启明星辰(安全服务实习生)面试题

几天没有更新了,也是要去打工了,去面试一场又一场,深知面筋的好处,这里分享一下最近的题目吧

  1. 自我介绍

  2. 实习项目与职责情况

  3. 护网、红队及内网渗透经历

  4. SRC漏洞挖掘经历与有趣的漏洞分享

  5. SQL注入的类型与流量特征

  6. 如何判断字符型与数字型注入?

  7. UDF提权的原理是什么?

  8. XSS的类型及窃取Cookie的执行方式?

  9. CSRF的原理、危害与防御手段?

  10. 漏扫工具(如Nessus/AWVS)的工作原理是什么?

  11. 反序列化漏洞原理及利用(以Fastjson为例)?

  12. 有WAF的情况如何绕过文件上传?

  13. 什么是00截断?

  14. JWT的具体结构与令牌伪造原理?

  15. 越权漏洞的类型及普通用户的提权思路?

  16. 安全设备(IDS)与日志分析的使用经历?

  17. 服务器出现异常外连IP怎么排查与处置?

  18. Webshell是什么?冰蝎和哥斯拉的流量检测思路是什么?

  19. 发现攻击事件及服务器被传木马后的应急响应流程?

  20. 进入内网后的信息收集与探测思路?

  21. Webshell免杀及"白加黑"原理是什么?

  22. 内存马的基本原理及排查处置方法?

  23. 日常Python编程与AI辅助编码的使用情况?

相关推荐
Thecozzy8 小时前
大厂 AI Coding 面试大招
人工智能·面试·职场和发展
Dr.kangder8 小时前
嵌入式面试总结(十五)——异常处理
单片机·面试·职场和发展·系统架构·嵌入式
程序员爱钓鱼11 小时前
Go switch 详解
后端·面试·go
程序员爱钓鱼11 小时前
Rust Struct结构体详解:定义自己的复杂数据类型
后端·面试·rust
Bruce_Liuxiaowei12 小时前
基于微步在线威胁情报的公网 IP 攻击迹象监测:threatbook_query 脚本全解析与 BruceSec 平台整合实践
数据库·tcp/ip·安全·网络安全·智能体
Lzh编程小栈13 小时前
【嵌入式底层】SPI超透彻详解:通信原理、四线结构、四种模式、寄存器底层 + 面试全集
c语言·stm32·单片机·面试·职场和发展
Rain的Java大神之路15 小时前
线上接口负载满了如何解决
java·数据库·redis·后端·缓存·面试·架构
Dr.kangder15 小时前
嵌入式面试总结(十八)——JTAG调试
嵌入式硬件·面试·职场和发展·架构·嵌入式
小新讲网安16 小时前
安全运营中心(SOC)建设实战:从SIEM到威胁狩猎全流程指南
网络·安全·web安全·网络安全·网安