深信服校园招聘安全攻防C卷

时长:120分钟 总分:100分

415浏览 4人已完成答题

题型介绍
题型 简答题
数量 4
1.
某系统存在防注入模块,注入时会被提示: 如何利用这个防...
问题详情

某系统存在防注入模块,注入时会被提示:

792488fzo.jpg

如何利用这个防注入系统拿shell?


2.
发现test.jsp?id=1234 注入点,你有哪几种思路获取 webs...
问题详情

发现test.jsp?id=1234 注入点,你有哪几种思路获取 webshell,哪种是优选?

3.
func:     &nbs...
问题详情

func:
        mov     ecx, eax
        lea     edx, [ecx+1]
loop:
        mov     al, [ecx]
        inc     ecx
        test    al, al
        jnz     loop
        sub     ecx, edx
        mov     eax, ecx
        ret


reverse:
        mov     ebp, eax eax为输入的参数1
        mov     edi, edx edx为输入的参数2
        mov     esi, ebx ebx为输入的参数3

        mov     eax, ebp
        call    func
        push    eax

        xor     ebx, ebx
        xor     ecx, ecx
        xor     ebp, ebp
        jmp     label4

label1:
        lea     eax, [ebp*4]
        add     eax, edi
        mov     eax, [eax]
        cmp     eax, ecx
        jbe     label2

        mov     ebx, ecx
        mov     ecx, eax
        jmp     label3

label2:
        cmp     eax, ebx
        jbe     label3

        mov     ebx, eax

label3:
        inc     ebp

label4:
        cmp     ebp, esi
        jb      label1
        pop     eax
        add     eax, ebx
        add     eax, ecx
        ret

以上为汇编码的两个函数func和reverse,分析这两个函数并编写等价的C代码函数
4.
请回答如下端口默认对应的服务,以及在渗透测试过程中我们可以从哪些角度考虑其...
问题详情

请回答如下端口默认对应的服务,以及在渗透测试过程中我们可以从哪些角度考虑其安全问题。

端口:21、22、873、1433、3306、6379、11211