1、JNI 函数在 java 中函数名为 .didi.security.main,C 中的函数名什么样的?
_didi_security_mian
java..didi.security.main
2、Frida 和 Xposed 框架?
3、SSRF 利用?
4、宏病毒?
5霹雳布袋戏十大武功、APP 加壳?
6、软件 Wanacry 的特征? 蠕虫、僵尸病毒
7、ARM32 位指令中,返回值和返回保存在哪个寄存器中?
8、HTTPS 握手过程中用到哪些技术? html网页下载
9、
Linux 中 PHP 环境,已知 disable_functions=exec,passthrupopen,proc_open,shell_exec,system,
请写出两种有可能实现任意命令执行的?
10、Android APP 逆向分析步骤一般怎么样的?
一始会问问你在工作中负责的什么工作(如果在职),参与过哪些。还有些会问问
你之前有没有护网的经历,如果没有的话一般都会被定到初级(技术特牛的另说)。就
一些技术上的问题了
11、sql 注入 的分类?
Boolean 盲注、Union 注入、文件读写、 报错注入c语言建立二叉树的算法代码{ floor 报错注入、ExtractValue 报错注入、
UpdataXml 报错注入}
、时间盲注、REGEXP 正则匹配、宽字节注入、堆叠注入、二次注入、User-Agent 注入、Cookie
注入、过滤绕过、万能密码
12、sql 注入的预防?
预编译
PDO
正则表达式过滤 java8 十大新特性详解
13、序列化与反序列化的区别
序列化:把对象转化为可传输的字节序列过程称为序列化。
反序列化:把字节序列还原为对象的过程称为反序列化。
14、常见的中间件漏洞?
IIS
PUT 漏洞、短文件名猜解、远程代码执行、解析漏洞
Apache
解析漏洞、目录遍历
Nginx
文件解析、目录遍历、CRLF 注入、目录穿越
Tomcat
远程代码执行、war 后门文件部署
JBoss
反序列化漏洞、war 后门文件部署
WebLogic反序列化漏洞
SSRF 任意文件上传
war 后门文件部署
Apache Shiro 反序列化漏洞
Shiro rememberMe(Shiro-550)
Shiro Paing Oracle Attack(Shiro-721)
15、内网渗透思路?
代理穿透
权限维持
内网信息收集
口令破
凭据窃取
社工
横行和纵向渗透
拿下域控
16、OWASP Top10 有哪些漏洞
SQL 注入
失效的身份认证
敏感数据泄露
XML 外部实体(XXE)
失效的访问控制
配置
跨站脚本(XSS)
不的反序列化
使用含有已知漏洞的组件
不足的日志记录和监控
17、正向代理和反向代理的区别
正向代理,当客户端无法访问外部资源的时候(比如 Google、YouTube),可以通过一个正
向代理去间接地访问。
正向代理一个位于客户端和原始器(origin server)之间的器,为了从原始器取
得内容,客户端向代理
一个请求并指定目标(原始器),然后代理向原始器转交请求并将获得的内容返
回给客户端。
反向代理,客户端无感知代理的存在,以代理器来接受 internet 上的连接请求,然后
将请求转发给内部网络上的器,并将从器上得到的结果返回给 internet 上请求连接
的客户端。此时代理器对外就表现为一个器。
18、蚁剑/菜刀/C 刀mysql面试题初级/冰蝎的相同与不相同之处
相同:都用来连接 Web Shell 的工具
不同:相比于其他三款,冰蝎有流量动态加密
19、正向 SHELL 和反向 SHELL 的区别
正向 Shell:攻击者连接被攻击者机器,可用于攻击者处于内网,被攻击者
处于公网的情况。
反向 Shell:被攻击者主动连接攻击者,可用于攻击者处于外网,被攻击者处于内网的情况。
正向代理即客户端代理,
代理客户端,
端不知道实际发起请求的客
户端.
反向代理即端代理,
代理端,
客户端不知道实际的服
务端
20、Windows 提权
提权可分为纵向提权与横向提权:
纵向提权:低权限角获得高权限角的权限;
横向提权:获取同级别角的权限。
21、Windows 常用的提权方法
系统内核溢出漏洞提权
数据库提权
的系统配置提权
组策略首选项提权
WEB 中间件漏洞提权
DLL 劫持提权
滥用高危权限令牌提权
第三方软件/提权等
22、Linux 提权有哪些方法
Linux 内核漏洞提权
低权限用户目录下可被 Root 权限用户调用的脚本提权(SUID)
环境变了劫持高权限程序提权
sudoer 配置文件提权
23、数据库有哪些,关系型的和非关系型的分别哪些
关系型
MySQL:3306
SQL Server:1433
Oracle:1521
DB2:5000
MongoDB:27017
非关系型
Redis:6379
Memcached:11211
24、PHP 反序列化
PHP 代码执行的危险函数
call_user_func()
shell bashcall_user_func_array()
create_function()
array_map()
PHP 命令执行函数
systemshell_exec
passthru
exec
popen
proc_open
putenv
assert
版权声明:本站内容均来自互联网,仅供演示用,请勿用于商业和其他非法用途。如果侵犯了您的权益请与我们联系QQ:729038198,我们将在24小时内删除。
发表评论