当前位置:   article > 正文

愚安科技安全工程师面经:_愚安科技有限公司笔试

愚安科技有限公司笔试

1自我介绍
2讲项目经历
3“`”符号(反单引号)在PHP语言以及SQL语言中的作用分别是什么
4Java中的反射有什么作用
5Java反序列化的基本原理
6 SSRF漏洞有什么漏洞利用思路?
7 利用XSS漏洞可以达到什么效果?有哪些防御XSS漏洞的手段/机制?
8 nmap使用哪个参数可以做到对目标只探测存活,但不进行端口扫描
9 1433、1521、2375、3306、3389、6379、7001端口对应的服务名称分别是什么
10 描述一下Redis未授权访问漏洞的利用方式
11 对于链接demo.do?DATA=dWlkPTE2==,你有什么测试思路?
12 扫目录发现swagger.json,你有什么测试思路?
13 遇到只有一个登录框页面的网站,你有哪些测试思路
14描述一下Shiro550漏洞的原理
15sqlmap --os-shell参数分别在面对MySQL和MSSQL数据库中执行的原理
16 sqlmap中–technique和–dbms参数的含义是什么
17获取到边界服务器的权限后,有哪些方法可以快速找出内网中可能存活的主机

声明:本文内容由网友自发贡献,不代表【wpsshop博客】立场,版权归原作者所有,本站不承担相应法律责任。如您发现有侵权的内容,请联系我们。转载请注明出处:https://www.wpsshop.cn/w/我家自动化/article/detail/679344
推荐阅读
相关标签
  

闽ICP备14008679号