启明星辰(安全服务实习生)面试题

几天没有更新了,也是要去打工了,去面试一场又一场,深知面筋的好处,这里分享一下最近的题目吧

  1. 自我介绍

  2. 实习项目与职责情况

  3. 护网、红队及内网渗透经历

  4. SRC漏洞挖掘经历与有趣的漏洞分享

  5. SQL注入的类型与流量特征

  6. 如何判断字符型与数字型注入?

  7. UDF提权的原理是什么?

  8. XSS的类型及窃取Cookie的执行方式?

  9. CSRF的原理、危害与防御手段?

  10. 漏扫工具(如Nessus/AWVS)的工作原理是什么?

  11. 反序列化漏洞原理及利用(以Fastjson为例)?

  12. 有WAF的情况如何绕过文件上传?

  13. 什么是00截断?

  14. JWT的具体结构与令牌伪造原理?

  15. 越权漏洞的类型及普通用户的提权思路?

  16. 安全设备(IDS)与日志分析的使用经历?

  17. 服务器出现异常外连IP怎么排查与处置?

  18. Webshell是什么?冰蝎和哥斯拉的流量检测思路是什么?

  19. 发现攻击事件及服务器被传木马后的应急响应流程?

  20. 进入内网后的信息收集与探测思路?

  21. Webshell免杀及"白加黑"原理是什么?

  22. 内存马的基本原理及排查处置方法?

  23. 日常Python编程与AI辅助编码的使用情况?

相关推荐
AI人工智能+电脑小能手2 小时前
【大白话说Java面试题 第115题】【并发篇】第15题:说一下悲观锁和乐观锁的区别?
java·开发语言·面试
Frank学习路上3 小时前
【C++】面试:STL容器与算法
c++·算法·面试
于指尖飞舞3 小时前
java后端面试题(常用集合极简)
java·开发语言·面试
AI人工智能+电脑小能手4 小时前
【大白话说Java面试题 第114题】【并发篇】第14题:说一下悲观锁的优点和缺点?
java·开发语言·面试
罗超驿4 小时前
13.Java多线程进阶:手动实现线程池与定时器机制详解
开发语言·面试·javaee
持敬chijing4 小时前
Web渗透之前后端漏洞-CORS跨越访问漏洞
安全·web安全·网络安全·网络攻击模型·安全威胁分析
uhakadotcom4 小时前
结合着 fastapi 使用,anyio 通常可以如何使用 , 它和 uvloop 在性能上有啥差异
后端·面试·github
光影少年4 小时前
避免不必要渲染:PureComponent、memo、useMemo、useCallback
react.js·面试·掘金·金石计划
Frank学习路上5 小时前
【C++】面试:面向对象与多态
c++·面试