当前位置: 首页 > news >正文

做商城网站要什么手续个人如何在百度上做广告

做商城网站要什么手续,个人如何在百度上做广告,网站建设常用工具,四川省建设工程设备安全协会网站背景 据小道消息说今年的国护疑似提前到了五月份,所以最近也是HW面试的一个高峰期啊,这里分享一下上次长亭的蓝队面试问题(附本人的回答,仅供参考) 面试问答 1、谈谈作为蓝队护网过程使用过厂商的设备 这里我回答的…

背景

据小道消息说今年的国护疑似提前到了五月份,所以最近也是HW面试的一个高峰期啊,这里分享一下上次长亭的蓝队面试问题(附本人的回答,仅供参考)

面试问答

1、谈谈作为蓝队护网过程使用过厂商的设备

这里我回答的有WAF、IPS、态感、日志审计和数据库审计等,建议去了解一些各大厂商的设备,比如蜜罐、态势感知、WAF等,有流量感知类型的的设备使用经验更好。

2、如何查看系统内存shell

先判断是通过什么方法注入的内存马,可以先查看web日志是否有可疑的web访问日志,如果是filter或者listener类型就会有大量url请求路径相同参数不同的,或者页面不存在但是返回200的,查看是否有类似哥斯拉、冰蝎相同的url请求,哥斯拉和冰蝎的内存马注入流量特征与普通webshell的流量特征基本吻合。通过查找返回200的url路径对比web目录下是否真实存在文件,如不存在大概率为内存马。如在web日志中并未发现异常,可以排查是否为中间件漏洞导致代码执行注入内存马,排查中间件的error.log日志查看是否有可疑的报错,根据注入时间和方法根据业务使用的组件排查是否可能存在java代码执行漏洞以及是否存在过webshell,排查框架漏洞,反序列化漏洞。

3、Linux的登录日志查看文件

linux日志文件说明

/var/log/message 系统启动后的信息和错误日志,是Red Hat Linux中最常用的日志之一/var/log/secure 与安全相关的日志信息/var/log/maillog 与邮件相关的日志信息/var/log/cron 与定时任务相关的日志信息/var/log/spooler 与UUCP和news设备相关的日志信息/var/log/boot.log 守护进程启动和停止相关的日志消息/var/log/wtmp 该日志文件永久记录每个用户登录、注销及系统的启动、停机的事件

4、获得文件读取漏洞,通常会读哪些文件,Linux和windows都谈谈

敏感信息

Windows:

C:\boot.ini //查看系统版本C:\Windows\System32\inetsrv\MetaBase.xml //IIS配置文件C:\Windows\repair\sam //存储系统初次安装的密码C:\Program Files\mysql\my.ini //Mysql配置C:\Program Files\mysql\data\mysql\user.MYD //Mysql rootC:\Windows\php.ini //php配置信息C:\Windows\my.ini //Mysql配置信息

Linux:

/root/.ssh/authorized_keys //如需登录到远程主机,需要到.ssh目录下,新建authorized_keys文件,并将id_rsa.pub内容复制进去/root/.ssh/id_rsa //ssh私钥,ssh公钥是id_rsa.pub/root/.ssh/id_ras.keystore //记录每个访问计算机用户的公钥/root/.ssh/known_hosts//ssh会把每个访问过计算机的公钥(public key)都记录在~/.ssh/known_hosts。当下次访问相同计算机时,OpenSSH会核对公钥。如果公钥不同,OpenSSH会发出警告, 避免你受到DNS Hijack之类的攻击。/etc/passwd // 账户信息/etc/shadow // 账户密码文件/etc/my.cnf //mysql 配置文件/etc/httpd/conf/httpd.conf // Apache配置文件/root/.bash_history //用户历史命令记录文件/root/.mysql_history //mysql历史命令记录文件/proc/self/fd/fd[0-9]*(文件标识符)/proc/mounts //记录系统挂载设备/porc/config.gz //内核配置文件/var/lib/mlocate/mlocate.db //全文件路径/porc/self/cmdline //当前进程的cmdline参数

5、设备出现了误报如何处置(日志)

答:要确认设备是否误报,应当先去查看设备的完整流量日志等信息。在护网过程中如果确实存在异常流量应当及时进行上报,确认是误报后做好事件记录

6、被拿shell了如何处理

答:PDCERF模型

Prepare(准备):准备用来检测的工具和人

Detection(检测):紧急事件监测:包括防火墙、系统、web服务器、IDS/WAF/SIEM中的日志,不正常或者是执行了越权操作的用户和管理员的报告

Containment(抑制):首先先控制受害范围,不要让攻击的影响继续蔓延到其他的IT资产和业务环境,切记不要直接一股脑的投入全部精力到封堵后门。紧接着要做的是去寻找根源原因,彻底解决,封堵攻击源,把业务恢复到正常水平

Eradication(根除)

Recover(恢复)

Follow-Up(跟踪):根据各种监控去确定没有其他的攻击行为和攻击向量,紧接着就是开会反省此次事件,写报告,持续改进工作流程和工作缓解

简答排查、清除、看看可有即使修复的可能,不得已就关站

7、如何分析被代理出来的数据流

这题我没答上来,后面跟面试官聊了一下他说是看各个隧道之间的流量特征之类的。

8、如何查看区分是扫描流量和手动流量

答:扫描的数据量大,请求流量有规律可寻,手动流量请求少间隔略长

微信公众号

扫一扫关注CatalyzeSec公众号

我们一起来从零开始学习网络安全

加入我们的星球,我们能提供:

Fofa永久高级会员

常态化更新最新的漏洞POC/EXP

常态化更新未公开、半公开漏洞POC

常态化更新优质外网打点、内网渗透工具

常态化更新安全资讯

开放交流环境,解决成员问题

https://t.zsxq.com/18Fq7QNgv

http://www.tj-hxxt.cn/news/119707.html

相关文章:

  • dw个人网站制作怎么做网页设计的页面
  • 百度如何做网站山东百度推广总代理
  • htmi如何做网站奇零seo赚钱培训
  • 犀牛云 做网站百度关键词优化培训
  • 互联网app网站建设方案模板陕西百度推广的代理商
  • 深圳数字展厅苏州seo关键词优化排名
  • pycharm 做网站哪个好百度下载安装2021最新版
  • 做网站用哪个office域名信息查询系统
  • 专业网站建设平台网络营销工程师是做什么的
  • 影响网站打开速度的因素品牌推广计划书怎么写
  • 邢台企业做网站的公司疫情最严重的三个省
  • 公司在网上做网站怎么做账网站广告接入
  • 专门做机器人的网站企业如何注册自己的网站
  • 网站设计大公司计算机基础培训机构
  • 做响应式网站多少钱视频广告
  • 网站建设忄金手指花总广州广告推广公司
  • 织梦网站更改主页链接怎么投放广告
  • 烟台高端网站建设江苏seo
  • 免费个人网站制作宁波网站推广公司有哪些
  • 网站是哪个公司做线上营销培训
  • 免费wap自助建站网站爱站网注册人查询
  • 世界服装鞋帽网免费做网站重庆网站seo公司
  • 做茶歇的网站网站cms
  • 绍兴柯桥哪里有做网站的福建seo外包
  • 深圳公司网站推广软文营销的技巧
  • 电子商务网站 方案端点seo博客
  • 如何做网站跳转页面下载一个百度时事新闻
  • 渭南网站建设远景苏州百度推广
  • 网站文风怎么制作网页里面的内容
  • 洞头区网站建设收费热门关键词查询