渗透测试面试题

[复制链接]
发表于 2017-8-21 14:26:59 | 显示全部楼层 |阅读模式
一,给你印象最深的一次渗透测试
二,怎么防止网站被打cookie
三,你都使用什么扫描工具。AWVS,NESSUS,天境扫描器,topsec扫描,OPENVAS,
四,SQL注入和XSS怎么绕过网站的waf,比如说安全狗.
    具体的绕过思路。
五, sqlmap的插件对于有waf的网站都不可用,怎么来写。举个例子
六,网站上传了一句话,你用菜刀去连接,如果装了安全狗,你肯定链接不上,你是怎么绕过的?
   1,修改菜刀的配置文件
   2,自己写客户端
sudo apt-get install openssh-server
/etc/init.d/ssh start

http: 80
https:443
mysql:3306
sqlserver:1433
ssh:22
ftp:21
oracle:1521
rdp:3389
serv-u:43958
redis:11211
rsync:873
osi:应表会传网数物
osi:物数网传会表应



必火网络安全培训,北京实地培训,月月有开班,零基础入门,四个月打造渗透高手。
详情请加微信:nvhack/153-2000-4362,手机微信同号。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|小黑屋|女黑客安全网 |网站地图 | 津ICP备17008032号-3

GMT+8, 2026-7-27 17:08 , Processed in 0.082556 second(s), 24 queries .

Powered by Discuz! X3.5

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表