国家护网HVV高频面试题总结
  

admin专属 1887

{{ttag.title}}
1、之前参加过护网嘛,能讲下你具体的工作内容吗?
去年参加过,是qax蓝中研判岗;
主要工作内容:分析安全设备的告警,确定是攻击就提交给处置组封禁IP,分析上报流量,对恶意攻击进行分析和处理,并撰写安全应急分析处理报告。
2、毕业了吗,那平时工作具体工作内容是什么?
已经毕业了;
平常在公司,主要负责公司项目渗透测试、应急响应、安全加固、安全培训等工作。
3、讲下XSS原理吧,以及它的利用原理
XSS(跨站脚本攻击)是一种常见的Web安全漏洞,攻击者可以通过注入恶意脚本,获取用户的cookie,控制对方浏览器。XSS攻击通常发生在网站中的搜索框、评论中。
4、XSS有哪几种类型及区别
  • 反射型XSS反射型XSS攻击是一次性的攻击,当受害者点击恶意链接url的时候,恶意代码会直接在受害者的主机上的浏览器执行
  • 存储型XSS:主要是将恶意代码存储到服务器中下次只要受害者浏览包含此恶意代码的页面就会执行恶意代码
  • DOM型客户端的脚本程序可以动态地检查和修改页面内容,不与服务端进行交互

5、护网期间设备误报如何处理?
要确认设备是否误报,我们可以直接到监控设备上看请求包和响应包的流量特征,
在护网过程中如果确实存在异常流量应当及时进行上报,确认是误报后做好事件记录
6、如何区分扫描流量和手工流量?
扫描流量数据量大,请求流量有规律可循且频率较高,手工流量请求少,间隔略长
扫描流量:比如常用的漏洞扫描工具AWVS以及APPscan在请求的URL,Headers, Body三项里随机包含了能代表自己的特征信息
7、说几个php里面可以执行命令的函数?
  • exec(): 执行一个外部程序并且显示完整的输出。
  • shell_exec(): 执行一条 shell 命令并且返回完整的输出为一个字符串。
  • system(): 执行一个外部程序,并且显示输出。

8、说一下告警日志分析的思路?
  • 首先需要收集所有的告警日志
  • 对收集到的告警日志进行解析
  • 根据告警的重要性和紧急程度,确定告警的等级
  • 持续对告警日志进行监控和分析

9、HTTP状态码200、302、403、404分别表示什么?
200 请求成功、302跳转、403 权限拒绝、404 页面资源不存在
10、内网了解吗,讲下黄金票据和白银票据?
黄金票据:
也称为“域管理员组帐户”,拥有黄金票据的用户可以访问域中所有计算机的本地管理员帐户能够创建新的域管理员和更改现有的域管理员帐户密码
白银票据:
通常属于本地管理员帐户,只能访问本地计算机并执行特定任务。无法访问其他计算机或管理其他本地管理员帐户
区别:
黄金票据通常指一个具有域管理员权限的票据,而白银票据通常指普通用户的票据
11、讲下Java反序列化Struts 2 漏洞原理以及利用方式
Struts 2 是一个Java Web 应用的框架
文件上传、命令执行、ognl表达式注入
比较明显的就是访问的目录为.action或者.do,content-Type的值是默认的,返回的页面也可能会有struts2字样
ognl表达式注入就会使用ognl语法,请求参数会有${},%{}字符
12、护网期间怎么防范邮件钓鱼?
  • 提供员工的安全意识,护网期间不随意点击钓鱼邮件;
  • 邮箱不使用弱口令,如果被感染了直接拔网线。

打赏鼓励作者,期待更多好文!

打赏
1人已打赏

新手949874 发表于 2025-3-12 15:36
  
护网期间怎么防范邮件钓鱼?
提供员工的安全意识,护网期间不随意点击钓鱼邮件;
邮箱不使用弱口令,如果被感染了直接拔网线。
发表新帖
热门标签
全部标签>
【 社区to talk】
每日一问
新版本体验
功能体验
干货满满
产品连连看
技术咨询
标准化排查
纪元平台
社区新周刊
安全效果
排障那些事
高手请过招
秒懂零信任
自助服务平台操作指引
GIF动图学习
技术盲盒
每日一记
技术顾问
虚拟机
社区帮助指南
每周精选
西北区每日一问
云化安全能力
信服课堂视频
技术笔记
安装部署配置
运维工具
云计算知识
场景专题
畅聊IT
答题自测
专家问答
技术圆桌
在线直播
MVP
网络基础知识
升级
安全攻防
上网策略
测试报告
日志审计
问题分析处理
流量管理
用户认证
原创分享
解决方案
sangfor周刊
VPN 对接
项目案例
SANGFOR资讯
专家分享
信服故事
SDP百科
功能咨询
终端接入
授权
设备维护
资源访问
地址转换
存储
迁移
加速技术
排障笔记本
产品预警公告
玩转零信任
信服圈儿
S豆商城资讯
技术争霸赛
「智能机器人」
追光者计划
深信服技术支持平台
答题榜单公布
2023技术争霸赛专题
通用技术
卧龙计划
华北区拉练
天逸直播
以战代练
技术晨报
山东区技术晨报
文档捉虫活动
齐鲁TV
华北区交付直播
2024年技术争霸赛
北京区每日一练
故障笔记
升级&主动服务
高频问题集锦
POC测试案例
全能先锋系列
故障案例库

本版热帖

本版达人