首页
题库
公司真题
专项练习
面试题库
在线编程
面试
面试经验
AI 模拟面试
简历
求职
学习
基础学习课
实战项目课
求职辅导课
专栏&文章
竞赛
搜索
我要招人
发布职位
发布职位、邀约牛人
更多企业解决方案
AI面试、笔试、校招、雇品
HR免费试用AI面试
最新面试提效必备
登录
/
注册
首页 /
网安八股
#
网安八股
#
2901次浏览
61人互动
收藏话题
分享
此刻你想和大家分享什么
热门
最新
08-12 17:25
门头沟学院 网络安全
中新赛克-网络安全工程师-面经
网安八股,会根据回答情况不断深入自我介绍你接触过哪些漏洞,介绍一下自己所了解的漏洞Sql注入怎么挖,用到过哪些工具MySQL提权条件,如何用SQL语句查目录有没有写权限XSS三种类型和区别文件包含通过哪个语言学的,php文件包含原理和伪协议利用,有没有了解过Java里的文件包含漏洞有没有挖过洞(渗透测试),取得了哪些成果,挖洞或者渗透使用到哪些工具驱动类的恶意软件(驱动隐藏)如何排查,隐藏进程如何排查除了绿盟的,还知道哪些开源扫描工具,有没有使用过OpenVas知道哪些路径扫描工具都是使用dirsearch进行路径探测,为什么有的人成功了,有的人失败(字典)。自己有没有收集过字典文件上传的绕过方式(白名单绕过)Java网站文件上传与php的区别,Java的部署方式,java部署的文件上传漏洞,你感觉它的成功概率大不大Java中间件的历史漏洞前后端分离的概念,前后端分离的如何进行渗透SSRF漏洞 使用到的协议 gopher具体利用方式,Java里的SSRFXXE漏洞 使用到的协议两个非技术的话题:什么时候能来实习、对加班和出差的看法整体来说体验还行,面试管也不难为你,不会的话就不继续深入问
查看19道真题和解析
点赞
评论
收藏
分享
玩命加载中
创作者周榜
更多
热议话题
更多
1
...
实习简历求拷打
0
2
...
担心入职之后被发现很菜怎么办
0
3
...
秋招被挂春招仍然能投的公司
0
4
...
作业帮求职进展汇总
0
5
...
什么是优秀的实习经历
0
6
...
投格力的你,拿到offer了吗?
0
7
...
京东美团大战,你怎么看?
0
8
...
如果今天是你的last day,你会怎么度过?
0
9
...
mt对你说过最有启发的一句话
0
10
...
为了找工作你花了哪些钱?
0
牛客网
牛客网在线编程
牛客网题解
牛客企业服务