默安科技安全实习面经
本来和面试官约的是下午三点的面试,谁知面试官半个小时后还没来,后来还是通过HR才联系上面试官。
给你一个站,怎么渗透?
危险端口有哪些? 当时不会,只回答了80和3306。。
怎么绕过文件上传? 更改MIME类型和后缀名,其他的都没答上来。。
XSS的输入方式? 当时我心想输入方式是什么。。
平时怎么注入的?手工注入还是用sqlmap? 两者结合
渗透测试的流程?
有没有做过APP渗透? 没有。。
了解过什么编程语言? Java和Python
了解过应急吗? 没有。。
当时感觉面试官最后结束的时候都不耐烦了。。