总结护网面试最多问题

admin 2023年7月13日15:19:56评论12 views字数 727阅读2分25秒阅读模式

最近有很多安全人员都在Hvv面试,面对每天薪资1000-5000的诱惑,相信很多人都蠢蠢欲动了,我这边综合了一下面试题,其中最多的几项要数菜刀、冰蝎,蚁剑、哥斯拉流量特征、各大漏洞流量特征、挖矿木马流量特征等,一遍看不懂建议多看几遍。结尾还有彩蛋。

总结护网面试最多问题

闲话不多说,咱们直接进入正题

菜刀流量特征。

总结护网面试最多问题

像这种<?php @eval($_POST[‘cknife‘]);?>是一个常见的PHP代码片段,这段代码的作用是通过POST请求传递的名为’cknife’的参数作为PHP代码进行执行。eval函数会将参数中的字符串作为PHP代码进行解析和执行。也就是常见的一句话木马webshell的强特征。从请求体中可以看到上传的是一个1.php的可执行文件,响应体succes upload 上传成功。

冰蝎流量特征

冰蝎为了绕过检测和防御机制,冰蝎Webshell通常会使用加密和编码技术对流量进行混淆,如Base64编码、RC4加密等。

总结护网面试最多问题

蚁剑流量特征

蚁剑流量特征和菜刀的流量特征相似,使用了base64进行payload加密,eval函数会将参数中的字符串作为PHP代码进行解析和执行。

总结护网面试最多问题

哥斯拉流量特征

可以看到请求包、请求体、响应头、响应体,并没有什么明显特征。

总结护网面试最多问题这时候需要结合流量的上下文进行判断,像出现pass这样webshell连接。

总结护网面试最多问题

挖矿木马流量特征

总结护网面试最多问题

目录遍历流量特征

总结护网面试最多问题

Xss流量特征

总结护网面试最多问题

SQL注入联合查询流量特征

总结护网面试最多问题

SQL注入布尔盲注流量特征

总结护网面试最多问题

Joomal注入流量特征

总结护网面试最多问题

彩蛋:

勒索病毒分析链接:

https://lesuobingdu.qianxin.com/

情报分析:https://x.threatbook.com/

原文始发于微信公众号(天银安全):​整合大量厂商资源--总结护网面试最多问题

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年7月13日15:19:56
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   总结护网面试最多问题https://cn-sec.com/archives/1911121.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息