前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >网络安全14道讨论思路题

网络安全14道讨论思路题

作者头像
字节脉搏实验室
发布2020-05-12 14:56:51
4400
发布2020-05-12 14:56:51
举报

序言:应广大社群群友要求,要我做个前几日问答集合,所以整理了如下14个个人认为比较有探讨深度和思路的问答,并对各位群友的回答做了集合,在此感谢各位答题人。回答内容不一定是标准内容但是也是各位群友们辛苦总结的勿喷。最后,邀请广大有志青年加入我们社群和我们积极探讨,有问题的可以提交给我们,我们社群有每日问答环节,优质回答有小红包以资鼓励。(悄悄话:字节脉搏暂定元旦节开放,敬请期待)

1. 阿里云xss绕过,不用弹个框 打cookie 加载js那种

2. 拿到一台没有公网IP的system权限主机,该如何继续横向渗透

3. Jsonp劫持是如何发送劫持的数据到自己的服务器的,跟xss平台的原理有何关系

4. <script>alert(“XSS”)</script>所以字符全部过滤,怎么绕过?

5. 管理员通过堡垒机到服务器,你已控服务器怎么打管理员

6. 要是管理员跟堡垒机不同一网络,是通过vpn方式链接堡垒机,怎么搞管理员

7. win留后门方式

8. 要是发回来的机器是划好vlan,你怎么跨过去

9. 拖文件方式

10. 搞回来的一台公务机器,杀软问题绕不过,你怎么将其作为跳板机搞其他

11. 已控esxi怎么打里边的域控

12. office文档类木马如何制作,具体的表现方式及接收环境。容易被发现的地方以及解决办法。

13. 如何发现中此类木马及操作步骤。

14. 客户端及接收端能否实现封装。难点在哪?

-------------

扫一扫关注我们

实验室也即将正式启动,欢迎各位有能力的大师傅、和正在努力向上的兄弟前来入驻,联系下方小Tone

本文参与 腾讯云自媒体分享计划,分享自微信公众号。
原始发表:2019-12-25,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 字节脉搏实验室 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体分享计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
相关产品与服务
堡垒机
腾讯云堡垒机(Bastion Host,BH)可为您的 IT 资产提供代理访问以及智能操作审计服务,为客户构建一套完善的事前预防、事中监控、事后审计安全管理体系,助力企业顺利通过等保测评。
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档