愚安科技安全工程师面经:

1自我介绍

2讲项目经历

3"`"符号(反单引号)在PHP语言以及SQL语言中的作用分别是什么

4Java中的反射有什么作用

5Java反序列化的基本原理

6 SSRF漏洞有什么漏洞利用思路?

7 利用XSS漏洞可以达到什么效果?有哪些防御XSS漏洞的手段/机制?

8 nmap使用哪个参数可以做到对目标只探测存活,但不进行端口扫描

9 1433、1521、2375、3306、3389、6379、7001端口对应的服务名称分别是什么

10 描述一下Redis未授权访问漏洞的利用方式

11 对于链接demo.do?DATA=dWlkPTE2==,你有什么测试思路?

12 扫目录发现swagger.json,你有什么测试思路?

13 遇到只有一个登录框页面的网站,你有哪些测试思路

14描述一下Shiro550漏洞的原理

15sqlmap --os-shell参数分别在面对MySQL和MSSQL数据库中执行的原理

16 sqlmap中--technique和--dbms参数的含义是什么

17获取到边界服务器的权限后,有哪些方法可以快速找出内网中可能存活的主机

相关推荐
汇能感知3 小时前
摄像头模块在运动相机中的特殊应用
经验分享·笔记·科技
Highcharts.js4 小时前
Highcharts 数据源安全最佳实践:保障数据安全,助力可视化可信部署
安全·highcharts
Suckerbin5 小时前
LAMPSecurity: CTF5靶场渗透
笔记·安全·web安全·网络安全
水兵没月5 小时前
解决Win11 安全中心删掉存在隐患的工具
安全
码农101号6 小时前
运维安全04 - iptable的介绍以及使用
安全
wanhengidc7 小时前
云手机运行流畅,秒开不卡顿
运维·网络·科技·游戏·智能手机
行思理10 小时前
linux 安全与防护,全方向讲解
linux·安全·github
深盾安全10 小时前
Flutter框架编译Android程序全攻略:从入门到进阶
安全
房屋安全鉴定检测11 小时前
房屋安全鉴定报告有效期多久
安全·网络安全
心 一11 小时前
Web安全基石:深入理解与防御SQL注入漏洞
sql·安全·web安全