QAX HW 研判岗 初筛 多选部分

admin 2024年5月7日16:13:49评论15 views字数 1024阅读3分24秒阅读模式
  1.  冰蝎的通信过程可以分为?

    1. 加密协商

    2. 加密传输

    3. 密钥协商

    4. 私钥传输

  2. 以下哪些是常见的逻辑漏洞?

    1. 水平越权

    2. 未授权

    3. 短信重放

    4. 垂直越权

  3. SSRF 支持哪些协议?

    1. dict

    2. gopher

    3. file

    4. dict

  4. 下列属于 XSS 漏洞类型的是?

    1. 存储型

    2. dom型

    3. 反射型

    4. 反弹型

  5. Windows 查看隐藏用户的方式?

    1. ll -a

    2. 注册表

    3. net user user$

    4. 用户管理

  6. 关于 linux 系统排查 webshell, 描述正确的是

    1. nginx 默认日志路径为:/usr/local/nginx/logs

    2. apache 默认日志路径为:/var/log/httpd/access_log

    3. find /site/* -type f -name "*.jsp" | xargs grep “exec(” 可查找常规的 webshell

    4. apache 默认日志路径为:/etc/httpd/logs/access_log

  7. 攻击者使用 log4j2 漏洞进行 dnslog 外带,椒图会产生哪些威胁事件告警?

    1. 带外检测告警

    2. 虚拟补丁告警

    3. 后门程序告警

    4. 命令执行告警

  8. Burp Suite 工具有哪些常用模块?

    1. decoder

    2. extension

    3. proxy

    4. repeater

    5. intruder

    6. logger

  9. 以下属于 VMware 虚拟机的网络模式有哪些?

    1. 桥接

    2. NAT

    3. 仅主机

    4. 串联

  10. 下列关于操作系统漏洞说法正确的是

    1. 操作系统漏洞可通过手动安装补丁程序、操作系统自动更新或者自动打补丁的应用来修补

    2. 勒索病毒是利用了 Windows 操作系统漏洞进行传播的

    3. 操作系统漏洞是由于操作系统在设计与开发的时候产生的错误

    4. 在安装防火墙之后,操作系统的漏洞也就无法被攻击者或者恶意软件利用了

  11. 关于 Windows 日志登录类型,说法正确的有

    1. 类型为 2 ,表示交互式登录(用户从控制台登录)

    2. 类型为 2 ,表示解锁登录(带密码屏保解锁)

    3. 类型为 10 ,表示远程交互式登录(终端服务、远程桌面、远程协助)

    4. 类型为 3 ,表示网络登录 (net use 共享网络)

  12. 以下是 webshell 的是

    1. <%@ Page Language="Jscript" %><% eval(Request.ltem["value"])%>

    2. <%Runtime.getRuntime().exec(request.getParameter("I"));%>

    3. <% execute(request("value"))%>

    4. <?php @eval($ POST[value]);?>

  13. 下列哪些是本地文件包含的绕过方式?

    1. 空格截断

    2. 点号截断

    3. 长路径截断

    4. 00截断

原文始发于微信公众号(走在网安路上的哥布林):QAX HW 研判岗 初筛 多选部分

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年5月7日16:13:49
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   QAX HW 研判岗 初筛 多选部分http://cn-sec.com/archives/2696181.html

发表评论

匿名网友 填写信息