愚安科技安全工程师面经:

1自我介绍

2讲项目经历

3"`"符号(反单引号)在PHP语言以及SQL语言中的作用分别是什么

4Java中的反射有什么作用

5Java反序列化的基本原理

6 SSRF漏洞有什么漏洞利用思路?

7 利用XSS漏洞可以达到什么效果?有哪些防御XSS漏洞的手段/机制?

8 nmap使用哪个参数可以做到对目标只探测存活,但不进行端口扫描

9 1433、1521、2375、3306、3389、6379、7001端口对应的服务名称分别是什么

10 描述一下Redis未授权访问漏洞的利用方式

11 对于链接demo.do?DATA=dWlkPTE2==,你有什么测试思路?

12 扫目录发现swagger.json,你有什么测试思路?

13 遇到只有一个登录框页面的网站,你有哪些测试思路

14描述一下Shiro550漏洞的原理

15sqlmap --os-shell参数分别在面对MySQL和MSSQL数据库中执行的原理

16 sqlmap中--technique和--dbms参数的含义是什么

17获取到边界服务器的权限后,有哪些方法可以快速找出内网中可能存活的主机

相关推荐
darkb1rd20 小时前
四、PHP文件包含漏洞深度解析
网络·安全·php
哆啦code梦20 小时前
2024 OWASP十大安全威胁解析
安全·系统安全·owasp top 10
萤丰信息20 小时前
AI 筑基・生态共荣:智慧园区的价值重构与未来新途
大数据·运维·人工智能·科技·智慧城市·智慧园区
网络安全研究所21 小时前
AI安全提示词注入攻击如何操控你的智能助手?
人工智能·安全
海心焱1 天前
安全之盾:深度解析 MCP 如何缝合企业级 SSO 身份验证体系,构建可信 AI 数据通道
人工智能·安全
程序员哈基耄1 天前
纯客户端隐私工具集:在浏览器中守护你的数字安全
安全
darkb1rd1 天前
五、PHP类型转换与类型安全
android·安全·php
Axis tech1 天前
东南亚小型独立工作室使用Xsens动作捕捉系统扩展工作流程
科技
中科三方1 天前
域名转移详细指南:流程、材料、注意事项和常见问题全解析
网络·安全
Deepoch1 天前
自然交互+精准感知!Deepoc具身模型开发板让清洁机器人告别“盲扫”
人工智能·科技·机器人·半导体·清洁机器人·具身模型·deepoc