面经记录

基础知识是决定上层技术的关键因素。本章博客记录遇到的面试题以此来补充自己的基础知识。

2022/05/28

微步厂商护网面试题:

  1. sql注入报错注入函数
  2. 文件包含里include,includeonce,require,requireonce用法区别
  3. 中间件的解析漏洞,问了iis,apache,nginx
  4. 溯源的过程,说一次你的溯源(从捕获攻击源开始,到最后)
  5. windows应急响应,怎么排查,windows日志常见错误序号
  6. linux应急响应 如何排查,awk,sed
  7. 内网中横向移动,进行密码爆破的工具是什么
  8. 内网中常见的代理是什么,如果内网告警,发现是frp告警,有什么特征,
    应该怎么做(用户错误的行为引发的告警和误报不同,要打电话询问客户).如果特征不明显,隐式的编码加密,怎么做
  9. 正像代理反向代理的区别
  10. 如何区分一个dns流量是正常的,还是dns隧道做出来的
  11. 内网中,你如何提权
  12. 最后,你印象最深的一次项目经历,什么都行,从中学到了什么,有什么意义

2022/06/4

整理

  1. 证书透明
  2. Windows的Redis主从RCE
  3. PTH怎么利用和NTML验证端口是什么
  4. CS怎么联动C#来进程注入
  5. JNDI有哪些利用协议
  6. fastjson有哪些gadget
  7. Shiro有哪些常见漏洞,Padding Oracle的利用条件是什么,加密方式是什么
  8. RMI的漏洞有没有接触过
  9. Linux和Windows有什么提权方式,Windows令牌窃取普通用户可以利用吗,为什么不能利用
  10. ThinkPHP3有哪些漏洞,ThinkPHP5的路由控制不严谨导致的RCE有没有利用过
  11. 有没有钓鱼经历,如果和室友同在一台路由器下,有什么横向移动方法
  12. 不出网有什么方法,正向shel l 方法除了reg之类的,还有什么?
  13. 域内委派
  14. dpapi机制说下,能干嘛
  15. fastjson 不出网
  16. shiro漏洞类型,721原理,721利用要注意什么?
  17. weblogic 漏洞类型都有啥,原理
  18. dll劫持,dll注入
  19. 内网优先爆破测试的端口、为什么;如果只有3389开放,爆破3389的实际影响
  20. window2003 frp nps为神马用不了
  21. 钓鱼方法姿势…除了exe这种双击的,还有什么
  22. redis window shell方法
  23. bypass uac 技巧,方法 ,原理
  24. 内存马 filter shell
  25. PTH深度原理,利用条件
  26. 抓hash方法,有杀软抓不到尼
  27. Windows defender安全机制
  28. 有的时候抓到的hash不是明文为啥
  29. hvv三大洞挨个说
  30. cs是否有二次开发过,cna脚本有没有写过
  31. 一台内网主机 不属于域,但是明确被告知内网环境有域,这台主机只能ping通其他主机,请问怎么获取域信息
    ​33. 怎么用python编写一个通过icmp通信的远控
  32. 免杀的方法
  33. 文本框存在注入,怎么绕过对,和空格的过滤
  34. windows不能使用漏洞的情况下怎么提权
    ​​37. linux持久化
  35. 报错注入函数
    ​39. xss注入 注入位置在标签名里,服务器返回的时候会进行过滤,怎么绕过

2022/6/9 青藤云

  1. Php危险函数
  2. 权限维持
  3. PAM
  4. Tcp wrapper
  5. Redis 进程到端口
  6. 实时查看日志tail=f
  7. ssrf 三种利用协议
  8. shiro 反序列化
  9. 常见webshell 管理工具的流量特征
  10. cs流量特征
  11. 应急响应流程