网络安全学习(面试题)

1、jeecg框架有哪些漏洞,

弱口令漏洞,admin/123456,jeecg/123456,jeecg/jeecg123

信息泄露,接口任意用户密码重置,sql注入等历史漏洞,用工具一键梭哈

找了好久,一直都没找到学校关于的弱口令,过了,不找了

一篇文章分享,在这里找到的

Jeecg-boot常见漏洞汇总 - FreeBuf网络安全行业门户

2、内存马

php的内存马,

删掉进程,删掉马子,重新启动就好了

aspx/.NET

要排查,定时任务,网络连接,rotkit无解,在rotit入侵前安装全流量系统可以侦察到

有脚本清理工具,如河马,还有清理的脚本,但是没有合集,只有tomcat中间件分类的脚本清理

主机木马

排查定时任务,启动项,网络连接,隐藏进程和隐藏账户

使用的软件有,火绒剑

java内存马

了解的不太清楚

有servlet型,filter,listener型

由ai整理的,可以看于以下,要睡觉了,今天没有挖到漏洞

类型 注入方式 重启是否清除 排查重点 工具
PHP 内存马 文件+常驻进程 部分清除 auto_prepend_file、opcache strace、GDB
.NET 内存马 HttpModule/动态编译 是(重启 IIS) 模块列表、Assembly 河马、ILSpy
Java 内存马 Filter/Agent 否(Agent需重启 JVM) Arthas 查类、MBean arthas, java-memshell-scanner
Rootkit 内核模块/DLL注入 需重启+离线清理 syscall表、隐藏进程 Volatility, rkhunter
相关推荐
旭华智能sunvua4 分钟前
城市智慧排水安全监测综合解决方案
安全
名字还没想好☜1 小时前
Docker 容器安全加固实战:非 root、只读根文件系统、drop capabilities 与最小攻击面
运维·安全·docker·容器·kubernetes
香芋芋圆1 小时前
AI 冲击内卷之下,普通前端如何破局?WebGIS—— 低门槛突围赛道
前端·javascript·人工智能·学习·职场发展
点心的游戏开发世界2 小时前
Unity C# 脚本学习笔记:泛型
学习·unity·c#
华普微HOPERF2 小时前
数字隔离器,光伏微型逆变系统中的安全核“芯”
安全
DM今天肝到几点?2 小时前
AI 安全进入「攻防同频」:Gemini 3.8 Flash Cyber 上线、Astra 触及关键级、HiddenLayer 融资 1 亿美元
网络·人工智能·深度学习·安全·语言模型·开源·知识图谱
tju新生代魔迷3 小时前
Verilog HDL 学习笔记(十三)| 第13章 编程语言接口(PLI)
笔记·学习
来让爷抱一个3 小时前
2026 智能体安全实战:把护栏写进SPEC,MonkeyCode 云端跑通
人工智能·安全·机器学习
sungtv4 小时前
大型厂房钢结构施工安全生产动画聚焦哪些风险点
安全·安全生产动画
Neighbor_OldY4 小时前
云上安全配置审计与误配置修复实战:从安全组、OSS、RAM到数据库的全栈排查复盘
大数据·运维·安全·云计算