奇安信安服面试题

贴一下我自己找的一些安全面经https://github.com/h4m5t/Sec-Interview

ssrf和csrf的区别

redis getshell的一些方式

ssrf漏洞的常见位置

ssrf漏洞的绕过思路

xss谈一下看法

xss漏洞挖掘过程

xss漏洞怎么判断过滤了什么函数

xss常用payload

xss什么类型危害最大

如何防御xss漏洞

sql注入原理

怎么判断一个地方有sql注入

sql注入报错注入函数

讲一下sql注入的分类

讲一下宽字节注入

mysql getshell的方法

sql注入如果没有报错怎么办

内网常用代理工具

常见的正向代理工具和反向代理工具

dnslog的原理

不出网dnslog能成功吗

mysql提权

udf提权的原理

msql提权

讲一下mssql两种提权方式的区别

内网不出网应该用正向代理还是反向代理

shiro反序列化的利用过程

fastjson反序列化的利用过程

ysoserial你知道什么链子

fastjson反序列化有哪些利⽤链

shiro反序列化的两个基本条件

你挖掘fastjson漏洞和shiro漏洞的过程

fastjson不出网怎么利用

域渗透了解吗

内网横向的一些方法

hash和ntml hash的区别

金银票据的区别

ntml 中继攻击和哈希传递攻击的区别

怎么识别域控

linux和windows权限维持的一些方法

域控的ntml hash存储在哪里

dll劫持的原理

#奇安信##秋招##网络安全##信息安全工程师#
全部评论
好难…我问到后面内网渗透我直接说还没学到是不是已经凉了
1 回复 分享
发布于 2022-09-13 04:13 广东
这得聊好几十分钟了吧
点赞 回复 分享
发布于 2022-09-13 09:34 四川

相关推荐

Skywalker_lgy:这种啥毕还回他干啥,头像都暗示你拉黑了
点赞 评论 收藏
分享
在评审的大师兄很完美:像这种一般就是部门不匹配 转移至其他部门然后挂掉 我就是这样被挂了
点赞 评论 收藏
分享
牛客339922477号:都不用reverse,直接-1。一行。啥送分题
点赞 评论 收藏
分享
10 74 评论
分享
牛客网
牛客企业服务