愚安科技安全工程师面经:

1自我介绍
2讲项目经历
3“`”符号(反单引号)在PHP语言以及SQL语言中的作用分别是什么
4Java中的反射有什么作用
5Java反序列化的基本原理
6 SSRF漏洞有什么漏洞利用思路?
7 利用XSS漏洞可以达到什么效果?有哪些防御XSS漏洞的手段/机制?
8 nmap使用哪个参数可以做到对目标只探测存活,但不进行端口扫描
9 1433、1521、2375、3306、3389、6379、7001端口对应的服务名称分别是什么
10 描述一下Redis未授权访问漏洞的利用方式
11 对于链接demo.do?DATA=dWlkPTE2==,你有什么测试思路?
12 扫目录发现swagger.json,你有什么测试思路?
13 遇到只有一个登录框页面的网站,你有哪些测试思路
14描述一下Shiro550漏洞的原理
15sqlmap --os-shell参数分别在面对MySQL和MSSQL数据库中执行的原理
16 sqlmap中–technique和–dbms参数的含义是什么
17获取到边界服务器的权限后,有哪些方法可以快速找出内网中可能存活的主机

相关推荐

  1. 科技安全工程师

    2024-05-03 09:44:05       33 阅读
  2. 数据分析 - - 灵狐科技

    2024-05-03 09:44:05       45 阅读
  3. 茄子科技前端实习

    2024-05-03 09:44:05       45 阅读
  4. 学习(厦门安全狗实习)

    2024-05-03 09:44:05       22 阅读
  5. 前端科举-HTML篇

    2024-05-03 09:44:05       43 阅读
  6. 科大讯飞详解!

    2024-05-03 09:44:05       29 阅读

最近更新

  1. docker php8.1+nginx base 镜像 dockerfile 配置

    2024-05-03 09:44:05       98 阅读
  2. Could not load dynamic library ‘cudart64_100.dll‘

    2024-05-03 09:44:05       106 阅读
  3. 在Django里面运行非项目文件

    2024-05-03 09:44:05       87 阅读
  4. Python语言-面向对象

    2024-05-03 09:44:05       96 阅读

热门阅读

  1. Windows 系统运维常用命令

    2024-05-03 09:44:05       28 阅读
  2. 什么是Vuex它的作用是什么怎么用

    2024-05-03 09:44:05       36 阅读
  3. 新人天上下凡尘

    2024-05-03 09:44:05       30 阅读
  4. redis

    redis

    2024-05-03 09:44:05      32 阅读
  5. 孩子学编程,考级和竞赛二者间的比较

    2024-05-03 09:44:05       29 阅读
  6. Qt绘图与图形视图之Graphics View坐标系的简单介绍

    2024-05-03 09:44:05       30 阅读
  7. Unity功能——开发中逻辑坐标和世界坐标是什么?

    2024-05-03 09:44:05       30 阅读
  8. J2EE模式

    2024-05-03 09:44:05       27 阅读
  9. 企微私域运营软件:构建高效私域流量的利器

    2024-05-03 09:44:05       34 阅读
  10. 代码18-29

    2024-05-03 09:44:05       32 阅读
  11. 银河麒麟记录

    2024-05-03 09:44:05       28 阅读
  12. 对比学习用于分类任务

    2024-05-03 09:44:05       27 阅读