渗透测试笔试题

栏目: 数据库 · 发布时间: 7年前

填空题

1.12345的二进制是()  
2.目前常用的HTTP版本是()  
3.Burpsuite是用什么语言编写的()  
4.Sqlmap工具中-D参数是什么意思()  
5.Tomcat通过部署()得到webshell  
6.请写出任意一个常见的一句话木马webshell()  
7.Nc监听本地TCP1234端口的命令是()  
8.Cmd命令行查看系统是否有隐藏用户的命令是()  
9.Mysql查询当前用户名的关键字(函数)为()()  
10.Postgresql、GlassFish、 redis 、snmp默认端口分别是()()()()  
11.PHP远程包含需要开启()选项

简答题

1. 说说常见的中间件解析漏洞利用方式  
2. CMD命令行如何查询远程终端开放端口  
3. 服务器为IIS+PHP+MySQL,发现root权限注入漏洞,讲讲你的渗透思路  
4. 说出XSS的三种类型,且在过滤”<>”号下如何绕过  
5. PHP开启magic_quotes_gpc选项或使用addslashes()函数后,还可以注入吗  
6. 请写出 Mysql 5数据库中查询库’helloworld’中’users’表所有列名的语句  
7. 下面这段代码存在漏洞吗?如果存在请说出存在什么漏洞并利用  
http://www.exp.com/1.php  
<?php  
$s_func = $_GET[‘s_func’];
$info = $_GET[‘info’];
$s_func($info);
?>
8.如何绕过CDN获取目标网站真实IP,谈谈你的思路?  
9.谈一谈Windows系统与 Linux 系统提权的思路?  
10.已知服务器环境为Tomcat+Linux,网站存在上传漏洞,可以上传JSP木马程序,但无法找到路径(格式为:http://www.exp.com/down.action?file=test.jsp),  同时也存在任意文件下载漏洞,并且数据库开启了外连接,那么如何对此Web应用程序进行渗透测试?  
11.列举出您所知道的所有开源组件高危漏洞(十个以上)  
12.Windows、Linux、数据库的加固降权思路,任选其一  
13.请写出曾经绕过WAF的经过(SQLi,XSS,上传漏洞选一)

以上所述就是小编给大家介绍的《渗透测试笔试题》,希望对大家有所帮助,如果大家有任何疑问请给我留言,小编会及时回复大家的。在此也非常感谢大家对 码农网 的支持!

查看所有标签

猜你喜欢:

本站部分资源来源于网络,本站转载出于传递更多信息之目的,版权归原作者或者来源机构所有,如转载稿涉及版权问题,请联系我们

The Linux Command Line

The Linux Command Line

William E. Shotts Jr. / No Starch Press, Incorporated / 2012-1-17 / USD 39.95

You've experienced the shiny, point-and-click surface of your Linux computer-now dive below and explore its depths with the power of the command line. The Linux Command Line takes you from your very ......一起来看看 《The Linux Command Line》 这本书的介绍吧!

HTML 压缩/解压工具
HTML 压缩/解压工具

在线压缩/解压 HTML 代码

HEX CMYK 转换工具
HEX CMYK 转换工具

HEX CMYK 互转工具

HEX HSV 转换工具
HEX HSV 转换工具

HEX HSV 互换工具