网络安全学习(面试题)

1、jeecg框架有哪些漏洞,

弱口令漏洞,admin/123456,jeecg/123456,jeecg/jeecg123

信息泄露,接口任意用户密码重置,sql注入等历史漏洞,用工具一键梭哈

找了好久,一直都没找到学校关于的弱口令,过了,不找了

一篇文章分享,在这里找到的

Jeecg-boot常见漏洞汇总 - FreeBuf网络安全行业门户

2、内存马

php的内存马,

删掉进程,删掉马子,重新启动就好了

aspx/.NET

要排查,定时任务,网络连接,rotkit无解,在rotit入侵前安装全流量系统可以侦察到

有脚本清理工具,如河马,还有清理的脚本,但是没有合集,只有tomcat中间件分类的脚本清理

主机木马

排查定时任务,启动项,网络连接,隐藏进程和隐藏账户

使用的软件有,火绒剑

java内存马

了解的不太清楚

有servlet型,filter,listener型

由ai整理的,可以看于以下,要睡觉了,今天没有挖到漏洞

类型 注入方式 重启是否清除 排查重点 工具
PHP 内存马 文件+常驻进程 部分清除 auto_prepend_file、opcache strace、GDB
.NET 内存马 HttpModule/动态编译 是(重启 IIS) 模块列表、Assembly 河马、ILSpy
Java 内存马 Filter/Agent 否(Agent需重启 JVM) Arthas 查类、MBean arthas, java-memshell-scanner
Rootkit 内核模块/DLL注入 需重启+离线清理 syscall表、隐藏进程 Volatility, rkhunter
相关推荐
hsjiasb10 小时前
FreeRTOS学习(二十六)——动态内存管理heap_1到heap_5
stm32·单片机·学习·学习笔记·freertos
崇子嵘10 小时前
基于zynqMP15eg的linux驱动学习
学习
知识分享小能手12 小时前
线性代数学习教程,从入门到精通,向量组的线性相关性 — 完整知识点梳理(7)
学习·线性代数·机器学习
上海安当技术12 小时前
诊断接入认证:安当CAS如何堵住汽车网络安全的物理后门
网络·web安全·汽车·access·secure·安当cas·诊断接入认证
ze^012 小时前
【软考信息安全】第2章 网络攻击原理与常用方法
网络·web安全·网络安全
Shell运维手记12 小时前
Linux 常用基础命令学习笔记
linux·运维·笔记·学习·算法·github
动词ing13 小时前
【学习笔记】C语言(数组指针与指针数组+字符数组+函数+参数传递+字符串作为形参+递归函数+指针函数+回调函数+结构体嵌套+内存动态分配函数)
c语言·笔记·学习
Hrain-AI14 小时前
2026 编码智能体三强对比:Trae/Qoder CN/CodeBuddy 安全护栏
人工智能·安全
云水一下15 小时前
零基础玩转bWAPP靶场(四十六):XSS - Reflected (AJAX/JSON)
web安全·ajax·json·xss·bwapp·reflected
云水一下15 小时前
零基础玩转bWAPP靶场(五十五):XSS - Stored (Blog)
web安全·xss·blog·bwapp·stored