• 2024-08-14深信服PT1-AC实验考试
     前言深信服PT1-AC实验考试实验练习可以去深信服的在线实验平台(链接如下):深信服在线实验平台(sangfor.com.cn)https://hol.sangfor.com.cn/#/hol实验考试其实就是把所有的每一部分实验综合了起来以下内容仅做参考,不确保一样 实验背景你的主管通过ICARE系统向你派发了
  • 2024-06-21某信服安全服务工程师秋招面试
    一、自我介绍阿吧阿吧二、你挖src有挖哪些,就是有没有挖到一些好的成果。这里我介绍的是前两天挖src挖到的一个存储型XSS漏洞,详细可参考“https://bbs.zkaq.cn/t/31195.html”这篇文章。面试官:一般存储型xss还可以通过哪些方式来利用呢,比如说它设置了http-only,还有哪些利用方
  • 2024-06-04网络技术零基础小白入门课程-深信服内部课程 笔记
    02-家庭组网介绍:Q:交换机比路由器速度更快,为什么还比路由器便宜?A:交换机工作在数据链路层,而路由器工作在网络层,因此路由器软件逻辑、硬件成本更高。 03-衡量网络性能的指标Q:在线用户、并发连接用户的概念一样吗?A:不一样,在线用户是已经访问网站的,并发连接数则是与网站进
  • 2024-06-03常用安全产品系统默认口令
    免责声明此文档仅限于学习讨论与技术知识的分享,不得违反当地国家的法律法规。对于传播、利用文章中提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,本文作者不为此承担任何责任,一旦造成后果请自行承担!您的使用行为或者您以其他任何明示或者默示方式表示接
  • 2023-12-07深信服行为管理AC——不同版本导入配置
    1、AC/SG3.3R1版本之后开始支持导入到高版本中,但是最高为6.1的版本(举例:比如4.5的配置可以导入到比4.5高但是比6.1版本低的版本中)2、AC/SG6.1的配置可以导入到11.0/11.0R2的版本中,不支持直接导入到其他的高版本中;(但可以通过做配置转换转换到11.0及之后版本的配置再导入高版本);3、A
  • 2023-12-07深信服上网行为管理恢复密码——U盘
    AC/SG从标准版本12.0.42开始、全网AC从标准版本13.0.4开始支持U盘恢复密码1、新建一个txt文档,将其重命名为reset-cfg.txt,将txt文档拷贝到U盘根目录,U盘格式为FAT32(针对USB2.0和3.0都兼容);2、确保电脑和设备可以通信,访问设备地址 https://ACIP/php/rp.php,网页会有提示“创建文件
  • 2023-10-09深信服面经总结
     介绍项目的应用场景 和工业界应用的区别 学过什么数据结构和算法,刷过多少力扣题。 实现strcpy。看我写的慢给我打断了,问我是不是没写过。答曰是,把思路给它讲了下,并说明拷贝时可能出现的覆盖问题。 平时编程写的多吗?出了道题目。Vim上实现单词反转"Thisisagi
  • 2023-10-09深信服edr命令执行
    nuclei验证脚本:id:SXF_Log_RCEinfo:name:SXF_Log_RCEauthor:H0m3lyseverity:criticaltags:深信服edr命令执行description:FOFA语法:title="终端检测响应平台"requests:-raw:-|+GET//tool/log/c.php?strip_slashes=syst
  • 2023-09-25深信服笔试_拼接木材
    拼接木材现在有一批长度不同的木材woods,现在需要将木材进行拼接,正好达到总长度length,在不考虑切割木材,并且每种长度的木材不限量供应情况下,返回满足要求的最少木材数量,如果无法通过组合达到规定长度,则返回-1。输入描述木材长度列表和需要达到的总长度length木材种类:1<=l
  • 2023-09-07防火墙配置SNMP
    深信服AC配置SNMP 深信服AF配置SNMP 深信服AD配置SNMP  在接口上启用是snmp管理,平台有网神的mib,可以都读到数据 
  • 2023-09-01深信服防火墙——透明主主部署
    透明主主部署是两台AF做网桥部署在网络中,均处于工作状态,根据流量转发到不同AF的情况,来进行数据处理,通过心跳口同步配置及会话(网桥模式包括透明模式和虚拟网线模式)。透明主主模式配置案例某企业内部网络是路由器和核心交换机做链路聚合,现购买了两台AF虚拟网线模式部署进网络中,两
  • 2023-08-16漏洞复现-深信服DC数据中心管理系统 XXE漏洞
    0x01产品简介深信服是数据中心管理系统是DC为AC饿外置数据中心,主要用于海量日志数据的异地扩展备份管理,多条件的组合的高效查询,统计和趋势报表生成,设备运行状态监控等功能。0x02漏洞概述深信服是数据中心管理系统DC存在xml外部实体注入漏洞。由于后端对传入的xml对象进
  • 2023-08-16漏洞复现-深信服DC数据中心管理系统 XML注入漏洞
    0x01产品简介深信服是数据中心管理系统是DC为AC饿外置数据中心,主要用于海量日志数据的异地扩展备份管理,多条件的组合的高效查询,统计和趋势报表生成,设备运行状态监控等功能。0x02漏洞概述深信服是数据中心管理系统DC存在xml外部实体注入漏洞。由于后端对传入的xml对象进
  • 2023-08-06深信服行为管理AC配置笔记
    深信服行为管理AC配置,可以直接参考官网原文:https://support.sangfor.com.cn/productDocument/read?product_id=22&version_id=907&category_id=244007 步骤1.通过默认IP登录设备,比如通过LAN口登录设备,LAN口的默认IP是10.251.251.251/24,在电脑上配置一个此网段的IP地址,通过http
  • 2023-07-31深信服云主机安全保护平台
    价值主张:全面感知风险、精准失陷检测、快速闭环响应一、数据中心云主机安全面临新挑战【安全变化让风险感知模糊】加密通信流量增多,开源中间件广泛使用,传统边界逐渐模糊加密通信流量越来越多,网络侧解密成本大,流量对抗成本变高;云上资产繁杂,开源中间件、应用广泛使用,攻击者可
  • 2023-07-27人性的弱点之如何让别人信服你
    前言早些年花时间拜读了《人性的弱点》一书,不可否认其中的一些观点和方法确实很有用,在后来的工作与生活中我有意无意的使用其中的一些语言上的技巧,确实化解了一些无意义的争端,在生活中与人相处也顺利、平和了许多。当然了,里面的一些观点与方法并不适合所有人,也许有人会觉得这样
  • 2023-05-22深信服防火墙
    全程防护,全程可视的融合安全体系事前预知,事中防御,事后检测&响应1、console  2、usb 3、IPMI 4、管理口ETH0  5-10为eth1--eth6笔记本--网线--eth0--防火墙 连接进行配置eth2---与Internet接入设备连接多Internet线路接入双机备份接线方式双机配置仅需要对一台主
  • 2023-02-17深信服面试
    总监面试:算法有个nxm的矩形,老鼠在0,0坐标上,老鼠夹在x,y坐标上问有几种方案,能到nxm hr面1,如何有全局观念,不只在意自己的功能?2,你有什么想问我的嘛3,介绍你做得做
  • 2023-02-09 全息存储:名气大于实力的存储技术?
    随着企业数字化转型的推进,在企业内容安全层面,面临着职场分散、远程开发成为硬需求,而边界弱化、访问角色复杂大大增加代码泄露风险。如果没有一套体系化的开发数据安全方案,难
  • 2023-01-16深信服AF设置web登录管理后台
    目的:因安全性考虑设置只有某个ip段访问AF后台1、网络---接口/区域---区域---LAN2、LAN区域---三层区域---WEBUI--允许管理此设备的IP---选择网络对象---添加ip或ip段3、测试
  • 2022-12-27深信服防火墙重启后ping不通问题
    经测试,深信服在防火墙重启后会发生部分交换机及下联的服务器ping不通防火墙管理地址的情况。这个问题是因为网关交换机上关于防火墙管理地址的arp未更新导致的。华为交换
  • 2022-11-07深信服科技23届校园招聘
    技服岗位推荐:技术服务工程师:本科年薪22W+,硕士年薪25W+(签约前即可确定工作地点)远程技术服务工程师:本科18W+/硕士21W+(湖南长沙)投递:PC端hr.sangfor.com /移动端:关注公众号【
  • 2022-10-03【Golang开发面经】深信服(两轮技术面)
    文章目录​​写在前面​​​​一面​​​​了解过切片和数组吗?有什么区别?​​​​那这样初始化可以吗?有什么问题?​​​​用过map吧?怎么遍历map?​​​​那遍历map是有序的