫描器还是红队的攻击
    5. 8.5. 使用过的安全设备
    6. 8.6. EDR是什么
    7. 8.7. 谈谈IDS和IPS
    8. 8.8. 什么是HIDS
    9. 8.9. 谈谈IDR
  9. 9. 研判组
    1. 9.1. 研判工作
    2. 9.2. 如何分析被代理出来的数据流
    3. 9.3. 给你一个内网ip,告警的内网ip,怎么快速定位到他在那栋楼哪层
    4. 9.4. 海量的上报怎么判断
    5. 9.5. 几万条告警,怎么快速找到攻击成功的告警,哪些是误报
      1. 9.5.1. —“哪些告警属于无效告警?”
      2. 9.5.2. —“怎么判断告警是误报?”
      3. 9.5.3. —“如何对「待分析告警」关联分析?”
      4. 9.5.4. —举例:一段payload
      5. 9.5.5. —分析剩余的未知的待分析告警
      6. 9.5.6. 流量分析是否是误报:
    6. 9.6. 如何确定是否是误报?
  10. 10. 应急响应
    1. 10.1. 应急响应事件处理流程
    2. 10.2. 你有过应急响应的经验吗?
    3. 10.3. linux入侵排查(详细的见思维导图)此处只是一个简略的书写~
    4. 10.4. cs 进入内网后如何应急、CS外连,怎么办?
    5. 10.5. 一台主机在内网进行横向攻击,你应该怎么做
    6. 10.6. 红队删除了历史记录怎么搞
    7. 10.7. 被getshell后(ps命令被禁用了)如何操作
    8. 10.8. 你使用什么工具来判断系统是否存在后门
    9. 10.9. Web 服务器被入侵后,怎样进行排查?
    10. 10.10. 服务器存在webshell,如何处理?、怎么检测、查杀webshell,怎么检测webshell、
    11. 10.11. 内存马手工排查
    12. 10.12. 挖矿木马处理
  11. 11. 溯源
    1. 11.1. 溯源基本步骤及细节
    2. 11.2. 溯源技巧
    3. 11.3. 溯源关键点别⼈挂了代理怎么办?
    4. 11.4. 样本分析:遇到.exe文件如何处理?
    5. 11.5. 如何通过流量溯源,定位IP
    6. 11.6. 使⽤过哪些溯源平台
    7. 11.7. wireshark
    8. 11.8. 溯源会用些什么工具或者在线网站
      1. 11.8.1. 工具:
      2. 11.8.2. 在线网站:
  12. 12. 主动防御
    1. 12.1. 浏览器指纹技术
    2. 12.2. 网络欺骗技术,蜜罐蜜网
    3. 12.3. IIS 服务器应该做哪些方面的保护措施:
    4. 12.4. 普通的加固手段?
    5. 12.5. Windows、Linux、数据库的加固降权思路,任选其一
  13. 13. 日志分析
    1. 13.1. window常见的安全日志事件ID
    2. 13.2. window安全日志事件ID 4625,频繁出现意味着什么
    3. 13.3. 常用取证工具
    4. 13.4. windows日志和Linux日志在哪/日志位置:
    5. 13.5. Apache、Nginx与IIS日志位置及内容分析
    6. 13.6. Linux的登录⽇志查看⽂件
  14. 14. 经历
    1. 14.1. 一次服务器溯源经历
  15. 15. 钓鱼邮件
  16. 16. 蓝队高级操作
    1. 16.1. 反击CobaltStrike 分析c2
    2. 16.2. 信息外连c2
  17. 17. refer
最新文章
集团流量链路
集团流量链路2026-10-04
6-小红书环境一致性风控与逐项排查实战
6-小红书环境一致性风控与逐项排查实战2026-10-04
4-小红书签名体系与风控实战
4-小红书签名体系与风控实战2026-10-04
Linux-Shell脚本学习
Linux-Shell脚本学习2026-10-04
Linux-Kali配置与使用
Linux-Kali配置与使用2026-10-04
© 2022 - 2026 By 晚上十一点睡觉
Welcome to 11pmsleep's blog ~~~ Blog仅供个人记录笔记学习所用,若有侵权,联系我删除~若有错误,也望诸君不吝指正
搜索
数据加载中