絡(luò)安全常見(jiàn)面試題合集(附答案解析+配套資料))
有不少小伙伴面臨跳槽或者找工作本文總結(jié)了常見(jiàn)的安全崗位面試題方便各位復(fù)習(xí)。祝各位事業(yè)順利財(cái)運(yùn)亨通。在網(wǎng)絡(luò)安全的道路上越走越遠(yuǎn)php爆絕對(duì)路徑方法單引號(hào)引起數(shù)據(jù)庫(kù)報(bào)錯(cuò)訪問(wèn)錯(cuò)誤參數(shù)或錯(cuò)誤路徑探針類文件如phpinfo掃描開(kāi)發(fā)未刪除的測(cè)試文件googlehackingphpmyadmin報(bào)路徑/phpmyadmin/libraries/lect_lang.lib.php利用漏洞讀取配置文件找路徑惡意使用網(wǎng)站功能如本地圖片讀取功能讀取不存在圖片上傳點(diǎn)上傳不能正常導(dǎo)入的文件你常用的滲透工具有哪些最常用的是哪個(gè)burp、nmap、sqlmap、awvs、蟻劍、冰蝎、dirsearch、御劍等等xss盲打到內(nèi)網(wǎng)服務(wù)器的利用釣魚管理員 信息收集魚叉式攻擊和水坑攻擊魚叉攻擊指利用木馬程序作為電子郵件的附件發(fā)送到目標(biāo)電腦上誘導(dǎo)受害者去打開(kāi)附件來(lái)感染木馬 水坑攻擊分析攻擊目標(biāo)的上網(wǎng)活動(dòng)規(guī)律尋找攻擊目標(biāo)經(jīng)常訪問(wèn)的網(wǎng)站的弱點(diǎn)將網(wǎng)站攻破并植入惡意程序等待目標(biāo)訪問(wèn)什么是虛擬機(jī)逃逸利用虛擬機(jī)軟件或者虛擬機(jī)中運(yùn)行的軟件的漏洞進(jìn)行攻擊以達(dá)到攻擊或控制虛擬機(jī)宿主操作系統(tǒng)的目的中間人攻擊原理在同一個(gè)局域網(wǎng)中通過(guò)攔截正常的網(wǎng)絡(luò)通信數(shù)據(jù)并進(jìn)行數(shù)據(jù)篡改和嗅探防御在主機(jī)綁定網(wǎng)關(guān)MAC與IP地址為靜態(tài) 在網(wǎng)關(guān)綁定主機(jī)MAC與IP地址 使用ARP防火墻TCP三次握手過(guò)程第一次握手建立連接時(shí),客戶端發(fā)送syn包(synj)到服務(wù)器,并進(jìn)入SYN_SEND狀態(tài),等待服務(wù)器確認(rèn) 第二次握手服務(wù)器收到syn包,必須確認(rèn)客戶的SYNackj1,同時(shí)自己也發(fā)送一個(gè)SYN包synk,即SYNACK包,此時(shí)服務(wù)器進(jìn)入SYN_RECV狀態(tài) 第三次握手客戶端收到服務(wù)器的SYNACK包,向服務(wù)器發(fā)送確認(rèn)包ACK(ackk1),此包發(fā)送完畢,客戶端和服務(wù)器進(jìn)入ESTABLISHED狀態(tài),完成三次握手七層模型應(yīng)用層、表示層、會(huì)話層、傳輸層、網(wǎng)絡(luò)層、數(shù)據(jù)鏈路層、物理層對(duì)于云安全的理解融合了并行處理、網(wǎng)格計(jì)算、未知病毒行為判斷等新興技術(shù)和概念 通過(guò)網(wǎng)狀的大量客戶端對(duì)網(wǎng)絡(luò)中軟件行為的異常監(jiān)測(cè)獲取互聯(lián)網(wǎng)中木馬、惡意程序的最新信息 傳送到Server端進(jìn)行自動(dòng)分析和處理再把病毒和木馬的解決方案分發(fā)到每一個(gè)客戶端了解過(guò)websocket嗎WebSocket是一種在單個(gè)TCP連接上進(jìn)行全雙工通信的協(xié)議 最大特點(diǎn)是服務(wù)器可以主動(dòng)向客戶端推送信息客戶端也可以主動(dòng)向服務(wù)器發(fā)送信息是真正的雙向平等對(duì)話。防止XSS前端后端兩個(gè)角度前端用戶輸入特殊字符過(guò)濾轉(zhuǎn)義為html實(shí)體 用戶輸出編碼后端實(shí)體化編碼 函數(shù)過(guò)濾 限制字符長(zhǎng)度如何防護(hù)一個(gè)端口的安全利用WAF、IDS、IPS等設(shè)備 危險(xiǎn)服務(wù)端口禁止對(duì)外訪問(wèn)或限制IP訪問(wèn) 服務(wù)定期更新版本DDOS是什么有哪些CC攻擊是什么區(qū)別是什么DDOS分布式拒絕服務(wù)攻擊利用合理的服務(wù)請(qǐng)求來(lái)占用過(guò)多的服務(wù)資源從而使合法用戶無(wú)法得到服務(wù)的響應(yīng)主要方式SYNFloodUDPFloodICMPFloodConnectionFloodHTTPGetUDPDNS Query FloodCC攻擊模擬多個(gè)正常用戶不停地訪問(wèn)如論壇這些需要大量數(shù)據(jù)操作的頁(yè)面造成服務(wù)器資源的浪費(fèi)CPU長(zhǎng)時(shí)間處于100%網(wǎng)絡(luò)擁塞兩者區(qū)別CC攻擊網(wǎng)頁(yè)DDOS攻擊服務(wù)器更難防御 CC門檻較低DDOS需要大量服務(wù)器 CC持續(xù)時(shí)間長(zhǎng)DDOS產(chǎn)生的影響大land攻擊是什么局域網(wǎng)拒絕服務(wù)攻擊DDOS攻擊的一種 通過(guò)發(fā)送精心構(gòu)造的、具有相同源地址和目標(biāo)地址的欺騙數(shù)據(jù)包致使缺乏相應(yīng)防護(hù)機(jī)制的目標(biāo)設(shè)備癱瘓你會(huì)如何進(jìn)行信息收集服務(wù)器信息ip、中間件、操作系統(tǒng) 域名whois、ipwhois、網(wǎng)段歸屬 子域名探測(cè) 網(wǎng)站目錄掃描、接口信息掃描 端口掃描 各大引擎搜索相關(guān)信息什么是CRLF注入攻擊通過(guò)“回車”和“換行”字符注入HTTP流實(shí)現(xiàn)網(wǎng)站篡改、跨站腳本、劫持等。webshell檢測(cè)思路靜態(tài)檢測(cè)匹配特征碼特征值危險(xiǎn)函數(shù) 動(dòng)態(tài)檢測(cè)WAF、IDS等設(shè)備 日志檢測(cè)通過(guò)IP訪問(wèn)規(guī)律頁(yè)面訪問(wèn)規(guī)律篩選 文件完整性監(jiān)控GPC是什么開(kāi)啟了怎么繞過(guò)GPCphp.ini配置文件中的magic_quotes_gpc實(shí)現(xiàn)為get、post、cookie傳入的單引號(hào)、雙引號(hào)、反斜線、NULL字符添加反斜線\繞過(guò)PHP5的GPC對(duì)$_SERVER的忽略可在http請(qǐng)求頭注入 二次注入 寬字節(jié)注入web常用的加密算法有什么單向散列加密 MD5、SHA、MAC 對(duì)稱加密 AES、DES 非對(duì)稱加密 RSA、RSA2XSS除了獲取cookies還能做什么獲取管理員ip xss蠕蟲 釣魚攻擊 前端JS挖礦 鍵盤記錄 屏幕截圖運(yùn)營(yíng)商或其他網(wǎng)絡(luò)劫持運(yùn)營(yíng)商劫持廣告投放 DNS劫持通過(guò)各種手段篡改DNS劫持網(wǎng)絡(luò)DNS欺騙是什么攻擊者冒充域名服務(wù)器的一種欺騙行為緩沖區(qū)溢出原理和防御原理當(dāng)寫入緩沖區(qū)的數(shù)據(jù)量超過(guò)該緩沖區(qū)所能承受的最大限度時(shí) 發(fā)生緩沖區(qū)溢出溢出的數(shù)據(jù)被黑客加以利用形成遠(yuǎn)程代碼執(zhí)行漏洞。防御基于操作系統(tǒng)防御 緩沖區(qū)邊界檢查 安全編程網(wǎng)絡(luò)安全事件應(yīng)急響應(yīng)斷網(wǎng)條件允許時(shí)優(yōu)先斷網(wǎng)防止黑客進(jìn)一步操作或刪除痕跡 取證通過(guò)分析登錄日志、網(wǎng)站日志、服務(wù)日志尋找黑客ip查看黑客進(jìn)行的操作 備份備份服務(wù)器文件對(duì)比入侵前后產(chǎn)生變化的文件 查漏通過(guò)上述步驟尋找業(yè)務(wù)薄弱點(diǎn)修補(bǔ)漏洞 殺毒清除黑客留下的后門、webshell、管理賬號(hào) 溯源通過(guò)黑客ip地址入侵手段等 記錄歸檔、預(yù)防企業(yè)內(nèi)部安全實(shí)名制聯(lián)網(wǎng) 重要網(wǎng)段隔離 禁止接入任何USB設(shè)備 禁用WIFI網(wǎng)絡(luò) IP與MAC地址綁定 部署網(wǎng)絡(luò)監(jiān)控、IDS、IPS設(shè)備 定期培訓(xùn)提高員工安全意識(shí)業(yè)務(wù)上線前怎么測(cè)試從哪些角度測(cè)試安全測(cè)試尋找產(chǎn)品漏洞頁(yè)面漏洞服務(wù)漏洞敏感信息泄露邏輯漏洞弱口令 性能測(cè)試壓力測(cè)試 功能完整性測(cè)試應(yīng)用有漏洞但是無(wú)法修復(fù)和停用你怎么辦限制IP白名單訪問(wèn) 使用WAF、IDS、防火墻設(shè)備reverse_tcp 和 bind_tcp 的區(qū)別reverse_tcp攻擊機(jī)設(shè)置一個(gè)端口和IPPayload在測(cè)試機(jī)執(zhí)行連接攻擊機(jī)IP的端口這時(shí)如果在攻擊機(jī)監(jiān)聽(tīng)該端口會(huì)發(fā)現(xiàn)測(cè)試機(jī)已經(jīng)連接 白話就是讓受控機(jī)主動(dòng)連接我們 bind_tcp攻擊機(jī)設(shè)置一個(gè)端口LPORTPayload在測(cè)試機(jī)執(zhí)行打開(kāi)該端口以便攻擊機(jī)可以接入 白話就是我們主動(dòng)連接受控機(jī) 使用reverse_tcp較為安全一般不會(huì)被防火墻發(fā)現(xiàn)oauth認(rèn)證過(guò)程中可能會(huì)出現(xiàn)什么問(wèn)題導(dǎo)致什么樣的漏洞?CSRF redirect_uri校驗(yàn)不嚴(yán)格 錯(cuò)誤的參數(shù)傳遞CSRF怎么防護(hù)驗(yàn)證HTTP Referer字段 添加Token字段并驗(yàn)證 添加自定義字段并驗(yàn)證主機(jī)疑似遭到入侵要看哪里的日志系統(tǒng)登錄日志 服務(wù)訪問(wèn)日志 網(wǎng)站日志 數(shù)據(jù)庫(kù)日志python常用的標(biāo)準(zhǔn)庫(kù)正則表達(dá)式 re 時(shí)間模塊 time 隨機(jī)數(shù) random 操作系統(tǒng)接口 os 科學(xué)計(jì)算 math 網(wǎng)絡(luò)請(qǐng)求 urlib http庫(kù) requests 爬蟲庫(kù)Scrapy 多線程庫(kù) threading文件上傳繞過(guò)方法WAF繞過(guò)修改上傳表單字段 表單字段大小寫替換 表單字段增加或減少空格 表單字段字符串拼接 構(gòu)造雙文件上傳表單同時(shí)上傳雙文件 編碼繞過(guò) 垃圾數(shù)據(jù)填充繞過(guò) 文件名大小寫繞過(guò)服務(wù)器檢測(cè)繞過(guò)MIME類型繞過(guò) 前端JS檢測(cè)抓包改包繞過(guò) 黑名單繞過(guò)php3、asa、ashx、windows特性test.asp_、流特性、apache解析漏洞 圖片內(nèi)容檢測(cè)使用圖片馬繞過(guò) .htassess繞過(guò)白名單檢測(cè)繞過(guò)截?cái)嗌蟼骼@過(guò) IIS6/7/7.5解析漏洞nginx低版本解析漏洞 文件包含繞過(guò)驗(yàn)證碼相關(guān)利用點(diǎn)驗(yàn)證碼復(fù)用 驗(yàn)證碼可識(shí)別 驗(yàn)證碼失效 驗(yàn)證碼DDOScookie你會(huì)測(cè)試什么內(nèi)容sql注入 xss 權(quán)限繞過(guò) 敏感信息泄露說(shuō)出幾個(gè)業(yè)務(wù)邏輯漏洞類型任意用戶密碼重置 短信轟炸 訂單金額修改 忘記密碼繞過(guò) 惡意刷票 驗(yàn)證碼復(fù)用簡(jiǎn)述文件包含漏洞調(diào)用文件包含函數(shù)時(shí)未嚴(yán)格限制文件名和路徑如include()、require()等函數(shù)業(yè)務(wù)邏輯漏洞用戶任意密碼重置有什么例子因?yàn)槭裁匆蛩貙?dǎo)致的普通用戶重置管理用戶密碼滲透測(cè)試過(guò)程中發(fā)現(xiàn)一個(gè)只能上傳zip文件的功能有什么可能的思路shell壓縮上傳程序自解壓getshell 嘗試解析漏洞getshell 尋找文件包含漏洞 木馬釣魚管理員為什么aspx木馬權(quán)限比asp大aspx使用的是.net技術(shù),IIS中默認(rèn)不支持ASPX需要依賴于.netframework存儲(chǔ)型XSS危害竊取用戶Cookie XSS釣魚攻擊 XSS蠕蟲攻擊 獲取鍵盤記錄 獲取用戶信息 獲取屏幕截圖只有一個(gè)登錄頁(yè)面有哪些思路SQL注入、萬(wàn)能密碼 暴力破解 權(quán)限繞過(guò) 目錄掃描 敏感信息泄露算法了解過(guò)什么排序冒泡排序插入排序選擇排序請(qǐng)求頭中哪些是有危害的COOKIE注入 user-agent注入 X-Forwarded-For注入 Referer注入談?wù)勊?垂直/未授權(quán)越權(quán)訪問(wèn)的區(qū)別?水平越權(quán)普通用戶越權(quán)訪問(wèn)普通用戶 垂直越權(quán)普通用戶越權(quán)訪問(wèn)管理用戶 未授權(quán)訪問(wèn)權(quán)限控制不嚴(yán)導(dǎo)致無(wú)需登錄訪問(wèn)已登錄用戶頁(yè)面xss有什么執(zhí)行存儲(chǔ)型的xss的危害和原理存儲(chǔ)型、反射型、DOM型 存儲(chǔ)型XSS是指應(yīng)用程序通過(guò)Web請(qǐng)求獲取不可信賴的數(shù)據(jù)在未檢驗(yàn)數(shù)據(jù)是否存在XSS代碼的情況下便將其存入數(shù)據(jù)庫(kù)做了cdn的網(wǎng)站如何獲取真實(shí)IP全球ping 查詢歷史解析記錄 探針文件如phpinfo等 利用命令執(zhí)行連接我們的服務(wù)器或DNSlog 尋找網(wǎng)站配置 通過(guò)二級(jí)域名 全網(wǎng)掃描title匹配如何實(shí)現(xiàn)跨域jsonp CORS跨域資源共享 代理跨域請(qǐng)求 Html5 postMessage 方法 修改 document.domain 跨子域 基于 Html5 websocket 協(xié)議 document.xxx iframejsonp跨域與CORS跨域的區(qū)別jsonp瀏覽器支持較好CORS不支持IE9及以下瀏覽器 jsonp只支持GETCORS支持所有類型的HTTP請(qǐng)求 jsonp只發(fā)一次請(qǐng)求復(fù)雜請(qǐng)求CORS發(fā)送兩次SSRF漏洞利用本地文件讀取 服務(wù)探測(cè)、端口掃描 攻擊內(nèi)網(wǎng)redis、mysql、fastcgi等服務(wù) 利用到的協(xié)議有http/s、file、gopher、tftp、dict、ssh、telnetopen_basedir訪問(wèn)目錄限制繞過(guò)方法使用命令執(zhí)行函數(shù)繞過(guò) 使用symlink()函數(shù)繞過(guò) glob偽協(xié)議繞過(guò)PHP代碼審計(jì)中容易出問(wèn)題的點(diǎn)參數(shù)拼接方式皆有可能產(chǎn)生SQL注入老生常談 全局變量注冊(cè)導(dǎo)致的變量覆蓋 fwrite參數(shù)未過(guò)濾導(dǎo)致的代碼執(zhí)行 權(quán)限校驗(yàn)疏漏導(dǎo)致的后臺(tái)功能訪問(wèn) 接口任意文件上傳 unserialize反序列化漏洞常見(jiàn)后門方式Windows:注冊(cè)表自啟動(dòng) shift后門 遠(yuǎn)控軟件 webshell 添加管理用戶 影子用戶 定時(shí)任務(wù) dll劫持 注冊(cè)表劫持 MBR后門 WMI后門 管理員密碼記錄Linux:SSH后門 SUID后門 Crontab計(jì)劃任務(wù) PAM后門 添加管理員賬號(hào) Rootkit紅藍(lán)對(duì)抗中藍(lán)隊(duì)反殺紅隊(duì)場(chǎng)景和姿勢(shì)釣魚、蜜罐、蟻劍RCElinux計(jì)劃任務(wù)黑客隱藏自己的計(jì)劃任務(wù)會(huì)怎么做臨時(shí)任務(wù)at、batch命令Redis未授權(quán)常見(jiàn)getshell的幾種方式web絕對(duì)路徑寫shell 寫入ssh公鑰獲取服務(wù)器權(quán)限 主從復(fù)制getshellJWT的攻擊手法頭部、負(fù)載、簽名加密算法置為空繞過(guò)身份驗(yàn)證 爆破弱密鑰 kid參數(shù)任意文件讀取、SQL注入、命令注入 未校驗(yàn)簽名內(nèi)容重新編碼JAVA中間件的漏洞舉幾個(gè)例子JBoss反序列化 WebLogic反序列化 tomcat任意文件寫入、弱口令后臺(tái)getshellDNS外帶可以用在哪些漏洞SQL盲注 無(wú)回顯的命令執(zhí)行 XXE盲打 SSRF盲打HTTP-Only禁止的是JS讀取cookie信息如何繞過(guò)這個(gè)獲取cookie劫持登錄頁(yè)面釣魚繞過(guò)中間件漏洞總結(jié)這里只寫常利用的漏洞IIS:IIS6.0 PUT漏洞 IIS6.0 遠(yuǎn)程代碼執(zhí)行漏洞 IIS6.0 解析漏洞 IIS啟用.net 短文件名漏洞 IIS7.0/7.5 解析漏洞Apache:未知擴(kuò)展名解析漏洞 配合錯(cuò)誤導(dǎo)致的解析漏洞、目錄遍歷Nginx配置錯(cuò)誤導(dǎo)致的解析漏洞、目錄遍歷Tamcat:配置錯(cuò)誤導(dǎo)致的任意代碼執(zhí)行、任意文件寫入漏洞 弱口令管理后臺(tái)war包部署getshell manager/html 管理后臺(tái)弱口令爆破JBoss:5.x/6.x反序列化漏洞CVE-2017-12149JMXInvokerServlet反序列化EJBInvokerServlet反序列化JMXConsole未授權(quán)訪問(wèn)弱口令管理后臺(tái)war包部署getshellWebLogic:XMLDecoder反序列化漏洞CVE-2017-10271 CVE-2017-3506wls9_async_response,wls-wsat反序列化遠(yuǎn)程代碼執(zhí)行漏洞CVE-2019-2725WLSCore Components 反序列化命令執(zhí)行漏洞CVE-2018-2628弱口令管理后臺(tái)war包部署getshellpython有哪些框架其中出現(xiàn)過(guò)哪些漏洞Django、Flask、Scrapy Django任意代碼執(zhí)行 Flask模板注入小程序的滲透和普通滲透的差異滲透過(guò)程不變依舊是抓包修改參數(shù)滲透 不同點(diǎn)是小程序會(huì)將包下載到本地可以使用逆向還原工具反編譯談一談Windows系統(tǒng)與Linux系統(tǒng)提權(quán)的思路Windows:數(shù)據(jù)庫(kù)提權(quán)mysql、sqlserver 第三方軟件提權(quán)serv-u DLL劫持 系統(tǒng)內(nèi)核溢出漏洞提權(quán)cve系列Linuxsudo提權(quán) suid提權(quán) redis 內(nèi)核提權(quán)app本身的漏洞測(cè)試 四大組件Activity組件:activity綁定browserable與自定義協(xié)議 ActivityManager漏洞Service組件:權(quán)限提升拒絕服務(wù)攻擊Broadcast Receiver組件:權(quán)限管理不當(dāng) BroadcastReceiver導(dǎo)出漏洞 動(dòng)態(tài)注冊(cè)廣播組件暴露漏洞Content Provider組件:讀寫權(quán)限漏洞ContentProvider中的SQL注入漏洞Provider文件目錄遍歷漏洞IDS/IPS防護(hù)原理及繞過(guò)思路原理IDS工作在網(wǎng)絡(luò)層旁路部署通過(guò)抓取和分析網(wǎng)絡(luò)流量來(lái)發(fā)現(xiàn)攻擊 IPS一般也是在網(wǎng)絡(luò)層旁路可以理解為具備阻斷能力的IDS是IDS的升級(jí)版也有IDS檢測(cè)到攻擊通知阻斷設(shè)備執(zhí)行阻斷動(dòng)作的設(shè)備聯(lián)動(dòng)模式可以覆蓋網(wǎng)絡(luò)層和應(yīng)用層繞過(guò)TCP分片拆分出兩個(gè)TCP包 IP分片原理同TCP分片但是丟包嚴(yán)重 程序bug/性能問(wèn)題發(fā)送大量無(wú)效包消耗IPS性能 偽造TCP狀態(tài)繞過(guò)基于狀態(tài)追蹤的IPS IPV6繞過(guò)使用IPV6地址繞過(guò)json的csrf的利用使用XMLHttpRequest、fetch構(gòu)造出JSON請(qǐng)求利用Flash的跨域與307跳轉(zhuǎn)來(lái)繞過(guò)http自定義頭限制json格式的數(shù)據(jù)包可以測(cè)哪些漏洞csrf json劫持 xss簡(jiǎn)述xxe漏洞原理與利用方式原理XML外部實(shí)體注入在應(yīng)用程序解析XML輸入時(shí)當(dāng)允許引用外部實(shí)體時(shí)可構(gòu)造惡意內(nèi)容產(chǎn)生漏洞利用DTD Document Type Definition DTD 內(nèi)部聲明 !DOCTYPE 根元素 [元素聲明] DTD 外部引用 !DOCTYPE 根元素名稱 SYSTEM “外部DTD的URI” 引用公共DTD !DOCTYPE 根元素名稱 PUBLIC “DTD標(biāo)識(shí)名” “公用DTD的URI”內(nèi)網(wǎng)服務(wù)器如何進(jìn)行信息收集使用腳本收集端口信息、服務(wù)信息 系統(tǒng)命令收集域內(nèi)用戶可使用域命令收集域信息net groupdomain users /domain等 端口掃描工具全段掃描 本機(jī)信息收集管理密碼、登錄日志看管理員ip、服務(wù)密碼收集、網(wǎng)段信息查看、歷史記錄查看 內(nèi)網(wǎng)DNS域傳送漏洞如果拿下了內(nèi)網(wǎng)邊界層的某一個(gè)機(jī)器如何對(duì)內(nèi)網(wǎng)其他進(jìn)行探測(cè)首先使用代理進(jìn)入內(nèi)網(wǎng)reg、ew等 第二在本機(jī)進(jìn)行信息收集包括管理員ip、端口服務(wù)、賬號(hào)密碼、路由信息、網(wǎng)段信息等 第三擴(kuò)展到收集到的網(wǎng)段進(jìn)行滲透利用常用服務(wù):SMB、MYSQL、SQLserver、ftp、telnet等 借助輕量化腳本或掃描器掃描但一般不這么做動(dòng)靜太大容易被管理員發(fā)現(xiàn)內(nèi)網(wǎng)黃金票據(jù)、白銀票據(jù)的區(qū)別和利用方式黃金票據(jù)一旦攻擊者擁有管理員訪問(wèn)域控制器的權(quán)限就可以使用Mimikatz來(lái)提取KRBTGT帳戶密碼哈希值。生成票據(jù)kerberos::golden /admin:Administrator /domain:CTU.DOMAIN /sid:S-1-1-12-123456789-1234567890-123456789 /krbtgt:deadbeefboobbabe003133700009999 /ticket:Administrator.kiribi/admin偽造的用戶名/domain域名稱/sidSID值注意是去掉最后一個(gè)-后面的值/krbtgtkrbtgt的HASH值/ticket生成的票據(jù)名稱 //不是寫入內(nèi)存中的命令普通域賬戶利用黃金票據(jù)創(chuàng)建域管賬戶mimikatz # kerberos::purge mimikatz # kerberos::ptt Administrator.kiribi //票據(jù)導(dǎo)入內(nèi)存此時(shí)域管賬號(hào)創(chuàng)建成功白銀票據(jù)獲取SID和NTLM mimikatz.exe privilege::debugsekurlsa::logonpasswordsexitlog.txt金票銀票區(qū)別獲取的權(quán)限不同 金票偽造的TGT可以獲取任意Kerberos的訪問(wèn)權(quán)限 銀票偽造的ST只能訪問(wèn)指定的服務(wù)如CIFS 認(rèn)證流程不同 金票同KDC交互但不同AS交互 銀票不同KDC交互直接訪問(wèn)Server 加密方式不同 金票由krbtgt NTLM Hash 加密 銀票由服務(wù)賬號(hào) NTLM Hash 加密由于文章字?jǐn)?shù)限制下面的以圖片形式展示出來(lái)最后關(guān)于網(wǎng)絡(luò)安全技術(shù)儲(chǔ)備學(xué)好網(wǎng)絡(luò)安全不論是就業(yè)還是做副業(yè)賺錢都不錯(cuò)但要學(xué)會(huì)網(wǎng)絡(luò)安全還是要有一個(gè)學(xué)習(xí)規(guī)劃。最后大家分享一份全套的網(wǎng)絡(luò)安全學(xué)習(xí)資料給那些想學(xué)習(xí)網(wǎng)絡(luò)安全的小伙伴們一點(diǎn)幫助對(duì)于0基礎(chǔ)小白入門如果你是零基礎(chǔ)小白想快速入門網(wǎng)絡(luò)安全是可以考慮的。一方面是學(xué)習(xí)時(shí)間相對(duì)較短學(xué)習(xí)內(nèi)容更全面更集中。二方面是可以找到適合自己的學(xué)習(xí)方案包括網(wǎng)安成長(zhǎng)學(xué)習(xí)路線圖、SRC黑客文檔、護(hù)網(wǎng)行動(dòng)、黑客必讀書單、面試題、學(xué)習(xí)視頻等教程。帶你從零基礎(chǔ)系統(tǒng)性的學(xué)好網(wǎng)絡(luò)安全需要的可以微信掃描下方CSDN官方認(rèn)證二維碼免費(fèi)領(lǐng)取【保證100%免費(fèi)】1.成長(zhǎng)路線圖學(xué)習(xí)規(guī)劃要學(xué)習(xí)一門新的技術(shù)作為新手一定要先學(xué)習(xí)成長(zhǎng)路線圖方向不對(duì)努力白費(fèi)。對(duì)于從來(lái)沒(méi)有接觸過(guò)網(wǎng)絡(luò)安全的同學(xué)我們幫你準(zhǔn)備了詳細(xì)的學(xué)習(xí)成長(zhǎng)路線圖學(xué)習(xí)規(guī)劃??梢哉f(shuō)是最科學(xué)最系統(tǒng)的學(xué)習(xí)路線大家跟著這個(gè)大的方向?qū)W習(xí)準(zhǔn)沒(méi)問(wèn)題。2.網(wǎng)安入門到進(jìn)階視頻教程很多朋友都不喜歡晦澀的文字我也為大家準(zhǔn)備了視頻教程其中一共有21個(gè)章節(jié)每個(gè)章節(jié)都是當(dāng)前板塊的精華濃縮。全套教程文末領(lǐng)取哈3.SRC黑客文檔大家最喜歡也是最關(guān)心的SRC技術(shù)文籍黑客技術(shù)也有收錄SRC技術(shù)文籍黑客資料由于是敏感資源這里不能直接展示哦全套教程文末領(lǐng)取哈4.護(hù)網(wǎng)行動(dòng)資料其中關(guān)于HW護(hù)網(wǎng)行動(dòng)也準(zhǔn)備了對(duì)應(yīng)的資料這些內(nèi)容可相當(dāng)于比賽的金手指5.黑客必讀書單隨著互聯(lián)網(wǎng)技術(shù)的飛速發(fā)展網(wǎng)絡(luò)安全已經(jīng)成為了當(dāng)今科技領(lǐng)域的一大熱點(diǎn)。這些SQL注入、CCNA、Web滲透、Linux服務(wù)器等以其強(qiáng)大的語(yǔ)言理解和防御能力正在守護(hù)著我們網(wǎng)絡(luò)世界。 那以下這些PDF籍就是非常不錯(cuò)的學(xué)習(xí)資源。6.網(wǎng)絡(luò)安全崗面試題合集當(dāng)你自學(xué)到這里你就要開(kāi)始思考找工作的事情了而工作繞不開(kāi)的就是真題和面試題。這份完整版的網(wǎng)絡(luò)安全學(xué)習(xí)資料已經(jīng)上傳CSDN朋友們?nèi)绻枰梢晕⑿艗呙柘路紺SDN官方認(rèn)證二維碼免費(fèi)領(lǐng)取【保證100%免費(fèi)】