奇安信安服面试题

贴一下我自己找的一些安全面经https://github.com/h4m5t/Sec-Interview

ssrf和csrf的区别

redis getshell的一些方式

ssrf漏洞的常见位置

ssrf漏洞的绕过思路

xss谈一下看法

xss漏洞挖掘过程

xss漏洞怎么判断过滤了什么函数

xss常用payload

xss什么类型危害最大

如何防御xss漏洞

sql注入原理

怎么判断一个地方有sql注入

sql注入报错注入函数

讲一下sql注入的分类

讲一下宽字节注入

mysql getshell的方法

sql注入如果没有报错怎么办

内网常用代理工具

常见的正向代理工具和反向代理工具

dnslog的原理

不出网dnslog能成功吗

mysql提权

udf提权的原理

msql提权

讲一下mssql两种提权方式的区别

内网不出网应该用正向代理还是反向代理

shiro反序列化的利用过程

fastjson反序列化的利用过程

ysoserial你知道什么链子

fastjson反序列化有哪些利⽤链

shiro反序列化的两个基本条件

你挖掘fastjson漏洞和shiro漏洞的过程

fastjson不出网怎么利用

域渗透了解吗

内网横向的一些方法

hash和ntml hash的区别

金银票据的区别

ntml 中继攻击和哈希传递攻击的区别

怎么识别域控

linux和windows权限维持的一些方法

域控的ntml hash存储在哪里

dll劫持的原理

#奇安信##秋招##网络安全##信息安全工程师#
全部评论
好难…我问到后面内网渗透我直接说还没学到是不是已经凉了
1 回复 分享
发布于 2022-09-13 04:13 广东
这得聊好几十分钟了吧
点赞 回复 分享
发布于 2022-09-13 09:34 四川

相关推荐

一.手撕部分1. 分解质因数 (没想到只是找个实习要写算法,关键是还不会呜呜呜)2. 写一下stream流的那些用法二.项目:1.问了断点续传的流程前端发送请求上传分块带上name和分块号-》后端检查分块再插入-》前端发送请求合并-》后端合并并且检验md52.项目中分布式锁是怎么设计的三.八股1. 常见的集合集合主要分为Collection和Map,包括ArrayList,CopyOnWriteArrayLIst,Vector,HashMap,ConcurrentHashMap,HashSet,TreeSet2. 说一下hashMap什么时候链表会变成红黑树?HashMap中一个链表容量大于8并且元素数量超过64时(太久没背了,前面忘了,唉)3. 线程池的核心参数核心线程鼠,最大线程数,线程存活时间,单位,阻塞队列,线程工厂,拒绝策略4.线程五种状态创建-》就绪-》运行-》阻塞/销毁5.redis主要是用来做什么的,为什么要redis缓存热点数据,加强响应速度,减少数据库压力6.java是怎么实现内存共享的,主要用于什么地方java使用valitile关键字实现,主要用于原字增强类用于修饰的value7。解决高并发的主要三个要素保证可见性,有序性和原子性8.说一下AQS这个不太会说,就说了规定了高并发下用于规定线程的行为9.说一下你认为的线程不安全的情况只回答了常见的先读后写的问题10.说一下elasticSearch主要是做什么的这个自己太久没用了,大概说了点就是elastic是根据关键字打分,也用来存储信息,但是可以利用其倒排索引的特性来更好的查询数据提高用户体验四.总结面试官人挺好的,自己还是太菜了,这只是一个实习面试,面了一个小时,这几天天天内耗,八股忘了好多,准备找个实习备春招了
查看14道真题和解析
点赞 评论 收藏
分享
11-09 10:35
已编辑
海南大学 后端
小狗吃臭臭:没事,如果真的是这样起码代表你过啦!建议图片号码打一下马
点赞 评论 收藏
分享
评论
10
74
分享
牛客网
牛客企业服务