hw中级蓝队面试内容梳理

admin 2023年8月4日14:54:35评论32 views字数 715阅读2分23秒阅读模式

hw中级蓝队面试内容梳理

1   web部分2    SQL注入小结1.    SQL注入类型联合注入;http头注入;报错注入;布尔型注入;延时注入;宽字节注入;堆叠注入;DNSlog注入;偏移注入2.    延时注入函数有哪些3.    二次注入4.    正则注入5.    Sql注入拿shell的几种方式与前提条件6.    Mysql,orcale,mssql之前的区别及版本特性7.    Sql注入的绕过方式3    Csrf,xss,ssrf小结1.    csrf与ssrf的区别2.    csrf与xss的关系3.    ssrf绕过,xss绕过4.    dom.xss原理5.    csrf,xss修复建议6.    ssrf用到的协议类型4    XXE漏洞1.xxe漏洞原理,利用,修复建议5    条件竞争漏洞1.条件竞争漏洞原理,利用,修复建议6    文件包含漏洞1.    文件包含漏洞原理,利用,修复建议2.    文件包含涉及到的函数7    文件上传小结1.    文件上传漏洞黑白名单2.    绕过方式3.    修复方式8    反序列化小结1.    fastjson原理2.    weblogic原理3.    xstream漏洞原理4.    shiro漏洞原理5.    tp系列9    未授权访问小结1.    redis未授权访问利用条件2.    mongodb3.    springboot4.    zookeeper5.    docker romote api6.    memcahed内网部分1.    AD与DC的区别2.    kerberos协议与NTLM认证3.    HASH传递4.    隐蔽隧道5.    内网代理6.    域控定位7.    提权8.    黄金票据与白银票据设备部分1.    waf2.    态势感知3.    IDS,IPS4.    蜜罐加固部分1.    应用部分2.    数据库部分3.    系统部分4.    防火墙,交换机部分应急部分1.    linux部分2.    windows部分


hw中级蓝队面试内容梳理

原文始发于微信公众号(Khan安全攻防实验室):hw中级蓝队面试内容梳理

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年8月4日14:54:35
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   hw中级蓝队面试内容梳理http://cn-sec.com/archives/1934150.html

发表评论

匿名网友 填写信息