当前位置: 首页 > news >正文

网络安全学习(面试题)

1、jeecg框架有哪些漏洞,

弱口令漏洞,admin/123456,jeecg/123456,jeecg/jeecg123

信息泄露,接口任意用户密码重置,sql注入等历史漏洞,用工具一键梭哈

找了好久,一直都没找到学校关于的弱口令,过了,不找了

一篇文章分享,在这里找到的

Jeecg-boot常见漏洞汇总 - FreeBuf网络安全行业门户

2、内存马

php的内存马,

删掉进程,删掉马子,重新启动就好了

aspx/.NET

要排查,定时任务,网络连接,rotkit无解,在rotit入侵前安装全流量系统可以侦察到

有脚本清理工具,如河马,还有清理的脚本,但是没有合集,只有tomcat中间件分类的脚本清理

主机木马

排查定时任务,启动项,网络连接,隐藏进程和隐藏账户

使用的软件有,火绒剑

java内存马

了解的不太清楚

有servlet型,filter,listener型

由ai整理的,可以看于以下,要睡觉了,今天没有挖到漏洞

类型注入方式重启是否清除排查重点工具
PHP 内存马文件+常驻进程部分清除auto_prepend_file、opcachestrace、GDB
.NET 内存马HttpModule/动态编译是(重启 IIS)模块列表、Assembly河马、ILSpy
Java 内存马Filter/Agent否(Agent需重启 JVM)Arthas 查类、MBeanarthas, java-memshell-scanner
Rootkit内核模块/DLL注入需重启+离线清理syscall表、隐藏进程Volatility, rkhunter
http://www.jsqmd.com/news/595755/

相关文章:

  • 忍者像素绘卷场景应用:为你的社交媒体打造独特像素风格配图
  • ResNet18镜像资源汇总:模型下载、代码示例、部署教程一网打尽
  • 2026年展厅装修公司推荐:如何挑选专业服务机构 - 品牌排行榜
  • Kandinsky-5.0-I2V-Lite-5s风格迁移作品:将名画转化为动态艺术
  • BetterJoy配置全攻略:让Switch控制器在PC游戏和模拟器中完美工作
  • Hunyuan-MT-7B功能体验:少数民族语言翻译效果实测与对比
  • YOLO12开源治理:CVE漏洞响应SLA与补丁发布机制说明
  • 如何优化网页的网站结构_网页 SEO 优化的成本是多少
  • 2026年展厅设计公司推荐:专业团队打造优质空间 - 品牌排行榜
  • 从零搭建C/C++开发环境:手把手教你用VSCode + CMake + GCC调试一个完整小项目(含代码)
  • 7.2 PowerBI系列之DAX函数专题-动态时间窗口分析(DATEADD与PARALLELPERIOD)
  • ncmdump:突破网易云音乐NCM格式限制的全能转换工具
  • QMCDecode终极指南:3步解锁QQ音乐加密文件,实现跨平台播放自由
  • win本地安装postgres教程
  • 驾校学员资料整理:AI自动化生成驾驶证申请照片
  • 小白也能玩转Qwen3-0.6B:CSDN镜像快速部署,实测效果惊艳
  • 手把手教你离线部署MinerU:无网环境也能玩转PDF智能解析(附完整模型下载避坑指南)
  • MODDMA:LPC系列GPDMA的实时音频与周期采样增强框架
  • 深入理解Swift中的TaskGroup与AsyncChannel
  • 手把手教你用NVIDIA TX2串口控制大疆C620电机(USB转CAN模块保姆级教程)
  • 零基础5分钟上手:Qwen3字幕生成工具,本地一键制作视频SRT字幕
  • Windows Subsystem for Android创新技术实战指南:无缝融合Windows与Android生态的终极方案
  • 3分钟掌握OpenSpeedy:完全免费的开源游戏变速工具终极指南
  • 小白也能玩转多模态AI:Qwen3-VL-8B本地部署实战,上传图片就能问
  • 2026江苏三年制专转本机构选择与学历提升路径解析 - 品牌排行榜
  • 音乐自由:300万用户验证的音频格式转换方案
  • AI 净界环境搭建:利用 Docker 镜像免配置运行
  • XUnity.AutoTranslator完全指南:如何在5分钟内为Unity游戏添加自动翻译
  • 基于单片机的智能水瓶温度控制系统
  • Z-Image-Turbo创作秘籍:这样写提示词,你的AI作品更惊艳