1 web部分
2 SQL注入小结
1. SQL注入类型
联合注入;http头注入;报错注入;布尔型注入;延时注入;宽字节注入;堆叠注入;DNSlog注入;偏移注入
2. 延时注入函数有哪些
3. 二次注入
4. 正则注入
5. Sql注入拿shell的几种方式与前提条件
6. Mysql,orcale,mssql之前的区别及版本特性
7. Sql注入的绕过方式
3 Csrf,xss,ssrf小结
1. csrf与ssrf的区别
2. csrf与xss的关系
3. ssrf绕过,xss绕过
4. dom.xss原理
5. csrf,xss修复建议
6. ssrf用到的协议类型
4 XXE漏洞
1.xxe漏洞原理,利用,修复建议
5 条件竞争漏洞
1.条件竞争漏洞原理,利用,修复建议
6 文件包含漏洞
1. 文件包含漏洞原理,利用,修复建议
2. 文件包含涉及到的函数
7 文件上传小结
1. 文件上传漏洞黑白名单
2. 绕过方式
3. 修复方式
8 反序列化小结
1. fastjson原理
2. weblogic原理
3. xstream漏洞原理
4. shiro漏洞原理
5. tp系列
9 未授权访问小结
1. redis未授权访问利用条件
2. mongodb
3. springboot
4. zookeeper
5. docker romote api
6. memcahed
内网部分
1. AD与DC的区别
2. kerberos协议与NTLM认证
3. HASH传递
4. 隐蔽隧道
5. 内网代理
6. 域控定位
7. 提权
8. 黄金票据与白银票据
设备部分
1. waf
2. 态势感知
3. IDS,IPS
4. 蜜罐
加固部分
1. 应用部分
2. 数据库部分
3. 系统部分
4. 防火墙,交换机部分
应急部分
1. linux部分
2. windows部分
原文始发于微信公众号(Khan安全攻防实验室):hw中级蓝队面试内容梳理
免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论