长亭 红队 校招 二面

👥 面试题目
xss漏洞的读取cookie的原理
xss漏洞的防护
讲讲xss防护的同源策略
听说过CORS嘛?具体讲讲
sql注入的原理?种类?
sql注入报错相关的函数
frp怎么隐藏流量
作为红队队长怎么组织
讲讲记忆深刻的几次红队
负载均衡的时候机器不出网要怎么打
内网域渗透的kerberos认证了解过吗
渗透的时候遇到docker或者主机在容器里怎么打?讲讲docker逃逸
云环境渗透的kubernets了解过吗
平时有没有跟进过一些新出的漏洞比如说log4j这种?
log4j爆出后,运维直接在waf上对${jndi}进行阻断,有没有研究过怎么进行攻击
有没有对未来路线做一些规划
对于免杀的学习有没有什么规划?
日常做这些的时间多吗?

全部评论
很红,很红队
点赞 回复 分享
发布于 03-19 16:10 河北

相关推荐

不愿透露姓名的神秘牛友
11-01 12:41
已编辑
电信 攻防岗 总包18-24w
3lizabeth:山东电信也不算回老家摆吧,毕竟也算甲方
点赞 评论 收藏
分享
评论
4
9
分享
牛客网
牛客企业服务