渗透测试
1. 渗透测试报告生成:请根据以下渗透测试结果生成一份详细的报告,包括测试目标、测试方法、发现的漏洞、漏洞风险等级、修复建议等内容……
2. 渗透测试工具对比:请将 Kali Linux 中常用的渗透测试工具按照功能、使用场景、优势劣势等进行对比……
3. 渗透测试流程梳理:请详细描述一下针对 Web 应用的完整渗透测试流程……
4. 渗透测试案例分析:请对以下渗透测试案例进行深入分析,包括测试目标、测试步骤、遇到的问题及解决方法、最终成果等……
5. 渗透测试风险评估:请根据目标系统的相关信息,评估进行渗透测试可能带来的风险及应对措施……
6. SQL 注入漏洞挖掘技巧:请分享一些在渗透测试中挖掘 SQL 注入漏洞的实用技巧和方法……
7. XSS 漏洞测试步骤:请详细说明如何在渗透测试中测试 XSS 漏洞,包括不同类型的 XSS 测试方法……
8. 渗透测试中的密码破解策略:请讨论在渗透测试中使用密码破解技术的策略和注意事项……
9. Webshell 上传漏洞检测:请介绍如何在渗透测试中检测 Webshell 上传漏洞,以及常见的检测工具和方法……
10. 中间件漏洞利用案例:请分享一些利用中间件漏洞(如 Apache、Tomcat 等)进行渗透测试的案例和经验……
11. 渗透测试中的社会工程学应用:请探讨社会工程学在渗透测试中的应用,包括常见的攻击手段和防范措施……
12. 移动应用渗透测试方法:请介绍针对移动应用(iOS 和 Android)的渗透测试方法和工具……
13. 内网渗透测试技巧:请分享一些进行内网渗透测试的技巧,如内网扫描、横向移动、权限提升等……
14. 渗透测试中的数据收集与分析:请详细说明渗透测试中数据收集的渠道和分析方法,如何利用数据发现潜在漏洞……
15. 加固后的系统渗透测试方法:请讨论针对加固后的系统进行渗透测试的方法和策略……
16. 渗透测试中的电子邮件安全测试:请介绍如何对电子邮件系统进行安全测试,包括常见的漏洞和攻击方法……
17. 渗透测试中的日志分析与规避:请探讨在渗透测试中如何分析和规避日志记录,避免被管理员发现……
18. 基于云平台的渗透测试策略:请分享针对云平台(如 AWS、阿里云)的渗透测试策略和工具……
19. 渗透测试中的漏洞复现技巧:请介绍在渗透测试中如何准确复现漏洞,以便开发人员进行修复……
20. 新兴技术领域的渗透测试挑战:请讨论在新兴技术领域(如区块链、人工智能)中进行渗透测试面临的挑战和解决方案……
代码审计
1. 代码审计规则总结:请总结一下常见的代码审计规则,包括安全编码规范、潜在漏洞模式、代码结构问题等……
2. 代码审计工具比较:请将常见的代码审计工具如 Fortify、Checkmarx、PMD 等在功能、准确性、易用性等方面进行比较……
3. 代码审计报告撰写:请根据审计的代码项目,撰写一份代码审计报告,涵盖代码质量、安全漏洞、性能问题等内容……
4. 代码审计流程制定:请制定一份适用于本团队的代码审计流程,包括审计阶段、责任人、审计方法等……
5. 代码审计中常见漏洞示例:请列举代码审计中常见的漏洞类型,并给出每个漏洞的具体代码示例和修复建议……
6. 静态代码分析技术应用:请介绍静态代码分析技术在代码审计中的应用,常见的工具和方法……
7. 动态代码审计方法:请分享动态代码审计的方法和工具,如何结合动态分析提高代码审计的准确性……
8. 开源代码审计要点:请总结开源代码审计的要点和注意事项,如何确保开源代码的安全性……
9. 代码审计中的版本控制利用:请讨论如何利用版本控制工具辅助代码审计,提高审计效率……
10. 代码审计中的团队协作方法:请介绍代码审计中团队协作的方法和工具,如何提高团队审计能力……
11. 特定编程语言代码审计技巧(如 Java、Python、C++):请针对特定编程语言分享代码审计的技巧和常见漏洞模式……
12. 微服务架构下的代码审计策略:请探讨微服务架构下代码审计的挑战和策略,如何确保微服务的代码安全……
13. 代码审计中的代码质量评估指标:请介绍代码审计中用于评估代码质量的指标和方法……
14. 代码审计与安全开发流程的结合:请讨论如何将代码审计与安全开发流程相结合,实现代码安全的全生命周期管理……
15. 代码审计中的第三方库管理:请分享如何对代码中的第三方库进行管理和审计,避免引入安全风险……
16. 代码审计中的性能优化方法:请介绍代码审计中如何发现和优化代码的性能问题……
17. 代码审计中的日志审计要点:请总结代码审计中日志审计的要点和常见问题,如何通过日志发现潜在安全问题……
18. 基于规则的代码审计自动化实现:请探讨如何利用基于规则的自动化工具进行代码审计,提高审计效率……
19. 代码审计中的代码重复性检查:请介绍代码审计中如何检查代码重复性,避免代码冗余带来的安全风险……
20. 新兴编程语言代码审计挑战:请讨论新兴编程语言(如 Go、Rust)代码审计面临的挑战和解决方案……
漏洞挖掘
1. 漏洞挖掘思路拓展:请为挖掘 Web 应用中的 SQL 注入漏洞提供多种思路和方法……
2. 漏洞挖掘工具推荐:请推荐一些适用于挖掘系统漏洞的工具,并说明每个工具的特点和使用场景……
3. 漏洞挖掘日记记录:请以日记的形式记录今天的漏洞挖掘工作,包括挖掘的目标、使用的方法、发现的线索、遇到的困难及解决过程等……
4. 漏洞挖掘技巧分享:请分享一些提高漏洞挖掘效率的技巧和经验……
5. 漏洞挖掘案例复盘:请对一个成功的漏洞挖掘案例进行复盘,分析挖掘过程中的关键步骤和思路转变……
6. 系统漏洞扫描方法:请介绍常见的系统漏洞扫描方法和工具,如何提高扫描的准确性和效率……
7. 漏洞挖掘中的信息收集技巧:请分享漏洞挖掘中信息收集的技巧和渠道,如何利用公开信息发现潜在漏洞……
8. 漏洞挖掘中的逆向工程应用:请讨论逆向工程在漏洞挖掘中的应用,常见的工具和方法……
9. 漏洞挖掘中的漏洞验证方法:请介绍漏洞挖掘中如何验证发现的漏洞,确保漏洞的真实性和可利用性……
10. 漏洞挖掘中的漏洞分类与分级:请总结漏洞挖掘中常见的漏洞分类和分级方法,如何根据漏洞的严重程度进行优先级排序……
11. 漏洞挖掘中的代码分析技巧:请分享漏洞挖掘中代码分析的技巧和工具,如何通过代码分析发现潜在漏洞……
12. 漏洞挖掘中的网络协议分析:请介绍网络协议分析在漏洞挖掘中的应用,如何通过分析网络流量发现漏洞……
13. 漏洞挖掘中的密码学应用:请讨论密码学在漏洞挖掘中的应用,如何利用密码学技术发现加密相关的漏洞……
14. 漏洞挖掘中的沙盒逃逸技术:请分享沙盒逃逸技术在漏洞挖掘中的应用,常见的沙盒逃逸方法和防范措施……
15. 漏洞挖掘中的二进制分析方法:请介绍二进制分析在漏洞挖掘中的方法和工具,如何对二进制文件进行漏洞挖掘……
16. 漏洞挖掘中的漏洞利用开发:请讨论漏洞利用开发的基本原理和方法,如何将发现的漏洞转化为可利用的攻击……
17. 漏洞挖掘中的漏洞修复建议:请分享漏洞修复建议的撰写方法和注意事项,如何帮助开发人员有效修复漏洞……
18. 漏洞挖掘中的漏洞跟踪与管理:请介绍漏洞跟踪与管理的方法和工具,如何确保漏洞得到及时修复和验证……
19. 漏洞挖掘中的漏洞情报收集与分析:请分享漏洞情报收集与分析的方法和渠道,如何利用漏洞情报指导漏洞挖掘工作……
20. 新兴技术领域的漏洞挖掘挑战:请讨论在新兴技术领域(如物联网、工业互联网)中进行漏洞挖掘面临的挑战和解决方案……
日常工作
1. 工作任务清单整理:请将本周的工作任务按照优先级、完成时限、任务内容等整理成清单……
2. 工作总结撰写:请撰写一份本周的工作总结,包括完成的工作、取得的成果、遇到的问题及解决方案、下周工作计划等……
3. 工作计划制定:请制定一份下月的工作计划,明确工作目标、任务分解、时间节点及责任人……
4. 工具使用对比:请将团队常用的项目管理工具、代码协作工具等在功能、团队协作便利性、成本等方面进行对比……
5. 工作流程优化建议:请对现有的日常工作流程提出优化建议,包括流程简化、效率提升、质量保障等方面……
6. 时间管理方法分享:请分享一些有效的时间管理方法,如番茄工作法、四象限法则等,以及如何在日常工作中应用……
7. 团队协作技巧总结:请总结一些提高团队协作效率的技巧和方法,如沟通技巧、冲突解决方法等……
8. 会议效率提升方法:请介绍如何提高会议效率,包括会议准备、会议主持、会议记录等方面……
9. 工作压力管理方法:请分享一些缓解工作压力的方法和技巧,如运动、冥想等……
10. 技能提升计划制定:请制定一份针对网络安全领域的技能提升计划,包括学习资源、学习目标、学习时间安排等……
11. 知识管理方法分享:请分享一些有效的知识管理方法和工具,如何将工作中的知识进行系统整理和存储……
12. 沟通技巧提升建议:请提供一些提升沟通技巧的建议和方法,如如何表达观点、如何倾听他人意见等……
13. 邮件撰写与管理技巧:请介绍邮件撰写和管理的技巧和注意事项,如何提高邮件沟通效率……
14. 个人工作效率提升方法:请分享一些提高个人工作效率的方法和习惯,如任务优先级排序、避免拖延等……
15. 团队建设活动建议:请提供一些团队建设活动的建议和方案,如何增强团队凝聚力和合作精神……
16. 工作中常见问题解决方法:请总结日常工作中常见的问题及解决方法,如软件故障、沟通不畅等……
17. 职业发展规划建议:请提供一些职业发展规划的建议和方法,如何明确职业目标和发展路径……
18. 工作与生活平衡方法:请分享一些保持工作与生活平衡的方法和技巧,如何避免工作过度影响生活质量……
19. 新技术学习方法:请介绍学习新技术的方法和步骤,如何快速掌握新的技术知识……
20. 工作中的创新方法:请分享一些在日常工作中进行创新的方法和思路,如何提高工作效率和质量……
1. 请详细说明如何解决 Python 中的 “IndentationError: unexpected indent” 报错,包括报错原因、解决步骤及代码示例 ……
2. 请描述在 Java 中遇到 “java.lang.NullPointerException” 错误时,如何通过调试和代码审查来定位和解决问题 ……
3. 请分享解决 C++ 中 “Segmentation fault” 报错的经验,包括常见原因、调试方法及修复示例 ……
4. 请介绍在 JavaScript 中解决 “TypeError: Cannot read property 'xxx' of undefined” 错误的方法,从报错分析、变量检查到代码修复 ……
5. 请讲解如何处理 C# 中的 “System.IO.FileNotFoundException” 报错,包括文件路径检查、依赖文件配置及代码调整 ……
6. 请详细阐述在 PHP 中遇到 “Fatal error: Uncaught Error: Call to undefined function xxx()” 时,如何通过函数定义检查和扩展安装来解决问题 ……
7. 请说明在 HTML/CSS 中,当页面布局出现显示错误时,如何通过代码审查和浏览器开发者工具来定位和修复问题 ……
8. 请分享解决 Linux Shell 脚本中 “command not found” 报错的方法,包括命令路径检查、环境变量配置及软件安装 ……
9. 请介绍在 SQL 查询中出现 “Error Code: 1064. You have an error in your SQL syntax” 时,如何通过语法检查和调试来修复问题 ……
10. 请详细说明在 C 中遇到 “warning: implicit declaration of function 'xxx'” 报错时,如何通过函数声明和头文件包含来解决问题 ……
11. 请描述在 JavaScript 中解决 “ReferenceError: xxx is not defined” 错误的方法,从变量声明、作用域检查到代码修复 ……
12. 请分享解决 Java 中 “java.lang.ClassNotFoundException” 报错的经验,包括类路径检查、依赖配置及代码调整 ……
13. 请介绍在 Python 中处理 “ModuleNotFoundError: No module named 'xxx'” 报错的方法,从模块安装、路径配置到代码修改 ……
14. 请详细阐述在 C# 中遇到 “System.InvalidCastException” 错误时,如何通过类型检查和转换操作来定位和修复问题 ……
15. 请说明在 PHP 中解决 “Warning: mysqli_connect(): (HY000/1045): Access denied for user 'xxx'@'localhost' (using password: YES)” 报错的方法,从用户名、密码检查到数据库权限配置 ……
16. 请分享解决 C++ 中 “undefined reference to 'xxx'” 报错的经验,包括函数定义、链接库检查及编译配置 ……
17. 请介绍在 JavaScript 中处理 “SyntaxError: expected expression, got 'xxx'” 错误的方法,从语法检查、代码结构调整到修复示例 ……
18. 请详细说明在 Python 中遇到 “RecursionError: maximum recursion depth exceeded” 报错时,如何通过递归检查和代码优化来解决问题 ……
19. 请描述在 Java 中解决 “java.lang.StackOverflowError” 错误的方法,从递归调用、线程栈大小检查到代码修改 ……
20. 请分享解决 C# 中 “System.ArgumentException” 报错的经验,包括参数检查、异常捕获及代码调整 ……
工具命令使用
1. 请详细说明如何在 Kali Linux 中使用 Nmap 对目标网络进行全面扫描,包括扫描命令、参数解释及结果分析方法 ……
2. 请描述在 Metasploit 框架中,如何利用特定漏洞模块对目标系统进行渗透测试,包括配置选项、执行命令及效果评估 ……
3. 请分享如何运用 Burp Suite 进行 Web 应用渗透测试,从拦截请求、修改数据包到发现并利用漏洞的完整流程 ……
4. 请介绍在 SQL 注入攻击中,如何使用 sqlmap 工具自动化检测并利用 SQL 注入漏洞,包括命令行参数设置及结果解读 ……
5. 请讲解如何通过 Hydra 工具对常见的网络服务(如 FTP、SSH)进行暴力破解攻击,包括配置字典文件、执行命令及结果处理 ……
6. 请详细阐述如何使用 Fortify 工具对 Java 代码进行安全审计,包括工具配置、规则设置、审计流程及结果分析 ……
7. 请说明如何运用 Checkmarx 工具对 C# 代码进行代码审计,从项目导入、扫描配置到漏洞定位与修复建议的步骤 ……
8. 请分享在使用 SonarQube 工具进行代码审计时,如何对 Python 代码的质量和安全性进行全面评估,包括插件安装、配置及结果解读 ……
9. 请描述如何通过 manual 代码审查方式对 C++ 代码中的内存管理漏洞进行审计,包括常见的内存泄漏、缓冲区溢出等问题的审查要点 ……
10. 请介绍在团队协作中,如何利用 Git 工具辅助代码审计,从版本控制、差异对比到代码注释的使用方法 ……
11. 请详细说明如何使用 Fuzzing 技术对 Web 应用进行漏洞挖掘,包括 fuzzing 工具的选择、测试用例的设计及漏洞发现与验证过程 ……
12. 请描述在利用漏洞挖掘工具时,如何对操作系统内核进行漏洞挖掘,从漏洞定位、环境搭建到利用开发的完整流程 ……
13. 请分享如何通过逆向工程方法对闭源软件进行漏洞挖掘,从反汇编、动态调试到漏洞发现与利用的实践经验 ……
14. 请介绍在漏洞挖掘中,如何运用符号执行技术对复杂软件系统进行漏洞分析,包括工具选择、模型构建及结果解释 ……
15. 请讲解在日常工作中,如何使用 Jira 工具进行项目任务管理,包括任务创建、分配、跟踪及进度报告的生成 ……
16. 请描述如何运用 Confluence 工具进行团队知识管理,从页面创建、内容协作到知识分类与检索的使用技巧 ……
17. 请分享在日常工作中,如何利用 VPN 技术安全地远程访问公司内部网络资源,包括 VPN 配置、连接及故障排除 ……
18. 请介绍在团队协作中,如何通过定期召开 Scrum 会议提高工作效率,包括会议准备、议题讨论及后续跟踪的流程 ……
19. 请详细说明如何在 Linux 系统中使用 Sudo 命令进行权限管理,包括 Sudo 的配置文件编辑、命令格式及使用示例 ……
20. 请描述在 Windows 系统中使用 PowerShell 命令进行系统管理的基本操作,包括命令语法、常用模块及脚本编写示例 ……
原文始发于微信公众号(道一安全):120个专属网安人的DeepSeek提示词
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论