奇安信安服面试题

贴一下我自己找的一些安全面经https://github.com/h4m5t/Sec-Interview

ssrf和csrf的区别

redis getshell的一些方式

ssrf漏洞的常见位置

ssrf漏洞的绕过思路

xss谈一下看法

xss漏洞挖掘过程

xss漏洞怎么判断过滤了什么函数

xss常用payload

xss什么类型危害最大

如何防御xss漏洞

sql注入原理

怎么判断一个地方有sql注入

sql注入报错注入函数

讲一下sql注入的分类

讲一下宽字节注入

mysql getshell的方法

sql注入如果没有报错怎么办

内网常用代理工具

常见的正向代理工具和反向代理工具

dnslog的原理

不出网dnslog能成功吗

mysql提权

udf提权的原理

msql提权

讲一下mssql两种提权方式的区别

内网不出网应该用正向代理还是反向代理

shiro反序列化的利用过程

fastjson反序列化的利用过程

ysoserial你知道什么链子

fastjson反序列化有哪些利⽤链

shiro反序列化的两个基本条件

你挖掘fastjson漏洞和shiro漏洞的过程

fastjson不出网怎么利用

域渗透了解吗

内网横向的一些方法

hash和ntml hash的区别

金银票据的区别

ntml 中继攻击和哈希传递攻击的区别

怎么识别域控

linux和windows权限维持的一些方法

域控的ntml hash存储在哪里

dll劫持的原理

#奇安信##秋招##网络安全##信息安全工程师#
全部评论
好难…我问到后面内网渗透我直接说还没学到是不是已经凉了
1 回复 分享
发布于 2022-09-13 04:13 广东
这得聊好几十分钟了吧
点赞 回复 分享
发布于 2022-09-13 09:34 四川

相关推荐

xiaolihuam...:当然还有一种情况是你多次一面挂,并且挂的原因都比较类似,例如每次都是算法题写不出来。面试官给你的评价大概率是算法能力有待加强,算法能力有待提高,基础知识掌握的不错,项目过关,但是coding要加强。短期内高强度面试并且每次都是因为同样的原因挂(这个你自己肯定很清楚),会形成刻板印象,因为你偶尔一次算法写不出来,面试官自己也能理解,因为他清楚的知道自己出去面试也不一定每一次面试算法都能写出来。但是连续几次他发现你的面屏里面都是算法有问题,他就认为这不是运气问题,而是能力问题,这种就是很客观的评价形成了刻白印象,所以你要保证自己。至少不能连续几次面试犯同样的错。算法这个东西比较难保证,但是有些东西是可以的,例如某一轮你挂的时候是因为数据库的索引,这个知识点答的不好,那你就要把数据库整体系统性的复习,下一轮面试你可以,项目打的不好,可以消息队列答的不好,但是绝对不可以数据库再答的不好了。当然事实上对于任何面试都应该这样查漏补缺,只是对于字节来说这个格外重要,有些面试官真的会问之前面试官问过的问题
点赞 评论 收藏
分享
评论
10
76
分享

创作者周榜

更多
牛客网
牛客网在线编程
牛客网题解
牛客企业服务