当前位置: 首页 > news >正文

24届电信红队实习生面经

  • sql注入的一些:原理、打的靶场的常见绕过、问了一些函数 (load_file、 outfile这些)、后利用 (mysql的udf提权的原理、条件、利用、其他像mssql这些数据库的提权手段、这些就没细问了, 就问有哪些方式;
  • 问了有没有实战遇到mysql的udf提权,你在什么场景下用到这个来绕过一些环境限制的;
  • host碰撞了解过吗,讲讲;
  • 像你之前项目里面的一些红队经验,自己主要做哪方面、内网打过吗;
  • 打点的时候你一般打哪些、怎么打;
  • 一个网站目标,你怎么去做信息收集,讲你用到过的,有没有自己一些感觉比较细的思路;
  • 刚刚你讲到子域名泛解析问题,讲一讲原理以及工具中绕过的原理;
  • cdn怎么去绕过;
  • 在实战目标很多的时候,有没有自己去批量去绕过cdn提取真实ip;
  • 对于一个文件上传点,在有waf这些的情况下,你有哪些绕过思路吗;
  • 你做内网项目,讲一讲你觉得比较好的点;
  • 一般你进入内网,都是怎么去横向的;
  • 权限维持讲一讲;
  • 讲两个你印象比较深点实战案例;
http://www.lryc.cn/news/348251.html

相关文章:

  • linux下使用jexus部署aspnet站点
  • 代码随想录训练营Day 27|理论基础、力扣 77. 组合
  • Spring框架深度解析:打造你的Java应用梦工厂
  • Python 正则表达式(一)
  • Cocos Creator 3.8.x报错:5302
  • 网页如何集成各社区征文活动
  • 【知识碎片】2024_05_13
  • Day53代码随想录动态规划part13:300.最长递增子序列、674. 最长连续递增序列、718. 最长重复子数组
  • 自己动手为wordpress注册一个Carousel轮播区块
  • 基于Springboot的实习生管理系统(有报告)。Javaee项目,springboot项目。
  • 良心实用的电脑桌面便利贴,好用的便利贴便签小工具
  • Eayswoole 报错 crontab info is abnormal
  • 移动 App 入侵与逆向破解技术-iOS 篇
  • 2024服贸会,参展企业媒体宣传报道攻略
  • CI/CD笔记.Gitlab系列.新用户管理
  • 前端 JS 经典:JS 基础类型和 typeof
  • Java入门基础学习笔记11——关键字和标识符
  • 设计模式-解释器模式(Interpreter)
  • 机器视觉任务中语义分割方法的进化历史
  • Java并发编程: Synchronized锁升级
  • Atcoder C - Routing
  • 升级! 测试萌新Python学习之连通数据库Pymsql增删改及封装(四)
  • 【大数据】containered学习笔记
  • 「TypeScript」TypeScript入门练手题
  • k8s 使用Docker和Containerd对比分析
  • MySQL 通过 systemd 启动时 hang 住了……
  • pat乙1033-旧键盘打字
  • Ubuntu安装VScode
  • c# - - - winform程序四个角添加圆角效果
  • Springboot 集成 Consul 实现服务注册中心-05