经产观察
IT资讯
IT产业动态
业界
网站运营
站长资讯
互联网
国际互联网新闻
国内互联网新闻
通信行业
通信设备
通信运营商
消费电子
数码
家电
站长资讯

渗透测试岗位面试题实战大汇总!

作者:佚名 来源: 日期:2023-4-20 0:14:41 人气:

  经历一段学习后,不少小伙伴就要开始面试了,除了技能的掌握,最关键的就是面试题了,为了节省大家费大量时间搜集资料的时间,小编整理了几道渗透测试常见的面试题,希望能帮助到你,请看下文:

  首先要看是什么类型的网站,针对不同类型的网站有不同的信息搜集方案,大型企业网站可以用天眼查,启信宝等查询法人股份等信息,小型网站可以查询使用了哪些建站系统。

  1、whois查询,获取注册者邮箱姓名电线、查询服务器旁站以及子域名站点,因为主站一般比较难,所以先看看旁站有没有通用性的cms或者其他漏洞

  3、查看服务器操作系统版本,web中间件,看看是否存在已知的漏洞,比如IIS,APACHE,NGINX的解析漏洞

  4、查看IP,进行IP地址端口扫描,对响应的端口进行漏洞探测,比如 rsync,心脏出血,mysql,ftp,ssh弱口令等

  1、域名信息;2、注册商;3、联系人;4、联系邮箱;5、网站创建时间;6、网站过期时间;7、DNS信息;8、网站状态

  

关键词:站长之家ping
推荐文章