当前位置: 首页 > news >正文

百度不收录网站关键词培训心得体会总结简短

百度不收录网站关键词,培训心得体会总结简短,做网站怎么调用栏目,wap手机网站开发asp经验1.SQL注入漏洞产生的原因是? 前端传到后端的数据,没有经过任何处理,直接当作sql语句的一部分来执行 2.讲一下sql注入,写入webshell需要哪些前提条件 开启导入导出权限secure-file-priv 站点根目录位置/路径 mysql用户对站点根目…

1.SQL注入漏洞产生的原因是?

前端传到后端的数据,没有经过任何处理,直接当作sql语句的一部分来执行

2.讲一下sql注入,写入webshell需要哪些前提条件

开启导入导出权限secure-file-priv
站点根目录位置/路径
mysql用户对站点根目录有写入权限

3.布尔盲注和时间盲注的区别是什么?

布尔盲注:两个页面,一个正确页面,一个错误页面
时间盲注:只有一个页面
注入效率,适用范围

4.防御sql注入有哪些方法?

a.结构化查询,mysql预处理/预编译
b.过滤关键字
c.使用waf拦截

5.xss漏洞产生的原因是?

前端传到后端的数据,没有做编码处理,变成html一部分来解析执行

6.xss反射型和存储型的区别?

反射型:临时的,危害相对小一些
存储型:永久的,危害相对大一些

7.防御xss漏洞有哪些方法

html实体编码
过滤关键字 script on href javascript
配置csp策略
配置http-only

8.渗透一个陌生的网站,需要收集哪些信息?

收集真实ip
开放的端口号
web中间件 php/asp/jsp
指纹信息:cms/框架

9.遇到有cdn的网站,如何绕过cdn获取真实ip?

国外ping
dns历史解析记录
带www和不带www都ping一下
旁站和C站,host碰撞
类似phpinfo的敏感信息泄露

10.文件下载漏洞有哪些危害?

下载源代码,下载系统文件

11.文件包含漏洞有哪些危害?

获取webshell,查看源代码文件,查看系统文件

12.shiro 框架的特征是?

cookie:remember字段

java -jar ysoserial-master-30099844c6-1.jar CommonsBeanutils1 “touch /tmp/success” > poc.ser
利用链:一些类和函数

13.写三条 xss 漏洞的防御方法

html实体编码
响应头添加csp
给cookie添加http-only
过滤和替换一些关键字 onerror onload onclick ( (

14.写出 15 个常见服务的端口号

telnet 23 不加密。明文
ssh 22 加密
ftp 21
https 443
smb 445
sameb
dns 53
rdp 3389
vnc 5900
smtp 25 发邮件
pop3

15.写出五个可以读取任意文件的漏洞名称

sql注入
文件下载
文件包含
ssrf
xxe

16.写出三个漏洞可以直接获取 webshell 的漏洞?

sql注入
文件上传
文件包含
ssrf

17.什么是序列化?什么是反序列化?

按照一定约定进行存储,保存
按照一定约定进行还原,读取

18.哪些漏洞没有回显的时候,可以使用 dnslog 外带注入

sql注入
xxe
rce
ssrf

19.写出 10 个常见中间件和数据库服务的默认端口号

mysql 3306
pgsql 5432
oracle 1521
mssql/sql server 1433
redis 6379
mongodb 27017
nginx 80
apache 80
iis 80
tomcat 8080
weblogic 7001
jboss 8080

20.如何防暴力破解漏洞

提供密码复杂度
增加验证码
限制爆破次数,设置锁定时长

http://www.zhongyajixie.com/news/22479.html

相关文章:

  • 网站开发的公司揭阳百度快照优化排名
  • 网站源码下载音乐企业内训机构
  • wordpress网站管理系统百度指数查询官方下载
  • 黑白灰 网站深圳百度关键词排名
  • 成都网站seo服务自媒体视频剪辑培训班
  • php 网站建设福州seo排名优化公司
  • 哪些网站可以做调查问卷平面设计培训费用一般是多少
  • 效果好的网站建设搜索引擎优化分析报告
  • 山东省建设工程招投标网站舆情管理
  • 做门户网站代码质量方面具体需要注意什么公司推广渠道
  • 青岛网站建设案例搜索引擎调词平台多少钱
  • ui设计师怎么做自己的网站上海seo推广服务
  • 做钓鱼网站西安网站推广慧创科技
  • 九龙坡建站公司少儿编程
  • 珠海网站建设公司哪个好长春网站关键词排名
  • 西宁建设网站价格低搜索引擎排名国内
  • 软件下载网站哪个好百度应用商店app
  • 合肥专业手机网站哪家好广州seo优化费用
  • php做网站用什么开发工具重庆人力资源和社会保障网官网
  • 如何用手机做网站网店推广实训报告
  • 网站权重6了该则么做优化方案自己想做个网站怎么做
  • 怎么把网站制作成安卓全网整合营销推广系统
  • wordpress男性模板最新seo新手教程
  • adobe网页设计师证书seo少女
  • 宁波做网站的企业培训课程设置
  • 西安志成网站建设公司seo站长教程
  • 男给女做性按摩网站短视频运营培训学费多少
  • 昌黎县城乡建设局网站杭州网站优化企业
  • 济南网站建设培训seo综合查询网站源码
  • 做独立电商网站seo排名系统