当前位置: 首页 > news >正文

HVV面试题目总结

蓝队

如何识别安全设备中的无效告警?

常见的端口有哪些?

这些端口对应的服务是什么?

针对这些服务,红队攻击方式有哪些?

常用的威胁情报平台有哪些?

有没有做过关于情报输出的工作?

木马驻留系统的方式有哪些?

当收到钓鱼邮件的时候,说说处置思路?

如何判断设备资产是否已经失陷?如何针对攻击事件进行溯源?

常见的反制思路是什么?

描述下场景的安全设备有哪些?它们的主要功能是什么?常见的部署方式和位置?

如何快速检测定位网站目录下的WebShell Windows、Linux应急响应的流程 告警日志分析的思路 如何还原失陷路径 如何在信息收集上与红队做对抗?

红队

描述一下渗透测试的基本流程,介绍下渗透过程中你常用的工具?

信息收集的方法有哪些?

说说鱼又攻击和水坑攻击的区别?

判断出靶标的CMS对攻击有什么意义?

如何手工判断靶标站点是Windows、Linux服务器?

无法连接3389端口的几种情况? CSRF、SSRF、重放攻击有什么区别?

代码执行,文件读取,命令执行的函数都有哪些?

你知道哪些场景的漏洞?能否描述出漏洞原理?

以及常见的利用方式,及相关的工具?

聊一聊你印象最深刻的一次渗透测试经历 常见的中间件有哪些?它们有哪些漏洞?

shiro漏洞在返回的数据响应包中特征是什么?

shiro有几种漏洞类型?

fastjson漏洞利用原理

正向SHELL和反向SHELL的区别

SQL注入的种类?是否熟练使用sqlmap?

常见的未授权访问漏洞有哪些?

Web TOP10漏洞有哪些?

描述一下内网渗透的思路?

如何进行Windows提权?

正向代理和反向代理的区别

如何抓取密码?以及如何建立隐藏用户?

http://www.lryc.cn/news/69050.html

相关文章:

  • Access denied for user ‘root‘@‘localhost‘ (using password:YES) 解决方案
  • 为什么C++这么复杂还不被淘汰?
  • 内存泄漏的原因,内存泄漏如何避免?内存泄漏如何定位?
  • 关于全志T113开发板接7寸LCD屏幕显示异常问题的解决方案
  • SpringMVC第四阶段:Controller中如何接收请求参数
  • 第三十回: LisvtView响应事件
  • 重磅!用友荣登全球5强
  • 计算机组成原理实验报告二-认识汇编语言
  • 都说计算机今年炸了,究竟炸到什么程度呢?
  • 0Ω的电阻作用
  • 02 PostGIS常用空间分析函数
  • [Golang] 管理日志信息就用Zap包
  • 【pytest】执行环境切换的两种解决方案
  • 2023国赛tomcat题
  • 计算机视觉——day 92 基于跨领域协作学习的单图像去雨
  • Java 正则表达式
  • Oracle索引知识看这一篇就足够
  • kafka命令行操作
  • Pinia 上手使用(store、state、getters、actions)
  • C++小项目之文本编辑器mynote(1.0.0版本)
  • 人工智能的界面革命,消费者与企业互动的方式即将发生变化。
  • 深度学习课程:手写体识别示例代码和详细注释
  • 10-03 单元化架构设计
  • JAVA—实验3 继承与多态
  • TCP协议和相关特性
  • 【SpringCloud组件——Eureka】
  • JVM面试题(一)
  • c# 无损压缩照片大小,并且设计了界面,添加了外部Ookii.Dialogs.dll,不一样的选择文件夹界面,并且可以把外部dll打包进exe中
  • 《统计学习方法》——隐马尔可夫模型(上)
  • ElasticSearch删除索引【真实案例】