原文:hw藍隊面試

從投遞簡歷,到第一次hw人員打電話,安排一次考試。 . 考完線上考試。 . hw人員打電話面試,問了基本的xss類型,以及講解什么是dom型xss。sql注入寫入webshell的條件,以及linux查后門的相關知識。盡管問的很簡單,但是忘了好多。看來需要做幾個xss和這些問題相關的題吧。。第一年學習安全的時候,理論知識基本都記得熟。第二年,就是今年,考研路漫漫,遇到遺忘的知識基本都是現查現用或者 ...

2020-08-02 14:29 0 1250 推薦指數:

查看詳情

面試題整理

之前整理的有關於藍方面的面試題適合作為 hw 防守方,很久沒更了放放存貨🎈,整理自網絡侵刪,如有幫助點贊支持,之后會繼續更新面試題系列 文章目錄 🅰️應急響應🛡️ ⬆️宏觀題 ...

Sun Mar 13 21:58:00 CST 2022 0 5471
資料集錦

項目簡介 一個 Red Team 攻擊的生命周期,整個生命周期包括:信息收集、攻擊嘗試獲得權限、持久性控制、權限提升、網絡信息收集、橫向移動、數據分析(在這個基礎上再做持久化控制)、在所有攻擊結束之后清理並退出戰場。 和一個著名的項目:https://github.com/meitar ...

Sat Apr 18 19:20:00 CST 2020 0 1575
資料集錦

項目簡介 一個 Red Team 攻擊的生命周期,整個生命周期包括:信息收集、攻擊嘗試獲得權限、持久性控制、權限提升、網絡信息收集、橫向移動、數據分析(在這個基礎上再做持久化控制)、在所有攻擊結束之后清理並退出戰場。 和一個著名的項目:https://github.com ...

Thu Nov 12 03:56:00 CST 2020 0 373
對抗——手冊

0x01 前言 紅對抗的思想最早可追溯到我國現存最早的一部兵書《孫子兵法》,在孫子·謀攻篇有這么一句話:“知彼知己,百戰不殆;”,意為如果對敵我雙方的情況都能了解透徹,打多少次仗都不會失敗。在信息安全領域目前大家都有一個共識:“未知攻,焉知防”,攻防對抗本身是一個持續的過程,在具體的對抗中 ...

Thu Jun 06 22:54:00 CST 2019 0 890
護網基礎技術總結

Windows 開機啟動文件檢測 有些病毒木馬喜歡藏在一些系統文件里,然后開機后隨着系統文件的啟動而運行木馬程序。 1、查看啟動菜單: 2、運行執行msconfig命令 3、 ...

Wed Mar 17 01:53:00 CST 2021 0 582
2021年 HW樣本分析(一)-PythonShellcodeLoader

0x01 郵件原文與樣本 hw期間內部郵箱網關收到了釣魚郵件 郵件原文如下 解壓后得到樣本 財險內部旅游套餐方案.pdf.exe 樣本為大小為5.88M,HASH如下 MD5 5bc32973b43593207626c0588fc6247e SHA-1 ...

Wed Dec 22 05:37:00 CST 2021 0 123
2021年 hw樣本分析(三) - NimShellcodeLoader

0x01 樣本概況 Name:主機郵件安全檢查工具 ico使用的是360的圖標 在Virustotal網站上,樣本報毒1引擎,基本上繞過了全部國產殺毒,免殺效果較好 0x02 ...

Wed Dec 22 05:44:00 CST 2021 0 98
 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM