愚安科技安全工程师面经:

1自我介绍

2讲项目经历

3"`"符号(反单引号)在PHP语言以及SQL语言中的作用分别是什么

4Java中的反射有什么作用

5Java反序列化的基本原理

6 SSRF漏洞有什么漏洞利用思路?

7 利用XSS漏洞可以达到什么效果?有哪些防御XSS漏洞的手段/机制?

8 nmap使用哪个参数可以做到对目标只探测存活,但不进行端口扫描

9 1433、1521、2375、3306、3389、6379、7001端口对应的服务名称分别是什么

10 描述一下Redis未授权访问漏洞的利用方式

11 对于链接demo.do?DATA=dWlkPTE2==,你有什么测试思路?

12 扫目录发现swagger.json,你有什么测试思路?

13 遇到只有一个登录框页面的网站,你有哪些测试思路

14描述一下Shiro550漏洞的原理

15sqlmap --os-shell参数分别在面对MySQL和MSSQL数据库中执行的原理

16 sqlmap中--technique和--dbms参数的含义是什么

17获取到边界服务器的权限后,有哪些方法可以快速找出内网中可能存活的主机

相关推荐
dalerkd16 小时前
忙里偷闲叙-谈谈最近两年
网络·安全·web安全
WX1316951899817 小时前
Fluke5720A 5725A福禄克5522A 5520A多功能校准器
科技·信息与通信·射频工程
牛三金17 小时前
匿踪查询沿革-Private Information Retrieval(PIR)
算法·安全
xixixi7777718 小时前
量子通信是当前信息安全和通信领域最前沿、最具变革性的技术之一
安全·信息安全·量子计算·通信·量子通信·密钥·传输
WLJT12312312318 小时前
守护自然与滋养民生的绿色之路
大数据·安全
C++ 老炮儿的技术栈18 小时前
什么是通信规约
开发语言·数据结构·c++·windows·算法·安全·链表
五仁火烧19 小时前
生产环境中配置了接口3000后,不能启动,改成8080后就可以
linux·网络·安全·vue
专业开发者19 小时前
借助安全返场方案提升智慧建筑能效的新机遇
物联网·安全
菩提小狗20 小时前
Sqlmap双击运行脚本,双击直接打开。
前端·笔记·安全·web安全
GAOJ_K21 小时前
丝杆模组精度下降的预警信号
人工智能·科技·机器人·自动化·制造