网络安全学习(面试题)

1、jeecg框架有哪些漏洞,

弱口令漏洞,admin/123456,jeecg/123456,jeecg/jeecg123

信息泄露,接口任意用户密码重置,sql注入等历史漏洞,用工具一键梭哈

找了好久,一直都没找到学校关于的弱口令,过了,不找了

一篇文章分享,在这里找到的

Jeecg-boot常见漏洞汇总 - FreeBuf网络安全行业门户

2、内存马

php的内存马,

删掉进程,删掉马子,重新启动就好了

aspx/.NET

要排查,定时任务,网络连接,rotkit无解,在rotit入侵前安装全流量系统可以侦察到

有脚本清理工具,如河马,还有清理的脚本,但是没有合集,只有tomcat中间件分类的脚本清理

主机木马

排查定时任务,启动项,网络连接,隐藏进程和隐藏账户

使用的软件有,火绒剑

java内存马

了解的不太清楚

有servlet型,filter,listener型

由ai整理的,可以看于以下,要睡觉了,今天没有挖到漏洞

类型 注入方式 重启是否清除 排查重点 工具
PHP 内存马 文件+常驻进程 部分清除 auto_prepend_file、opcache strace、GDB
.NET 内存马 HttpModule/动态编译 是(重启 IIS) 模块列表、Assembly 河马、ILSpy
Java 内存马 Filter/Agent 否(Agent需重启 JVM) Arthas 查类、MBean arthas, java-memshell-scanner
Rootkit 内核模块/DLL注入 需重启+离线清理 syscall表、隐藏进程 Volatility, rkhunter
相关推荐
Atri厨9 小时前
X86存储器的段描述符学习随笔
学习
星幻元宇VR10 小时前
VR航空航天科普设备助力航天知识普及
人工智能·科技·学习·安全·vr·虚拟现实
d111111111d10 小时前
STM32-UART封装问题解析
笔记·stm32·单片机·嵌入式硬件·学习·算法
寒秋花开曾相惜10 小时前
(学习笔记)4.2 逻辑设计和硬件控制语言HCL(4.2.1 逻辑门&4.2.2 组合电路和HCL布尔表达式)
linux·网络·数据结构·笔记·学习·fpga开发
叶子野格10 小时前
《C语言学习:指针》12
c语言·开发语言·c++·学习·visual studio
光影少年10 小时前
前端线上屏幕出现卡顿如何排查?
开发语言·前端·javascript·学习·前端框架·node.js
上海云盾-小余12 小时前
边缘节点安全赋能:CDN 联动高防抵御复合型流量攻击
人工智能·安全
郑寿昌12 小时前
边缘AI芯片实现安全核与A/R核的确定性隔离机制
安全
向往着的青绿色12 小时前
Java反序列化漏洞(持续更新中)
java·开发语言·计算机网络·安全·web安全·网络安全·网络攻击模型
aacd271912 小时前
C语言之预处理详解ヾ(•ω•`)o
c语言·学习