网易2020校招笔试- 安全工程师(提前批)
时长:120分钟 总分:100分
94浏览 0人已完成答题
题型介绍
题型 | 单选题 | 填空题 | 简答题 |
---|---|---|---|
数量 | 10 | 4 | 2 |
有一类二叉树用三叉链表来存储的时候除了带有指向左右孩子节点的两个指针,还有...
计算机操作系统中,索引顺序文件是顺序文件的扩展,各类记录为顺序排列,现假设...
牛客网的某一网络的一台主机产生了一个IP数据报,头部长度为20字节,数据部...
判断一个数组或序列是正序,倒序还是乱序,需要我们将这个数组完整的遍历一遍通...
请选择以下命令后file1和file2的权限 chmod 7...
放置货物
小易有一个
倒数排列
例如1到3的所有排列是:
1 2 3
1 3 2
2 1 3
2 3 1
3 1 2
3 2 1
按位或
1、加入数字x到集合中。
小易希望你能解决这个问题。
队列是一种特殊的线性表,特殊之处在于它只允许在表的前端(front)进行删...
某Web站点被攻击者入侵,事后安全工程师获取到了该网站Web服务器的访问日...
某Web站点被攻击者入侵,事后安全工程师获取到了该网站Web服务器的访问日志进行分析,题目中依照日志时间顺序列出7条可疑日志,请分析后作答:
172.17.0.1 [27/May/2019:07:32:52 +0000] "GET /admin.php?username=admin&password=1234567890 HTTP/1.1" 200 284 "-" "Mozilla/5.0 (X11 Linux x86_64 rv:60.0) Gecko/20100101 Firefox/60.0"
172.17.0.1 [27/May/2019:07:32:53 +0000] "GET /admin.php?username=admin&password=michael HTTP/1.1" 200 284 "-" "Mozilla/5.0 (X11 Linux x86_64 rv:60.0) Gecko/20100101 Firefox/60.0"
172.17.0.1 [27/May/2019:07:32:58 +0000] "GET /admin.php?username=admin&password=654321 HTTP/1.1" 200 284 "-" "Mozilla/5.0 (X11 Linux x86_64 rv:60.0) Gecko/20100101 Firefox/60.0"
172.17.0.1 [27/May/2019:08:41:44 +0000] "GET /index.php?con=admin&act=index HTTP/1.1" 200 7718 "http://10.22.2.199/index.php?con=admin&act=payment_list" "Mozilla/5.0 (X11 Linux x86_64 rv:60.0) Gecko/20100101 Firefox/60.0"
172.17.0.1 [27/May/2019:08:41:57 +0000] "GET /index.php?con=goods&act=set_online&status=0&id=12)%20and%20if(substr((select%20password%20from%20tiny_user%20limit%200,1),1,1)='9',sleep(3),0)%23 HTTP/1.1" 302 - "-" "python-requests/2.20.0"
172.17.0.1 [27/May/2019:08:41:57 +0000] "GET /index.php?con=goods&act=set_online&status=0&id=12)%20and%20if(substr((select%20password%20from%20tiny_user%20limit%200,1),1,1)='a',sleep(3),0)%23 HTTP/1.1" 302 - "-" "python-requests/2.20.0"
172.17.0.1 [27/May/2019:08:42:00 +0000] "GET /index.php?con=goods&act=set_online&status=0&id=12)%20and%20if(substr((select%20password%20from%20tiny_user%20limit%200,1),2,1)='0',sleep(3),0)%23 HTTP/1.1" 302 - "-" "python-requests/2.20.0"
(1)从日志判断,攻击者在对该Web站点尝试哪些类型的攻击?
(2)从日志前4条判断,攻击者获取到了网站管理员的哪项敏感信息?并阐述你的分析思路和依据。
(3)从日志后3条判断,攻击者验证通过的一个字符是?并阐述你的分析思路和依据。