首页 > 其他分享 >护网常见面试题

护网常见面试题

时间:2025-01-09 16:44:38浏览次数:1  
标签:webshell 面试题 暴露 常见 端口 源码 服务器进行 CPU 护网

  • 挖矿病毒的特征、识别方式及处理方式
    挖矿病毒的典型特征是会长时间占用大量的CPU资源。
    处理方式:1、任务管理器查看CPU占用情况(Linux用top命令与ps命令),找出CPU长时间占用过高的进程
    2、查到进程名称,定位进程所在的位置,收集到相关信息,kill查杀。
    3、分析安全日志、历史命令等,查找木马来源、运行时间、账户等;
    4、检查计划任务、自启动服务、开机启动项等是否存在异常任务;
    5、检查登记记录、隐藏账户、SSH认证等是否异常、防止木马留下后门;
    6、检查防火墙、杀毒软件是否被篡改配置、信任指定端口、加入白名单或开始静默模式;对服务器进行查杀。
  • 发现WebShell如何处置
    1、如果有条件,第一步尽量先对服务器进行快照,保留案发现场
    2、记录webshell的创建时间、修改时间、最近访问时间等信息,确定被入侵的大致时间
    3、查看webshell源码,收集webshell的连接方式等,排查此时间
    4、删除webshell,必要时可以对其中的代码进行备份留存。
    5、尝试复现漏洞。梳理攻击过程,并对其进行修复
    6、对系统进行全面检查,如是否被写入其他webshell(可借助D盾扫描工具)、可疑文件、克隆用户、计划任务等
  • 大批量钓鱼邮件且中招,如何应急
    1、发送全员紧急预警,提醒切勿继续中招。必要时隔离网络,防止钓鱼邮件继续扩散。
    2、提醒已中招用户及时修改密码等敏感信息,全盘杀毒,协助排查客户个人电脑中的文件,如有木马、勒索程序、后门立即清除。
    3、从发送者邮箱、钓鱼邮件源码入手,收集发送者相关个人信息与钓鱼数据最终前往的目的服务器;信息收集、社工、IP反查、域名备案管理等手段查询目的站相关信息
    4、端口、子域名、目录扫描等手段对目标服务器进行渗透
  • 企业互联网暴露面有哪些
    1、运营单位拥有的或控制的域名、IP、网站、代码框架、应用系统、公众号、小程序、源代码、数据资产等。可已进行入侵的系统、设备、信息等都属于暴露面。
    2、遗忘或者关注度少的资产,缺少相应监测手段,容易出现注入、代码问题、跨站脚本、配置错误、远程代码执行等漏洞风险。
    3、企业敏感端口风险,由于资产云化、边界不受控制、流程管理问题、安全意识差是导致敏感端口大门向外开发的主要原因,敏感端口暴露主要有22、21、3389、3306、23
    4、系统源码-开源、权限、url、PID、COOK
    5、网盘和文库数据泄露主要渠道。内部数据外泄,也是攻击者重点关注,尤其是高敏感数据和文档。
    6、暗网数据暴漏。
  • 减少暴露面
    1、对未知IT资产进行梳理,减少风险暴露面:梳理违规搭建、非法在运、过期退运、临时发布的系统,以及访问控制不当而泄露的内网管理系统与开发测试环境系统,提升网络攻击的难度并缩小防御面。
    2、及时发现异常行为,并进行应急处置:

标签:webshell,面试题,暴露,常见,端口,源码,服务器进行,CPU,护网
From: https://www.cnblogs.com/ysjh/p/18662438

相关文章

  • Kubernetes集群运维生产常见问题解析与解决方案
    前言:在Kubernetes集群的日常运维工作中,我们难免会遇到各种各样的问题。这些问题可能涉及到集群的部署、配置、监控、性能优化等多个方面。为了解决这些问题,我们需要不断地学习和积累经验。在这里,我打算收集并整理一些网友曾经提出的问题,并提供相应的解析和解决方案,之前的问题无从......
  • MySQL 面试题
    MySQL中有哪几种锁?全局锁、行级锁、自增锁、记录锁、外键锁、间隙锁、表级锁、元数据锁、意向锁、临键锁MySQL中有哪些不同的表格?基础表、临时表、系统表、信息表、性能模式表、分区表、外键表、触发器使用的表、存储过程和函数使用的表简述在MySQL数据库中MyISAM和......
  • 固定资产模块和总账期末对账不平的常见原因和解决方法总结
    【问题描述】为了核对资产模块数据和总账是否一致,一般通过【智能会计平台】-【业务报表对账方案】-新增资产对账方案固定资产对账方案设置介绍,并通过【业务报表对账】选择资产对账方案,查看对账结果是否有差异。【对账逻辑】资产模块是【取资产价值变动表】,资产价值变动表累......
  • 智能负载如何解决常见问题?
    调节功率可调的电阻通常涉及使用一种称为电位器(potentiometer)的设备。电位器是一种有三个引出端的电阻器,其中两个固定端和一个滑动端。通过改变滑动端的位置,可以改变从固定端到滑动端的电阻值,从而改变电路中的电流和电压。以下是调节功率可调电阻的基本步骤:确定电位器的规格:在选......
  • 等保测评——常见的现场测评命令
    一、Linux测评查看项测评命令版本more/etc/redhat-release用户more/etc/shadow密码复杂度more/etc/pam.d/system-auth查看密码更换周期more/etc/login.defs超时自动退出more/etc/profile查看所有端口netstat-ntlp查看备份时间more/etc/cr......
  • Java Druid 面试题
    Druid连接池在项目中有哪些优势?性能优越:Druid采用了高效的连接管理机制,可以快速地创建和回收数据库连接,减少了连接的创建和销毁带来的性能开销。监控与统计:Druid提供了详细的监控信息,包括连接池的状态、SQL执行的统计信息等,这有助于性能调优和问题诊断。SQL日志记录:Druid内置......
  • 1.2.7 PMU设计中常见问题的分析解答
    PMU设计中常见问题的分析解答在PMU(电源管理单元)设计中,常见的问题通常涉及电源性能、热管理、效率、安全性等多个方面。以下是一些常见问题及其分析与解答:1.输出电压不稳定问题:PMU的输出电压无法达到预期,存在较大的波动。原因分析:负载变化:当负载发生变化时,PMU可能无法及......
  • 1.7 DCDC_LDO模块中设计常见问题的分析解答
    DCDC/LDO模块中设计常见问题的分析解答在DC-DC转换器和LDO(线性稳压器)模块设计中,常见的问题通常涉及性能、稳定性和效率等方面。以下是一些常见的问题及其分析解答:一、DC-DC模块常见问题1.输出电压不稳定问题:DC-DC转换器输出电压波动,无法维持稳定。原因分析:负载变化:快......
  • 跟着狂神第二天,常见电脑操作(基础)
    电脑常见操作常见快捷键基本的dos命令快捷键Crtl+C 复制Ctrl+V 粘贴Ctrl+A 全选Ctrl+X 剪切Ctrl+S 保存Ctrl+Z 撤销Atrl+F4 关闭窗口Windows+R 运行cmdWindows+E 打开我的电脑Ctrl+Shift+Esc 打开任务管理器(单击右键选择结束任务,cmd里输入explore运行......
  • C语言编程常见错误与防范策略(大纲)
            引言 C语言自1972年诞生以来,因其高效、灵活的特性,在系统编程、嵌入式开发等领域占据了不可替代的地位。然而,C语言的这些特性也是一把双刃剑,容易导致编程错误。本文将总结C语言编程中常见的错误类型,并提出相应的防范策略。本文为大纲,下一章将针对大纲进行举例......