启明星辰(安全服务实习生)面试题

几天没有更新了,也是要去打工了,去面试一场又一场,深知面筋的好处,这里分享一下最近的题目吧

  1. 自我介绍

  2. 实习项目与职责情况

  3. 护网、红队及内网渗透经历

  4. SRC漏洞挖掘经历与有趣的漏洞分享

  5. SQL注入的类型与流量特征

  6. 如何判断字符型与数字型注入?

  7. UDF提权的原理是什么?

  8. XSS的类型及窃取Cookie的执行方式?

  9. CSRF的原理、危害与防御手段?

  10. 漏扫工具(如Nessus/AWVS)的工作原理是什么?

  11. 反序列化漏洞原理及利用(以Fastjson为例)?

  12. 有WAF的情况如何绕过文件上传?

  13. 什么是00截断?

  14. JWT的具体结构与令牌伪造原理?

  15. 越权漏洞的类型及普通用户的提权思路?

  16. 安全设备(IDS)与日志分析的使用经历?

  17. 服务器出现异常外连IP怎么排查与处置?

  18. Webshell是什么?冰蝎和哥斯拉的流量检测思路是什么?

  19. 发现攻击事件及服务器被传木马后的应急响应流程?

  20. 进入内网后的信息收集与探测思路?

  21. Webshell免杀及"白加黑"原理是什么?

  22. 内存马的基本原理及排查处置方法?

  23. 日常Python编程与AI辅助编码的使用情况?

相关推荐
Fnetlink11 天前
Fnet 云网安 260904
网络·人工智能·安全·web安全·网络安全
TechWayfarer1 天前
Cloudflare 9·15新政倒计时:用IP风险画像识别AI爬虫,防止误伤Googlebot
网络·人工智能·爬虫·python·tcp/ip·网络安全
ynm1111 天前
2026.8.31(2)【AES】MRCTF2020 Unravel!!
网络安全·buuctf·青少年ctf
lee_curry1 天前
AI Agent 工程师完整学习路线(面向生产级项目与面试)
人工智能·学习·ai·面试·agent
三8441 天前
SSRF 从入门到实战:原理、危害与基础利用
服务器·网络安全·ssrf·#web安全
江湖十年1 天前
在 Go 中使用 dyno 包处理动态对象
后端·面试·go
小小小小钰儿1 天前
1.2-AI核心理论与术语
人工智能·计算机·网络安全·信息安全·程序员·编程
数智启示录1 天前
PostgreSQL 内存调优实战(第 12 篇):work_mem 只调大 64 倍,峰值为什么远不止 64 倍
运维·数据库·经验分享·postgresql·面试
刀法如飞1 天前
《理解道德经》简版第5章:天地不仁,以万物为刍狗
面试·机器人
wuyk5551 天前
107.FreeRTOS 链表深度解析:从原理到面试满分答案
c语言·开发语言·数据结构·stm32·单片机·链表·面试