时长:80分钟
- 自我介绍
- 反序列化流程
- 如何挖掘的0day
- sql注入本质
- sql注入怎么写马
- outfile和dumpfile的区别(前者支持多行以及自定义编码)
- 宽字符截断的原理,说一个具体例子
- SSRF利用和防御
- SSRF无回显怎么利用
- 如果有一个接口可能有SSRF说你说你的流程
- shiro说一下
- shiro利用如果失败,可能是哪一环出了问题?(控制变量,逐一摸索)
- 文件上传如何防御
- 说项目,漏扫怎么做?
- 了解sqlmap是怎么实现的吗?或者常规xss如何扫描?
- 聊实习,反弹shell如何检测?
- 反弹shell的本质是什么?
- 作为一个agent,需要采集哪一些信息,如何构建进程树?
- 提权如何检测?
- 说一下其他主机侧的安全重点。
- 云原生,容器安全了解多少
- docker逃逸说一下
- 云服务了解吗,打云上攻防吗?
- 内网渗透了解多少、AD域了解多少
- 隧道的本质是什么
- 反问
(二面面完根据我想做的方向帮我转了一下岗,两面差别不大,放在一起) 时长:50分钟
- 实习2做了什么
- 如果在甲方做代码审计,你认为和在红队漏洞挖掘有什么不一样?
- 如何权衡各种漏洞扫描或者入侵检测到漏报和误报
- 实习具体做了什么,有什么收获
- IAST 主动和被动的区别
- IAST应该放在CI/CD的哪一环,了解过代理式吗?
- 实习过程中有什么困难
- 希望做自己擅长的领域,还是乐意探索新的方向?
没有回复内容