Q&A
一些在安全甲方工作时的问题
- 本地设备无法对接阿里云安全设备的日志
- CDN污染解决方案
- 文件上传漏洞解决方案
- 帆软反序列化漏洞解决方案
面试问题
- SQL注入原理
- 哪些数据库通过SQL注入可以提到主机权限
- JAVA反序列化漏洞原理
- JAVA哪些常见漏洞是反序列化漏洞
- 反序列化JDK高版本如何绕过
- Shiro反序列化漏洞原理
- Shiro反序列化 rememberMe是什么加密
- Shiro反序列化 AES的两种填充方式
- 如果rememberme换为其他字段如何判断存在反序列化漏洞
- fastjson反序列化漏洞原理
- sqlmap用什么参数强制使用https
- 文件上传有哪些绕过waf的方式
- java常见的web框架有哪些
- 流量分析设备出现告警如何判断是否失陷
- 攻击IP是内网地址,受害者是互联网地址是什么情况
- 流量分析设备上出现SQL注入的误报,如何判断是业务数据还是 真实攻击
- java内存马有哪些类型命令执行漏洞是否可以注入内存马,通过什么方式
- JAVA内存马排查手段
- 流量包抓到了攻击者注入的内存马的payload,如何判断是什么工具
- 如何通过payload连接内存马
- 遇到过哪些应急事件
- 接到通报发现内网服务器存在外联行为,如何排查
- 登录框漏洞利用思路
- 通过webshell拿下主机后如何进行后渗透利用