我帮小学妹汇总了渗透测试面试题,她竟然廉不知足!!!

前言

最近小学妹在找渗透测试的工作,我好心帮她汇总,她竟然想想约我出来,消磨我宝贵的青春时光。

文章没有花里胡哨的图片,直接上面试题:

  • 说一下你挖到过的有趣的漏洞。

  • 网站渗透测试的流程是?

  • 说一下常见的中间件有哪些?

  • 相应的中间件有哪些漏洞?

  • 说一下shiro反序列化,Fastjson反序列化,Weblogic反序列化,struts2漏洞原理。

  • sql注入漏洞原理。

  • Mysql写shell的的方法?

  • Mysql版本小于5.0,权限是mysql 怎么提权?

  • 讲一下宽字节注入。

  • 平时有没有挖过xss漏洞,对于Deom型xss漏洞挖掘有没有什么思路?

  • 讲一下ssrf漏洞和ssrf漏洞如何防御?

  • 拿到主机权限,如何判断是否在域内? 查找域控的方法。 怎么判断域管理员?

  • 简单说一下windows认证。

  • 说一下你对黄金票据和白银票据的了解。

  • 常见的端口转发方法。

  • 隐蔽隧道通信方法。

  • 有做过免杀吗?

  • Cs用的多吗?

  • 有应急响应经验吗?

给刚从事网络安全工作或者想转行做网络安全亲们提个建议:

对于web top10相关漏洞,不要只会利用工具,一定要深入学习了解一下漏洞产生原因与对应的防御方法。

平时可以使用Docker部署漏洞靶场环境,进行漏洞复现。

当有新爆出的漏洞,要及时的去学习相关思路和复现利用方法。

最好是多学习,多总结,如果你能把下面的书籍看完一半那你也算是行业大牛了。

【点击这里领取】

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

网安溦寀

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值