奇安信安服面试题

贴一下我自己找的一些安全面经https://github.com/h4m5t/Sec-Interview

ssrf和csrf的区别

redis getshell的一些方式

ssrf漏洞的常见位置

ssrf漏洞的绕过思路

xss谈一下看法

xss漏洞挖掘过程

xss漏洞怎么判断过滤了什么函数

xss常用payload

xss什么类型危害最大

如何防御xss漏洞

sql注入原理

怎么判断一个地方有sql注入

sql注入报错注入函数

讲一下sql注入的分类

讲一下宽字节注入

mysql getshell的方法

sql注入如果没有报错怎么办

内网常用代理工具

常见的正向代理工具和反向代理工具

dnslog的原理

不出网dnslog能成功吗

mysql提权

udf提权的原理

msql提权

讲一下mssql两种提权方式的区别

内网不出网应该用正向代理还是反向代理

shiro反序列化的利用过程

fastjson反序列化的利用过程

ysoserial你知道什么链子

fastjson反序列化有哪些利⽤链

shiro反序列化的两个基本条件

你挖掘fastjson漏洞和shiro漏洞的过程

fastjson不出网怎么利用

域渗透了解吗

内网横向的一些方法

hash和ntml hash的区别

金银票据的区别

ntml 中继攻击和哈希传递攻击的区别

怎么识别域控

linux和windows权限维持的一些方法

域控的ntml hash存储在哪里

dll劫持的原理

#奇安信##秋招##网络安全##信息安全工程师#
全部评论
好难…我问到后面内网渗透我直接说还没学到是不是已经凉了
1 回复 分享
发布于 2022-09-13 04:13 广东
这得聊好几十分钟了吧
点赞 回复 分享
发布于 2022-09-13 09:34 四川

相关推荐

头像
10-30 14:44
已编辑
门头沟学院 Java
1. 自我介绍2. java底层数据结构(数组、栈、链表、队列)的特性和使用场景3. 大量数据的存储用哪种方式合适4. jdk8的hashmap底层实现5. hashmap链表转红黑树的触发条件,以及什么时候转回去6. hashmap和concurrenthashmap的区别,以及后者如何保证效率的同时,保证线程安全7. 线程池的核心参数,以及执行顺序8. java里面用过哪些锁9. ReentrantLock的底层实现原理,AQS怎么实现10. CAS里面使用volatile 保证了什么属性实现这种安全性11. 内存中基于什么操作来保证的12. volatile修饰的变量有什么特别的吗13. 双亲委派模型14. jvm运行数据区的构成以及作用15. 垃圾回收算法16. 老年代和年轻代用的什么算法17. Rabbitmq的消息可靠性怎么保证,重复消费问题18. mq怎么保证消息的顺序性19. 怎么实现消息的幂等性20. MySQL中innodb底层索引实现和MVCC,以及MySQL默认的隔离级别21.  redis底层数据结构,为啥使用跳表不用别的数据结构22. redis持久化机制的方式,以及内存淘汰策略23. redis的缓存一致性怎么实现24. 分布式锁用吗?Redisson如何加锁解锁操作?25. spring的循环依赖怎么解决,哪种注入方式可以解决,哪种方式不可以解决26. Mybatis里面的xml如何解析成Spring的bean注入到容器里面的27. 统计每个接口总的调用次数,放在SpringCloud组件哪个位置28. gateway通常用来干什么的29. 做完这些项目最后挑战或者成就感的是什么反问环节。。。。。。ps: 面试官很好,不会的会解释,然后会跟着简历来问问题。10.30  进二面#数据人的面试交流地##数字马力面经##面经#
查看58道真题和解析 数据人的面试交流地
点赞 评论 收藏
分享
点赞 评论 收藏
分享
10 74 评论
分享
牛客网
牛客企业服务