阿里云暑期实习渗透测试一面
2025年3月20日 一面
总的来说问的比较简单,算上反问差不多35分钟
1. Web渗透的思路
2. 编写ShellCode Loader的思路是什么
3. 敏感命令被EDR拦截,怎么办
4. 进程Dump这种敏感操作,有没有绕过思路
5. 内网信息收集的思路
6. Waf怎么绕过
7. 文件上传漏洞如果被Waf拦了怎么绕
8. SSRF漏洞有没有了解过,挖掘和绕过方式是什么?
9. DNS重绑定有没有了解,什么原理
10. 接管云服务器时遇到告警怎么绕过
#面试问题记录#
总的来说问的比较简单,算上反问差不多35分钟
1. Web渗透的思路
2. 编写ShellCode Loader的思路是什么
3. 敏感命令被EDR拦截,怎么办
4. 进程Dump这种敏感操作,有没有绕过思路
5. 内网信息收集的思路
6. Waf怎么绕过
7. 文件上传漏洞如果被Waf拦了怎么绕
8. SSRF漏洞有没有了解过,挖掘和绕过方式是什么?
9. DNS重绑定有没有了解,什么原理
10. 接管云服务器时遇到告警怎么绕过
#面试问题记录#
全部评论
相关推荐
斯卡蒂味的鱼汤:知道你不会来数马,就不捞你😂最近数马疯狂扩招,招聘要求挺低的,你能力肯定够,应该就是因为太强了,知道你不会来才不捞你 点赞 评论 收藏
分享