有什么網(wǎng)站可以做微信,吳江網(wǎng)站制作,免費(fèi)網(wǎng)站建設(shè)報(bào)價(jià),南京自助建站模板sql注入的一些:原理、打的靶場(chǎng)的常見繞過、問了一些函數(shù) (load_file、 outfile這些)、后利用 (mysql的udf提權(quán)的原理、條件、利用、其他像mssql這些數(shù)據(jù)庫(kù)的提權(quán)手段、這些就沒細(xì)問了, 就問有哪些方式;
問了有沒有實(shí)戰(zhàn)遇到mysql的…- sql注入的一些:原理、打的靶場(chǎng)的常見繞過、問了一些函數(shù) (load_file、 outfile這些)、后利用 (mysql的udf提權(quán)的原理、條件、利用、其他像mssql這些數(shù)據(jù)庫(kù)的提權(quán)手段、這些就沒細(xì)問了, 就問有哪些方式;
- 問了有沒有實(shí)戰(zhàn)遇到mysql的udf提權(quán),你在什么場(chǎng)景下用到這個(gè)來(lái)繞過一些環(huán)境限制的;
- 像你之前項(xiàng)目里面的一些紅隊(duì)經(jīng)驗(yàn),自己主要做哪方面、內(nèi)網(wǎng)打過嗎;
- 打點(diǎn)的時(shí)候你一般打哪些、怎么打;
- 一個(gè)網(wǎng)站目標(biāo),你怎么去做信息收集,講你用到過的,有沒有自己一些感覺比較細(xì)的思路;
- 剛剛你講到子域名泛解析問題,講一講原理以及工具中繞過的原理;
- 在實(shí)戰(zhàn)目標(biāo)很多的時(shí)候,有沒有自己去批量去繞過cdn提取真實(shí)ip;
- 對(duì)于一個(gè)文件上傳點(diǎn),在有waf這些的情況下,你有哪些繞過思路嗎;
- 你做內(nèi)網(wǎng)項(xiàng)目,講一講你覺得比較好的點(diǎn);
- 一般你進(jìn)入內(nèi)網(wǎng),都是怎么去橫向的;
- 講兩個(gè)你印象比較深點(diǎn)實(shí)戰(zhàn)案例;