导航

分享一下某外企的安全测试面试题

#1
XSS和CSRF的区别
文件上传利用,绕过
nmap用过哪些参数
扫到7001、6379、9002有什么思路
XXE漏洞
linux留后门
域内信息收集
如果CS上线了一台机器,在域内如何判断用户信息
ntlm协议
sleep函数被禁用了怎么办
python写sql注入脚本思路,还用python做过什么
CC攻击,DDOS原理
devops有了解过吗
sqlmap --os-shell原理说下  写文件用的函数(一个问题)
反序列化   shrio  weblogic  带过
CTF比赛名次  什么类型的CTF   拿flag的点
如何使用脚本自动判断网站有无信息泄露
你发现有富文本框有什么思路
上传.htaccess文件需要什么条件
redis未授权拿shell

如何对公司资产做风险评估
SDL流程,做过哪些
公司内部安全培训做了些什么内容
电商平台   挖哪些逻辑漏洞
之前挖的一些漏洞  

一堆场景问题忘了

聊了大概40分钟,口干舌燥
2022-01-20
#2
师傅能分享一下是什么岗位吗,是渗透还是安全研究还是啥呢
2022-01-20
#3
感觉问的有点杂,又问实战又问SDL的,偏向内部业务的渗透吧
2022-01-20
#4
又是渗透,又是SDL,还要CTF,想招个全栈吗
2022-01-21
#5
甲方安全测试岗
回复一下,挂了,挂的很无语,面试基本上我在输出,面试官内网完全不懂,应该是只会web甲方安全测试,聊域渗透的时候感觉对面都萎了,全程所有问题几乎全答上来,代码能力面试官直接没有,找了个开发来面我。
最后给的挂的理由是,感觉我学习主动性不高,?,主动性不高为什么会的比面试官多。
实在忍不住吐槽一下,师傅们见谅
2022-01-21
#6
回复 5# nassuyj
说明该公司不值得去,没什么可在意的
2022-02-12
#7
问的挺广的