漏洞习题集
发布时间
阅读量:
阅读量
ptes渗透测试标准?
前期交互(明确测试目标与范围) 信息搜集(目标背景调查) 威胁建模(识别潜在漏洞点)
漏洞分析(评估攻击路径的可行性) 渗透攻击(实际入侵操作) 后渗透(针对核心业务的安全隐患) 报告阶段(详述测试过程,提出修复建议)
应急响应流程?
准备:制定预防机制与规则
检测:分析并确认事件原因、状态及影响范围
抑制:控制攻击扩散 (隔离系统,切断网络连接,暂停部分服务,调整防火墙策略,修改被入侵账户信息,增强监控力度,部署诱饵以深入分析)
根除:全面排查并彻底消除事件根源
恢复:恢复正常业务运作 (采用干净的备份系统,并进行安全加固处理)
总结:形成事件报告,评估响应流程有效性,并开展人员培训
数据库端口及漏洞?
1443 mssql 存在弱口令问题,易受暴力破解攻击
1521 oracle 数据库服务端口
3306 mysql 数据库服务端口
6739 redis 存在未授权访问风险
5432 postgresql 可能存在高权限命令执行漏洞
永恒之蓝?
通过利用系统smb协议中的漏洞实现最高权限获取。smb协议基于tcp 139和445端口运行,作为服务器模块支持文件资源共享和命名管道通信。
log4j?
xss&csrf区别:xss用于窃取用户cookie信息;csrf则借助已存
全部评论 (0)
还没有任何评论哟~
