- 越权漏洞
- 密码修改
- 密码找回
- 验证码漏洞
- 支付漏洞
- 投票/积分/抽奖
- 短信轰炸
端口
- 20 21ftp21端口是用于控制 数据传输看情况
- 23 telnet
- 25 SMTP
- 53 DNS
- 80 web
- 110 POP3 电子邮件
- 995 POP3连接
- 135 RPC
- 143 IMAP服务接收邮件
- 389 LDAP轻量目录访问
- 443 https
- 1433 SQLserver
- 3306 数据库
- 3389 远程桌面连接
- 6379 redis
他还问了一个端口忘了是啥了透
应急响应:入侵排查思路
- 检查系统账号安全
- 检查异常端口、进程
- 检查启动项、定时任务(计划任务)、服务
- 检查系统相关信息
- 自动化查杀
- 日志分析
还问我有没有复现过现在的一些漏洞
自我介绍一下,小编13年上海交大毕业,曾经在小公司待过,也去过华为、OPPO等大厂,18年进入阿里一直到现在。
深知大多数网络安全工程师,想要提升技能,往往是自己摸索成长,但自己不成体系的自学效果低效又漫长,而且极易碰到天花板技术停滞不前!
因此收集整理了一份《2024年网络安全全套学习资料》,初衷也很简单,就是希望能够帮助到想自学提升又不知道该