
深信服一面
发布日期:2021-05-07 10:32:29
浏览次数:27
分类:精选文章
本文共 728 字,大约阅读时间需要 2 分钟。
深信服一面
1了解哪些漏洞
sql注入、文件上传、文件包含、xss、csrf、ssrf、逻辑漏洞之越权漏洞、xxe、文件解析、目录遍历、敏感信息泄露等2文件上传有哪些防护方式
客户端检测:使用JS对上传图片检测,包括文件大小、文件扩展名、文件类型等 服务端检测:对文件大小、文件路径、文件扩展名、文件类型、文件内容检测、对文件重命名等进行检测 服务器端上传目录设置不可执行权限 检查网站是否有文件解析漏洞和文件包含漏洞 将文件上传到单独的文件服务器,并且单独设置文件服务器的域名3用什么扫描端口,目录
nmap扫描端口 御剑扫描目录4如何判断注入
加’ " ) )) 观察是否报错 and 1=1 and 1=2 观察页面显示是否一样 时间盲注 sqlmap5注入有防护怎么办
考虑相应的绕过姿势 https://www.jianshu.com/p/48a935b123ce6有没有写过tamper
7 3306 1443 8080是什么端口
3306 MYSQL 1443 MSSQL 8080 tomcat8计算机网络七层体系结构
应用层、表示层、会话层、传输层、网络层、数据链路层、物理层9如何拿一个网站的webshell
上传、后台编辑模板、sql注入写文件、命令执行、代码执行、一些被爆出的cms漏洞10网站渗透的流程
信息收集 漏洞扫描 漏洞利用 内网转发 内网渗透 痕迹清除 撰写报告11mysql两种提权方式(udf,?)
udf提权,mof提权12常见加密方式
对称加密 非对称加密 Hash算法13ddos如何防护
使用Iptables的DNAT技术,直接让流量通过高防后,转发到源站 使用nginx的反向代理技术发表评论
最新留言
关注你微信了!
[***.104.42.241]2025年03月23日 19时47分49秒
关于作者

喝酒易醉,品茶养心,人生如梦,品茶悟道,何以解忧?唯有杜康!
-- 愿君每日到此一游!
推荐文章
12张图打开JMeter体系结构全局视角
2019-03-06
Spring Boot 2.x基础教程:构建RESTful API与单元测试
2019-03-06
[UWP 自定义控件]了解模板化控件(1):基础知识
2019-03-06
UWP 自定义控件:了解模板化控件 系列文章
2019-03-06
[UWP]从头开始创建并发布一个番茄钟
2019-03-06
在 Azure 上执行一些简单的 python 工作
2019-03-06
WinUI 3 Preview 3 发布了,再一次试试它的性能
2019-03-06
使用命令把SpringBoot项目打包成可运行的jar包(简洁,操作性强)
2019-03-06
List数组排序
2019-03-06
VMware vSphere 离线虚拟机安装 BIND 9
2019-03-06
说说第一份工作
2019-03-06
dojo/request模块整体架构解析
2019-03-06
dojo/aspect源码解析
2019-03-06
Web性能优化:What? Why? How?
2019-03-06
Javascript定时器学习笔记
2019-03-06
dojo的发展历史
2019-03-06
Python存储系统(Redis)
2019-03-06
C语言指针收藏
2019-03-06
.net 4种单例模式
2019-03-06
T4 生成数据库实体类
2019-03-06