千锋教育-做有情怀、有良心、有品质的职业教育机构

手机站
千锋教育

千锋学习站 | 随时随地免费学

千锋教育

扫一扫进入千锋手机站

领取全套视频
千锋教育

关注千锋学习站小程序
随时随地免费学习课程

当前位置:首页  >  应聘面试  >  网络安全面试题  > 网络安全面试题及答案(八)

网络安全面试题及答案(八)

来源:千锋教育
发布人:wjy
时间: 2022-10-31 11:47:00 1667188020

  文件上传绕过方法?

  WAF绕过:

  修改上传表单字段

  表单字段大小写替换

  表单字段增加或减少空格

  表单字段字符串拼接

  构造双文件上传表单,同时上传双文件

  编码绕过

  垃圾数据填充绕过

  文件名大小写绕过

  服务器检测绕过:

  MIME类型绕过

  前端JS检测抓包改包绕过

  黑名单绕过:php3、asa、ashx、windows特性(test.asp_、流特性)、apache解析漏洞

  图片内容检测使用图片马绕过

  .htassess绕过

  白名单检测绕过:

  截断上传绕过

  IIS6/7/7.5解析漏洞,nginx低版本解析漏洞

  文件包含绕过

网络安全面试题及答案(八)

  验证码相关利用点

  验证码复用

  验证码可识别

  验证码失效

  验证码DDOS

  cookie你会测试什么内容

  sql注入

  xss

  权限绕过

  敏感信息泄露

  说出几个业务逻辑漏洞类型?

  任意用户密码重置

  短信轰炸

  订单金额修改

  忘记密码绕过

  恶意刷票

  验证码复用

  注:本文部分文字和图片来源于网络,如有侵权,请联系删除。版权归原作者所有!此页面下方声明无效!

 

tags:
声明:本站稿件版权均属千锋教育所有,未经许可不得擅自转载。
10年以上业内强师集结,手把手带你蜕变精英
请您保持通讯畅通,专属学习老师24小时内将与您1V1沟通
免费领取
今日已有369人领取成功
刘同学 138****2860 刚刚成功领取
王同学 131****2015 刚刚成功领取
张同学 133****4652 刚刚成功领取
李同学 135****8607 刚刚成功领取
杨同学 132****5667 刚刚成功领取
岳同学 134****6652 刚刚成功领取
梁同学 157****2950 刚刚成功领取
刘同学 189****1015 刚刚成功领取
张同学 155****4678 刚刚成功领取
邹同学 139****2907 刚刚成功领取
董同学 138****2867 刚刚成功领取
周同学 136****3602 刚刚成功领取
相关推荐HOT