还有兄弟不知道网络安全面试可以提前刷题吗?费时一周整理的160+网络安全面试题,金九银十,做网络安全面试里的显眼包!
王岚嵚工程师面试题(附答案),只能帮兄弟们到这儿了!如果你能答对70%,找一个安全工作,问题不大。
对于有1-3年工作经验,想要跳槽的朋友来说,也是很好的温习资料!
【完整版领取方式在文末!!】
93道网络安全面试题
内容实在太多,不一一截图了
黑客学习资源推荐
最后给大家分享一份全套的网络安全学习资料,给那些想学习 网络安全的小伙伴们一点帮助!
对于从来没有接触过网络安全的同学,我们帮你准备了详细的学习成长路线图。可以说是最科学最系统的学习路线,大家跟着这个大的方向学习准没问题。
1️⃣零基础入门
① 学习路线
对于从来没有接触过网络安全的同学,我们帮你准备了详细的学习成长路线图。可以说是最科学最系统的学习路线,大家跟着这个大的方向学习准没问题。
② 路线对应学习视频
同时每个成长路线对应的板块都有配套的视频提供:
网上学习资料一大堆,但如果学到的知识不成体系,遇到问题时只是浅尝辄止,不再深入研究,那么很难做到真正的技术提升。
一个人可以走的很快,但一群人才能走的更远!不论你是正从事IT行业的老鸟或是对IT行业感兴趣的新人,都欢迎加入我们的的圈子(技术交流、学习资源、职场吐槽、大厂内推、面试辅导),让我们一起学习成长!
随意找一个和login相关的流量包打开看一下,发现是尝试登陆的操作。
结合后面的流量包,其实就是改变密码进行爆破
从流量包上看可以看出大部分流量包大小都是一样的,也就是正确和错误返回肯定不同
在第一篇关于sql的文章我们讲到了可以根据大小或者别的特征排序来处理相关数据
这里是在爆破密码,可以根据不同的返回值来区分数据。
wireshark导出的地方天然提供了根据大小排序的功能
可以明显看到一个不同大小的数据包,打开内容观察
明显找到了正确登录密码TMjpxFGQwD:123457
3.2第二问(越权漏洞cookie值)
越权这里已经给出提示是Cookie内容的值,肯定是在通信的地方才会存在越权,而之前的login都是在爆破,所以流量就确定是和test的通信了。
整理一下逻辑,如果越权成功,势必是以后的行为都会使用这个高权限或者说本不该利用的权限这个用户,而test相关的流量包之后全使用的是同一个
accessToken=f412d3a0378d42439ee016b06ef3330c; zyplayertoken=f412d3a0378d42439ee016b06ef3330cQzw=; userid=1
要记得最后的答案是Cookie的md5值
383c74db4e32513daaa1eeb1726d7255
3.3第三问(配置文件中的密码)
找到是和test的通信是主要的地方,挨个翻找流量数即可,这是tcp1600的数据,其中可以明显看到database的账号密码。
username: zyplayer
password: 1234567
3.4 第四问(使用的CVE和远程的Exp)
从这里可以看到对外部资源的请求,那攻击也就大概确定了,把这串paylaod搜一下就可以得到是哪个CVE
答案是使用的CVE是CVE-2022-21724,远程EXP文件名是custom.dtd.xml
3.4 第五问(下载的文件名称)
tcp1611包中明显给出是fscan
4.总结
这道题整体就是分析出整个流量的行为就行,做起来还是比较舒服并且贴合实际情况,但是要有一定的逻辑思维,否则容易陷入误区。
还有就是要注意提交的问题答案,文章攥写的时候只是让大家得到的答案,比赛的时候还是要按照正确格式提交。
水平有限,如有错误欢迎留言指出
学习路线:
这个方向初期比较容易入门一些,掌握一些基本技术,拿起各种现成的工具就可以开黑了。不过,要想从脚本小子变成黑客大神,这个方向越往后,需要学习和掌握的东西就会越来越多以下是网络渗透需要学习的内容:
网上学习资料一大堆,但如果学到的知识不成体系,遇到问题时只是浅尝辄止,不再深入研究,那么很难做到真正的技术提升。
一个人可以走的很快,但一群人才能走的更远!不论你是正从事IT行业的老鸟或是对IT行业感兴趣的新人,都欢迎加入我们的的圈子(技术交流、学习资源、职场吐槽、大厂内推、面试辅导),让我们一起学习成长!