面经详情

面试:网络安全。给人感觉很亲切,难度层层递进,应该是没过。
  • 1. 自我介绍
  • 2. MySQL报错注入原理、自动化实现
  • 3. 盲注数据外带
  • 4. 自动化盲注的时候发包存在时延,可能导致顺序被打乱的问题
  • 5. MyBatis防御SQL注入
  • 6. sqlmap源码,报错注入是怎么判断的?页面相似度算法
  • 7. SSRF怎么达到最大的危害?
  • 8. Redis的利用方式
  • 9. SSRF不同语言之间允许的协议有区别吗?
  • 10. SSRF重绑定,怎么防御?
  • 11. DNS原理,DNS污染
  • 12. 同源策略是什么
  • 13. JSONP存在什么样的安全问题
  • 14. 怎么扫描百度全站点下的JSONP劫持?先确定存在 JSONP 的页面,如何再对这些页面进行探测
  • 15. XSS能不能绕过同源策略
  • 16. JAVA反序列化原理
  • 17. JNDI注入支持哪一些协议
  • 18. JDK1.8之后是如何防御JNDI注入的
  • 19. 内存马检测防御
  • 20. SSTI 怎么测
  • 21. Java 各种注入(SPEL、OGNL)
  • 22. 密码学有了解过吗
  • 23. 你在其他方面的一些亮点?聊了我在写的WEB扫描

相关推荐

进入微信小程序

前往微信小程序,查看更多结果

立即前往
看准网百度地图百度地图面试经验百度地图面试经验:面试:网络安全。给人感觉很亲切,难度层层递进,应该是没过。