2025年渗出测试口试题总结-360某-安全工程师(标题+复兴)

[复制链接]
发表于 2025-9-17 13:56:02 | 显示全部楼层 |阅读模式
网络安全领域各种资源,学习文档,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具,接待关注。

目次
某360-安全工程师
一、WAF及绕过方式
二、IPS/IDS/HIDS绕过
三、云安全攻防
四、安骑士/安全狗绕过
五、Gopher协议扩展攻击
六、Struts2漏洞使用
七、UDF提权与数据库提权
八、DOM型XSS
九、Redis攻击方法
十、站库分离拿Shell
十一、容器逃逸技能
十二、下令实验绕过

 
  某360-安全工程师

  1. waf以及绕过方式
  2. IPS/IDS/HIDS
  3. 云安全
  4. 绕过安骑士、安全狗
  5. Gopher扩展攻击面
  6. Struct2漏洞
  7. UDF提权
  8. DOM xss
  9. 数据库提权
  10. 怎么打redis
  11. 内网渗透
  12. 容器安全
  13. k8s、docker容器逃逸
  14. Linux/windows命令;过滤条件、查看进程环境变量
  15. 站库分离怎么拿下shell
复制代码
一、WAF及绕过方式

  攻击原理:
WAF(Web应用防火墙)通过规则库(如正则表达式、活动分析)拦截恶意请求,主要防御SQL注入、XSS等攻击。
常见绕过方式:
  

  • 编码肴杂:使用Unicode、HEX、双重URL编码绕过规则检测(如%252e%252e/取代../)。
  • 协议特性使用:HTTP分块传输(Chunked Encoding)绕过内容长度检测。
  • 参数污染:同一参数多次传值(如id=1&id=union select 1,2)。
  • 表明符干扰:插入内联表明(/*!*/)粉碎SQL语法解析。
  • 慢速攻击:低速率请求耗尽WAF资源。
  防御建议:采取AI活动分析+规则库动态更新,部署RASP(运行时应用自掩护)。
  
  二、IPS/IDS/HIDS绕过

  

  • IPS(入侵防御体系):

    • 绕过方式:使用零日漏洞、加密流量(如HTTPS)、分段攻击载荷。

  • IDS(入侵检测体系):

    • 绕过方式:时间耽误攻击(如Slowloris)、合法协议伪装(DNS隧道)。

  • HIDS(主机型IDS):

    • 绕过方式:内存马注入、Rootkit潜伏进程/文件。

  防御建议:网络流量解密审计+EDR(端点检测相应)联动。
  
  三、云安全攻防

  攻击面:
  

  • 元数据服务滥用:通过169.254.169.254获取临时凭据(如AWS/Aliyun实例)。
  • 存储桶配置错误:公开可读写的OSS/S3桶导致数据走漏。
  • 容器逃逸:使用容器运行时漏洞(如Docker CVE-2019-5736)。
  防御方案:启用云平台CASB(云访问安全署理),配置最小权限IAM战略。
  
  四、安骑士/安全狗绕过

  检测机制:基于特征码(如Webshell哈希值)+ 活动监控监控(敏感函数调用)。
绕过技能:
  

  • 内存驻留:无文件攻击(如PHP的memfd_create)。
  • 白名单进程注入:使用合法进程(如svchost.exe )加载恶意模块。
  • 代码肴杂:动态天生恶意代码(如JS的eval(String.fromCharCode) )。
  
  五、Gopher协议扩展攻击

  攻击场景:通过SSRF漏洞使用Gopher协议构造多协议Payload:  http
  gopher://127.0.0.1:6379/_*3%0d%0a$3%0d%0aset%0d%0a$1%0d%0a0%0d%0a...
  使用方向:攻击内网Redis/MySQL/FTP服务,实现RCE或数据走漏。
  
  六、Struts2漏洞使用

  高危漏洞案例:
  

  • S2-045(CVE-2017-5638):

    • Payload构造:通过Content-Type头注入OGNL表达式。

  • S2-061(CVE-2020-17530):

    • 使用条件:标签属性值动态解析时触发RCE。

  防御:升级至Struts 2.5.26+版本,禁用动态方法调用。
  
  七、UDF提权与数据库提权

  

  • UDF提权(MySQL):

    • 步调:上传恶意.so文件→创建函数sys_exec→实验体系下令。

  • MSSQL提权:

    • 使用xp_cmdshell:启用扩展存储过程实验下令。

  防御:限定数据库账户权限,禁用危险函数。
  
  八、DOM型XSS

  攻击原理:客户端JavaScript解析漏洞(如document.write(location.hash) )。
使用场景:单页面应用(SPA)中动态渲染未过滤参数。
防御:使用textContent取代innerHTML,启用CSP(内容安全战略)。
  
  九、Redis攻击方法

  

  • 未授权访问使用:

    • 写SSH密钥:config set dir /root/.ssh/ + 写入公钥。
    • 主从复制RCE:通过SLAVEOF同步恶意模块。

  • 防御:绑定IP限定+启用认证(requirepass)。
  
  十、站库分离拿Shell

  攻击路径:
  

  • Web层渗出:通过SQL注入获取数据库凭据。
  • 数据库层突破:使用数据库实验下令(如MySQL的INTO OUTFILE)。
  • 内网横向:通过数据库服务器跳板攻击应用服务器。
  防御:数据库毗连使用VPN/VPC隔离,限定出站流量。
  
  十一、容器逃逸技能

  

  • Docker逃逸:

    • 特权容器:docker run --privileged导致宿主机挂载逃逸。
    • CVE-2020-15257:使用containerd漏洞获取宿主机权限。

  • K8s逃逸:

    • 挂载逃逸:挂载宿主机/var/log目次写入后门。

  防御:启用Pod安全战略(PSP),限定容器Capabilities。
  
  十二、下令实验绕过

  Linux/Windows过滤绕过:
  

  • 空格绕过:使用${IFS}(Linux)或%PROGRAMFILES:~10,-4%(Windows)。
  • 黑名单绕过:下令拆分(a=who;b=ami;$a$b)。
  • 环境变量查察:

    • Linux:cat /proc/[PID]/environ
    • Windows:Get-WmiObject Win32_Process | Select-Object CommandLine

  

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×
回复

使用道具 举报

登录后关闭弹窗

登录参与点评抽奖  加入IT实名职场社区
去登录
快速回复 返回顶部 返回列表