Appearance
渗透基础
- 自我介绍
- SQL注入 写 Shell - mysql & mssql & oracle
- 登录框攻击面
- getshell的姿势
- 文件上传点,黑名单限制,如何利用
- SQL注入后利用
- 讲一个你觉得有趣的漏洞案例
- 前段时间蓝凌OA的洞
- DNS 重绑定,利用
- Php和Java的文件包含区别
- Redis的利用
PHP
- 常见漏洞对应函数(挨个问)
- 命令执行
- 代码执行
- 文件包含
- 文件上传
- 文件删除
- SSRF
- ...
- PHP安全特性有关注吗
- 代码审计(mvc/非mvc)
Java
- Java执行命令的几种方式
- Java反序列化的原理
- 讲讲yso的链
- Shiro 反序列化原理
- 反射,代理,类加载这些熟悉吗
- 代码审计
Python
- 是否写过非脚本的工具
- Web框架(flask/django)
- 代码审计
漏洞挖掘(重点关注)
- 简历上的通用洞挨个问
- 漏洞利用研究的理解
- 漏洞利用研究的案例
内网(偏实战问题)
- disable function bypass
- webshell 提权(低权限 -> 高权限)
- 已经拿到webshell,说说你的内网思路
- 不允许扫描,如何横向
- 存在杀软,不允许exe落地,怎么办
- 常用的提权姿势
- 内网代理,详细问了frp