愚安科技安全工程师面经:

1自我介绍

2讲项目经历

3"`"符号(反单引号)在PHP语言以及SQL语言中的作用分别是什么

4Java中的反射有什么作用

5Java反序列化的基本原理

6 SSRF漏洞有什么漏洞利用思路?

7 利用XSS漏洞可以达到什么效果?有哪些防御XSS漏洞的手段/机制?

8 nmap使用哪个参数可以做到对目标只探测存活,但不进行端口扫描

9 1433、1521、2375、3306、3389、6379、7001端口对应的服务名称分别是什么

10 描述一下Redis未授权访问漏洞的利用方式

11 对于链接demo.do?DATA=dWlkPTE2==,你有什么测试思路?

12 扫目录发现swagger.json,你有什么测试思路?

13 遇到只有一个登录框页面的网站,你有哪些测试思路

14描述一下Shiro550漏洞的原理

15sqlmap --os-shell参数分别在面对MySQL和MSSQL数据库中执行的原理

16 sqlmap中--technique和--dbms参数的含义是什么

17获取到边界服务器的权限后,有哪些方法可以快速找出内网中可能存活的主机

相关推荐
apcipot_rain5 小时前
【数据库原理及安全实验】实验二 数据库的语句操作
数据库·安全·oracle
Factor安全6 小时前
CVE-2025-24813 漏洞全解析|Apache Tomcat 关键路径绕过与RCE
安全·web安全·网络安全·tomcat·apache·安全威胁分析·安全性测试
心思这就是7 小时前
网络安全L2TP实验
网络·安全·web安全
财经汇报8 小时前
拜特科技助力科达制造,资金管理信息化迈入新阶段
科技·制造
数据库安全8 小时前
20周年系列|美创科技再度入围「年度高成长企业」系列榜单
科技
城电科技8 小时前
城电科技 | 探索光伏景观廊道:适用于零碳园区/公园/景区/校园/乡村长廊建设
大数据·人工智能·科技
最新快讯8 小时前
科技快讯 | 索诺瓦携手清华大学共筑听力无障碍未来;中国探月工程总设计师:未来月球上能打电话;Shopify要求员工证明AI无法取代其工作
科技
科士威传动8 小时前
微型导轨的制造工艺中,热处理的目的是什么?
科技·自动化·制造
EasyGBS9 小时前
国标GB28181协议EasyCVR视频融合平台:5G时代远程监控赋能通信基站安全管理
大数据·网络·人工智能·安全·音视频
QT.qtqtqtqtqt11 小时前
网络安全防护技术
安全·网络安全·防火墙·vpn·入侵检测·网闸