网络安全学习(面试题)

1、jeecg框架有哪些漏洞,

弱口令漏洞,admin/123456,jeecg/123456,jeecg/jeecg123

信息泄露,接口任意用户密码重置,sql注入等历史漏洞,用工具一键梭哈

找了好久,一直都没找到学校关于的弱口令,过了,不找了

一篇文章分享,在这里找到的

Jeecg-boot常见漏洞汇总 - FreeBuf网络安全行业门户

2、内存马

php的内存马,

删掉进程,删掉马子,重新启动就好了

aspx/.NET

要排查,定时任务,网络连接,rotkit无解,在rotit入侵前安装全流量系统可以侦察到

有脚本清理工具,如河马,还有清理的脚本,但是没有合集,只有tomcat中间件分类的脚本清理

主机木马

排查定时任务,启动项,网络连接,隐藏进程和隐藏账户

使用的软件有,火绒剑

java内存马

了解的不太清楚

有servlet型,filter,listener型

由ai整理的,可以看于以下,要睡觉了,今天没有挖到漏洞

类型 注入方式 重启是否清除 排查重点 工具
PHP 内存马 文件+常驻进程 部分清除 auto_prepend_file、opcache strace、GDB
.NET 内存马 HttpModule/动态编译 是(重启 IIS) 模块列表、Assembly 河马、ILSpy
Java 内存马 Filter/Agent 否(Agent需重启 JVM) Arthas 查类、MBean arthas, java-memshell-scanner
Rootkit 内核模块/DLL注入 需重启+离线清理 syscall表、隐藏进程 Volatility, rkhunter
相关推荐
AI帮小忙1 小时前
主机安全排查
linux·服务器·安全
AI人工智能+电脑小能手2 小时前
【大白话说Java面试题 第102题】【并发篇】第2题:volatile 能否保证线程安全?
java·安全·面试
提子拌饭1332 小时前
Column 嵌套布局:多级 Column 实现复杂纵向结构——鸿蒙 HarmonyOS ArkTS 原生学习应用
学习·华为·harmonyos·鸿蒙·鸿蒙系统
laoli_coding2 小时前
数据机密性保护算法汇总(国际算法)
安全·网络安全·密码学
Lyyaoo.2 小时前
【数据结构】HashMap底层存储+扩容机制+线程安全【待更新】
数据结构·安全·哈希算法
xqqxqxxq3 小时前
树结构技术学习笔记
数据结构·笔记·学习
国冶机电安装3 小时前
分包工程施工方案
安全
十月的皮皮3 小时前
C语言学习笔记202606008- 三角形判断(3种方法)
c语言·笔记·学习
XGeFei3 小时前
【Fastapi学习笔记(6)】—— Fastapi文件上传、请求头自动转换
笔记·学习·fastapi
terry6004 小时前
从流畅交互到高可用:企讯通Qcaptcha滑动拼图的毫秒级响应与容灾设计
web安全·json·asp.net·信息与通信·数据库架构