ARTICLE · INTELLIGENCE

战地情报 · 详情页

来自尧图项目组的一线实战观察与深度解析

200道网络安全常见面试题合集(附答案解析+配套资料)

200道网络安全常见面试题合集(附答案解析+配套资料) 有不少小伙伴面临跳槽或者找工作本文总结了常见的安全岗位面试题方便各位复习。祝各位事业顺利财运亨通。在网络安全的道路上越走越远php爆绝对路径方法单引号引起数据库报错访问错误参数或错误路径探针类文件如phpinfo扫描开发未删除的测试文件googlehackingphpmyadmin报路径/phpmyadmin/libraries/lect_lang.lib.php利用漏洞读取配置文件找路径恶意使用网站功能如本地图片读取功能读取不存在图片上传点上传不能正常导入的文件你常用的渗透工具有哪些最常用的是哪个burp、nmap、sqlmap、awvs、蚁剑、冰蝎、dirsearch、御剑等等xss盲打到内网服务器的利用钓鱼管理员 信息收集鱼叉式攻击和水坑攻击鱼叉攻击指利用木马程序作为电子邮件的附件发送到目标电脑上诱导受害者去打开附件来感染木马 水坑攻击分析攻击目标的上网活动规律寻找攻击目标经常访问的网站的弱点将网站攻破并植入恶意程序等待目标访问什么是虚拟机逃逸利用虚拟机软件或者虚拟机中运行的软件的漏洞进行攻击以达到攻击或控制虚拟机宿主操作系统的目的中间人攻击原理在同一个局域网中通过拦截正常的网络通信数据并进行数据篡改和嗅探防御在主机绑定网关MAC与IP地址为静态 在网关绑定主机MAC与IP地址 使用ARP防火墙TCP三次握手过程第一次握手建立连接时,客户端发送syn包(synj)到服务器,并进入SYN_SEND状态,等待服务器确认 第二次握手服务器收到syn包,必须确认客户的SYNackj1,同时自己也发送一个SYN包synk,即SYNACK包,此时服务器进入SYN_RECV状态 第三次握手客户端收到服务器的SYNACK包,向服务器发送确认包ACK(ackk1),此包发送完毕,客户端和服务器进入ESTABLISHED状态,完成三次握手七层模型应用层、表示层、会话层、传输层、网络层、数据链路层、物理层对于云安全的理解融合了并行处理、网格计算、未知病毒行为判断等新兴技术和概念 通过网状的大量客户端对网络中软件行为的异常监测获取互联网中木马、恶意程序的最新信息 传送到Server端进行自动分析和处理再把病毒和木马的解决方案分发到每一个客户端了解过websocket吗WebSocket是一种在单个TCP连接上进行全双工通信的协议 最大特点是服务器可以主动向客户端推送信息客户端也可以主动向服务器发送信息是真正的双向平等对话。防止XSS前端后端两个角度前端用户输入特殊字符过滤转义为html实体 用户输出编码后端实体化编码 函数过滤 限制字符长度如何防护一个端口的安全利用WAF、IDS、IPS等设备 危险服务端口禁止对外访问或限制IP访问 服务定期更新版本DDOS是什么有哪些CC攻击是什么区别是什么DDOS分布式拒绝服务攻击利用合理的服务请求来占用过多的服务资源从而使合法用户无法得到服务的响应主要方式SYNFloodUDPFloodICMPFloodConnectionFloodHTTPGetUDPDNS Query FloodCC攻击模拟多个正常用户不停地访问如论坛这些需要大量数据操作的页面造成服务器资源的浪费CPU长时间处于100%网络拥塞两者区别CC攻击网页DDOS攻击服务器更难防御 CC门槛较低DDOS需要大量服务器 CC持续时间长DDOS产生的影响大land攻击是什么局域网拒绝服务攻击DDOS攻击的一种 通过发送精心构造的、具有相同源地址和目标地址的欺骗数据包致使缺乏相应防护机制的目标设备瘫痪你会如何进行信息收集服务器信息ip、中间件、操作系统 域名whois、ipwhois、网段归属 子域名探测 网站目录扫描、接口信息扫描 端口扫描 各大引擎搜索相关信息什么是CRLF注入攻击通过“回车”和“换行”字符注入HTTP流实现网站篡改、跨站脚本、劫持等。webshell检测思路静态检测匹配特征码特征值危险函数 动态检测WAF、IDS等设备 日志检测通过IP访问规律页面访问规律筛选 文件完整性监控GPC是什么开启了怎么绕过GPCphp.ini配置文件中的magic_quotes_gpc实现为get、post、cookie传入的单引号、双引号、反斜线、NULL字符添加反斜线\绕过PHP5的GPC对$_SERVER的忽略可在http请求头注入 二次注入 宽字节注入web常用的加密算法有什么单向散列加密 MD5、SHA、MAC 对称加密 AES、DES 非对称加密 RSA、RSA2XSS除了获取cookies还能做什么获取管理员ip xss蠕虫 钓鱼攻击 前端JS挖矿 键盘记录 屏幕截图运营商或其他网络劫持运营商劫持广告投放 DNS劫持通过各种手段篡改DNS劫持网络DNS欺骗是什么攻击者冒充域名服务器的一种欺骗行为缓冲区溢出原理和防御原理当写入缓冲区的数据量超过该缓冲区所能承受的最大限度时 发生缓冲区溢出溢出的数据被黑客加以利用形成远程代码执行漏洞。防御基于操作系统防御 缓冲区边界检查 安全编程网络安全事件应急响应断网条件允许时优先断网防止黑客进一步操作或删除痕迹 取证通过分析登录日志、网站日志、服务日志寻找黑客ip查看黑客进行的操作 备份备份服务器文件对比入侵前后产生变化的文件 查漏通过上述步骤寻找业务薄弱点修补漏洞 杀毒清除黑客留下的后门、webshell、管理账号 溯源通过黑客ip地址入侵手段等 记录归档、预防企业内部安全实名制联网 重要网段隔离 禁止接入任何USB设备 禁用WIFI网络 IP与MAC地址绑定 部署网络监控、IDS、IPS设备 定期培训提高员工安全意识业务上线前怎么测试从哪些角度测试安全测试寻找产品漏洞页面漏洞服务漏洞敏感信息泄露逻辑漏洞弱口令 性能测试压力测试 功能完整性测试应用有漏洞但是无法修复和停用你怎么办限制IP白名单访问 使用WAF、IDS、防火墙设备reverse_tcp 和 bind_tcp 的区别reverse_tcp攻击机设置一个端口和IPPayload在测试机执行连接攻击机IP的端口这时如果在攻击机监听该端口会发现测试机已经连接 白话就是让受控机主动连接我们 bind_tcp攻击机设置一个端口LPORTPayload在测试机执行打开该端口以便攻击机可以接入 白话就是我们主动连接受控机 使用reverse_tcp较为安全一般不会被防火墙发现oauth认证过程中可能会出现什么问题导致什么样的漏洞?CSRF redirect_uri校验不严格 错误的参数传递CSRF怎么防护验证HTTP Referer字段 添加Token字段并验证 添加自定义字段并验证主机疑似遭到入侵要看哪里的日志系统登录日志 服务访问日志 网站日志 数据库日志python常用的标准库正则表达式 re 时间模块 time 随机数 random 操作系统接口 os 科学计算 math 网络请求 urlib http库 requests 爬虫库Scrapy 多线程库 threading文件上传绕过方法WAF绕过修改上传表单字段 表单字段大小写替换 表单字段增加或减少空格 表单字段字符串拼接 构造双文件上传表单同时上传双文件 编码绕过 垃圾数据填充绕过 文件名大小写绕过服务器检测绕过MIME类型绕过 前端JS检测抓包改包绕过 黑名单绕过php3、asa、ashx、windows特性test.asp_、流特性、apache解析漏洞 图片内容检测使用图片马绕过 .htassess绕过白名单检测绕过截断上传绕过 IIS6/7/7.5解析漏洞nginx低版本解析漏洞 文件包含绕过验证码相关利用点验证码复用 验证码可识别 验证码失效 验证码DDOScookie你会测试什么内容sql注入 xss 权限绕过 敏感信息泄露说出几个业务逻辑漏洞类型任意用户密码重置 短信轰炸 订单金额修改 忘记密码绕过 恶意刷票 验证码复用简述文件包含漏洞调用文件包含函数时未严格限制文件名和路径如include()、require()等函数业务逻辑漏洞用户任意密码重置有什么例子因为什么因素导致的普通用户重置管理用户密码渗透测试过程中发现一个只能上传zip文件的功能有什么可能的思路shell压缩上传程序自解压getshell 尝试解析漏洞getshell 寻找文件包含漏洞 木马钓鱼管理员为什么aspx木马权限比asp大aspx使用的是.net技术,IIS中默认不支持ASPX需要依赖于.netframework存储型XSS危害窃取用户Cookie XSS钓鱼攻击 XSS蠕虫攻击 获取键盘记录 获取用户信息 获取屏幕截图只有一个登录页面有哪些思路SQL注入、万能密码 暴力破解 权限绕过 目录扫描 敏感信息泄露算法了解过什么排序冒泡排序插入排序选择排序请求头中哪些是有危害的COOKIE注入 user-agent注入 X-Forwarded-For注入 Referer注入谈谈水平/垂直/未授权越权访问的区别?水平越权普通用户越权访问普通用户 垂直越权普通用户越权访问管理用户 未授权访问权限控制不严导致无需登录访问已登录用户页面xss有什么执行存储型的xss的危害和原理存储型、反射型、DOM型 存储型XSS是指应用程序通过Web请求获取不可信赖的数据在未检验数据是否存在XSS代码的情况下便将其存入数据库做了cdn的网站如何获取真实IP全球ping 查询历史解析记录 探针文件如phpinfo等 利用命令执行连接我们的服务器或DNSlog 寻找网站配置 通过二级域名 全网扫描title匹配如何实现跨域jsonp CORS跨域资源共享 代理跨域请求 Html5 postMessage 方法 修改 document.domain 跨子域 基于 Html5 websocket 协议 document.xxx iframejsonp跨域与CORS跨域的区别jsonp浏览器支持较好CORS不支持IE9及以下浏览器 jsonp只支持GETCORS支持所有类型的HTTP请求 jsonp只发一次请求复杂请求CORS发送两次SSRF漏洞利用本地文件读取 服务探测、端口扫描 攻击内网redis、mysql、fastcgi等服务 利用到的协议有http/s、file、gopher、tftp、dict、ssh、telnetopen_basedir访问目录限制绕过方法使用命令执行函数绕过 使用symlink()函数绕过 glob伪协议绕过PHP代码审计中容易出问题的点参数拼接方式皆有可能产生SQL注入老生常谈 全局变量注册导致的变量覆盖 fwrite参数未过滤导致的代码执行 权限校验疏漏导致的后台功能访问 接口任意文件上传 unserialize反序列化漏洞常见后门方式Windows:注册表自启动 shift后门 远控软件 webshell 添加管理用户 影子用户 定时任务 dll劫持 注册表劫持 MBR后门 WMI后门 管理员密码记录Linux:SSH后门 SUID后门 Crontab计划任务 PAM后门 添加管理员账号 Rootkit红蓝对抗中蓝队反杀红队场景和姿势钓鱼、蜜罐、蚁剑RCElinux计划任务黑客隐藏自己的计划任务会怎么做临时任务at、batch命令Redis未授权常见getshell的几种方式web绝对路径写shell 写入ssh公钥获取服务器权限 主从复制getshellJWT的攻击手法头部、负载、签名加密算法置为空绕过身份验证 爆破弱密钥 kid参数任意文件读取、SQL注入、命令注入 未校验签名内容重新编码JAVA中间件的漏洞举几个例子JBoss反序列化 WebLogic反序列化 tomcat任意文件写入、弱口令后台getshellDNS外带可以用在哪些漏洞SQL盲注 无回显的命令执行 XXE盲打 SSRF盲打HTTP-Only禁止的是JS读取cookie信息如何绕过这个获取cookie劫持登录页面钓鱼绕过中间件漏洞总结这里只写常利用的漏洞IIS:IIS6.0 PUT漏洞 IIS6.0 远程代码执行漏洞 IIS6.0 解析漏洞 IIS启用.net 短文件名漏洞 IIS7.0/7.5 解析漏洞Apache:未知扩展名解析漏洞 配合错误导致的解析漏洞、目录遍历Nginx配置错误导致的解析漏洞、目录遍历Tamcat:配置错误导致的任意代码执行、任意文件写入漏洞 弱口令管理后台war包部署getshell manager/html 管理后台弱口令爆破JBoss:5.x/6.x反序列化漏洞CVE-2017-12149JMXInvokerServlet反序列化EJBInvokerServlet反序列化JMXConsole未授权访问弱口令管理后台war包部署getshellWebLogic:XMLDecoder反序列化漏洞CVE-2017-10271 CVE-2017-3506wls9_async_response,wls-wsat反序列化远程代码执行漏洞CVE-2019-2725WLSCore Components 反序列化命令执行漏洞CVE-2018-2628弱口令管理后台war包部署getshellpython有哪些框架其中出现过哪些漏洞Django、Flask、Scrapy Django任意代码执行 Flask模板注入小程序的渗透和普通渗透的差异渗透过程不变依旧是抓包修改参数渗透 不同点是小程序会将包下载到本地可以使用逆向还原工具反编译谈一谈Windows系统与Linux系统提权的思路Windows:数据库提权mysql、sqlserver 第三方软件提权serv-u DLL劫持 系统内核溢出漏洞提权cve系列Linuxsudo提权 suid提权 redis 内核提权app本身的漏洞测试 四大组件Activity组件:activity绑定browserable与自定义协议 ActivityManager漏洞Service组件:权限提升拒绝服务攻击Broadcast Receiver组件:权限管理不当 BroadcastReceiver导出漏洞 动态注册广播组件暴露漏洞Content Provider组件:读写权限漏洞ContentProvider中的SQL注入漏洞Provider文件目录遍历漏洞IDS/IPS防护原理及绕过思路原理IDS工作在网络层旁路部署通过抓取和分析网络流量来发现攻击 IPS一般也是在网络层旁路可以理解为具备阻断能力的IDS是IDS的升级版也有IDS检测到攻击通知阻断设备执行阻断动作的设备联动模式可以覆盖网络层和应用层绕过TCP分片拆分出两个TCP包 IP分片原理同TCP分片但是丢包严重 程序bug/性能问题发送大量无效包消耗IPS性能 伪造TCP状态绕过基于状态追踪的IPS IPV6绕过使用IPV6地址绕过json的csrf的利用使用XMLHttpRequest、fetch构造出JSON请求利用Flash的跨域与307跳转来绕过http自定义头限制json格式的数据包可以测哪些漏洞csrf json劫持 xss简述xxe漏洞原理与利用方式原理XML外部实体注入在应用程序解析XML输入时当允许引用外部实体时可构造恶意内容产生漏洞利用DTD Document Type Definition DTD 内部声明 !DOCTYPE 根元素 [元素声明] DTD 外部引用 !DOCTYPE 根元素名称 SYSTEM “外部DTD的URI” 引用公共DTD !DOCTYPE 根元素名称 PUBLIC “DTD标识名” “公用DTD的URI”内网服务器如何进行信息收集使用脚本收集端口信息、服务信息 系统命令收集域内用户可使用域命令收集域信息net groupdomain users /domain等 端口扫描工具全段扫描 本机信息收集管理密码、登录日志看管理员ip、服务密码收集、网段信息查看、历史记录查看 内网DNS域传送漏洞如果拿下了内网边界层的某一个机器如何对内网其他进行探测首先使用代理进入内网reg、ew等 第二在本机进行信息收集包括管理员ip、端口服务、账号密码、路由信息、网段信息等 第三扩展到收集到的网段进行渗透利用常用服务:SMB、MYSQL、SQLserver、ftp、telnet等 借助轻量化脚本或扫描器扫描但一般不这么做动静太大容易被管理员发现内网黄金票据、白银票据的区别和利用方式黄金票据一旦攻击者拥有管理员访问域控制器的权限就可以使用Mimikatz来提取KRBTGT帐户密码哈希值。生成票据kerberos::golden /admin:Administrator /domain:CTU.DOMAIN /sid:S-1-1-12-123456789-1234567890-123456789 /krbtgt:deadbeefboobbabe003133700009999 /ticket:Administrator.kiribi/admin伪造的用户名/domain域名称/sidSID值注意是去掉最后一个-后面的值/krbtgtkrbtgt的HASH值/ticket生成的票据名称 //不是写入内存中的命令普通域账户利用黄金票据创建域管账户mimikatz # kerberos::purge mimikatz # kerberos::ptt Administrator.kiribi //票据导入内存此时域管账号创建成功白银票据获取SID和NTLM mimikatz.exe privilege::debugsekurlsa::logonpasswordsexitlog.txt金票银票区别获取的权限不同 金票伪造的TGT可以获取任意Kerberos的访问权限 银票伪造的ST只能访问指定的服务如CIFS 认证流程不同 金票同KDC交互但不同AS交互 银票不同KDC交互直接访问Server 加密方式不同 金票由krbtgt NTLM Hash 加密 银票由服务账号 NTLM Hash 加密由于文章字数限制下面的以图片形式展示出来最后关于网络安全技术储备学好网络安全不论是就业还是做副业赚钱都不错但要学会网络安全还是要有一个学习规划。最后大家分享一份全套的网络安全学习资料给那些想学习网络安全的小伙伴们一点帮助对于0基础小白入门如果你是零基础小白想快速入门网络安全是可以考虑的。一方面是学习时间相对较短学习内容更全面更集中。二方面是可以找到适合自己的学习方案包括网安成长学习路线图、SRC黑客文档、护网行动、黑客必读书单、面试题、学习视频等教程。带你从零基础系统性的学好网络安全需要的可以微信扫描下方CSDN官方认证二维码免费领取【保证100%免费】1.成长路线图学习规划要学习一门新的技术作为新手一定要先学习成长路线图方向不对努力白费。对于从来没有接触过网络安全的同学我们帮你准备了详细的学习成长路线图学习规划。可以说是最科学最系统的学习路线大家跟着这个大的方向学习准没问题。2.网安入门到进阶视频教程很多朋友都不喜欢晦涩的文字我也为大家准备了视频教程其中一共有21个章节每个章节都是当前板块的精华浓缩。全套教程文末领取哈3.SRC黑客文档大家最喜欢也是最关心的SRC技术文籍黑客技术也有收录SRC技术文籍黑客资料由于是敏感资源这里不能直接展示哦全套教程文末领取哈4.护网行动资料其中关于HW护网行动也准备了对应的资料这些内容可相当于比赛的金手指5.黑客必读书单随着互联网技术的飞速发展网络安全已经成为了当今科技领域的一大热点。这些SQL注入、CCNA、Web渗透、Linux服务器等以其强大的语言理解和防御能力正在守护着我们网络世界。 那以下这些PDF籍就是非常不错的学习资源。6.网络安全岗面试题合集当你自学到这里你就要开始思考找工作的事情了而工作绕不开的就是真题和面试题。这份完整版的网络安全学习资料已经上传CSDN朋友们如果需要可以微信扫描下方CSDN官方认证二维码免费领取【保证100%免费】
RELATED READING

延伸阅读

更多一线实战笔记与深度复盘,助您持续精进